مایکروسافت انتظار داشت امروز نقص امنیتی اصلی ویندوز را اصلاح کند و ممکن است ویندوز 7 را اصلاح نکند

نماد زمان خواندن 2 دقیقه خواندن


خوانندگان به پشتیبانی از MSpoweruser کمک می کنند. در صورت خرید از طریق پیوندهای ما ممکن است کمیسیون دریافت کنیم. نماد راهنمای ابزار

صفحه افشای ما را بخوانید تا بدانید چگونه می توانید به MSPoweruser کمک کنید تا تیم تحریریه را حفظ کند ادامه مطلب

امروز پچ سه شنبه است و وجود دارد گزارشات توسط نشریه KrebsonSecurity ممکن است مایکروسافت در حال آماده شدن برای اصلاح یک نقص رمزنگاری بسیار جدی در ویندوز باشد که می‌تواند نصب‌ها را در برابر جعل بدافزار به عنوان اجزای قابل اعتماد آسیب‌پذیر کند.

طبق گزارشات، نقص در مؤلفه ویندوز crypt32.dll به قدری جدی است که مایکروسافت یک وصله را زودتر از موعد به سرویس‌های امنیتی دولتی ارسال کرده است، و KrebsonSecurity گفت:

منابع به KrebsOnSecurity می گویند که شرکت مایکروسافت قرار است روز سه‌شنبه یک به‌روزرسانی نرم‌افزاری منتشر کند تا یک آسیب‌پذیری امنیتی فوق‌العاده جدی را در یک مؤلفه رمزنگاری هسته‌ای موجود در همه نسخه‌های آن برطرف کند. ویندوز. این منابع می گویند که مایکروسافت بی سر و صدا وصله ای برای باگ به شاخه های ارتش ایالات متحده و سایر مشتریان/هدف های با ارزشی که زیرساخت های کلیدی اینترنت را مدیریت می کنند ارسال کرده است و از آن سازمان ها خواسته شده است تا توافق نامه هایی را امضا کنند که از افشای جزئیات آن جلوگیری می کند. نقص قبل از 14 ژانویه، اولین پچ سه‌شنبه 2020.

با این حال، مایکروسافت در بیانیه‌ای بعدی این موضوع را رد کرد، اما یک مسئله جدی‌تر این است که این مؤلفه در تمام نسخه‌های ویندوز وجود دارد که به Windows NT بازمی‌گردد، و اینکه نصب‌های ویندوز 7 بدون قراردادهای سرویس تمدید شده امروز وصله نمی‌شوند.

PCWorld حدس می زند که این فرصتی عالی برای ترغیب کاربران ویندوز 7 به ارتقاء نهایی خواهد بود، اگرچه با چنین آسیب پذیری جدی مایکروسافت احتمالاً همچنان یک وصله ارائه خواهد کرد، همانطور که برای ویندوز XP انجام داده است.

با این حال، همیشه اینطور نخواهد بود، و به کاربران معمولی پیشنهاد می‌شود که واقعاً برای ویندوز 7 زمان تمام شود.

بیشتر در مورد موضوعات: پچ سه شنبه, تیم امنیت لاتاری, پنجره 7

پاسخ دهید

آدرس ایمیل شما منتشر نخواهد شد. بخشهای موردنیاز علامتگذاری شدهاند *