• تبلیغات
  • تماس با ما
جمعه, آذر ۱۴, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

کشف بیش از 100 آسیب‌پذیری در Microsoft 365

سامان پاکدل توسط سامان پاکدل
۱۷ آبان ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
Microsoft 365

Zscaler بیش از ۱۰۰ آسیب‌پذیری را کشف کرد که روی نرم‌افزار Microsoft 365 تأثیر می‌گذارند. این شرکت اسکچاپ را به‌عنوان عامل اصلی این مشکلات معرفی کرده است.

به‌گزارش تک‌ناک، شرکت امنیت سایبری Zscaler ادعا می‌کند که بیش از ۱۰۰ آسیب‌پذیری در Microsoft 365 کشف شده است. این گزارش دقیقاً توضیح می‌دهد که اضافه‌شدن اخیر اسکچاپ به این پلتفرم، عامل اصلی مشکلات است.

برای کسانی که با فرمت فایل‌های اسکچاپ (SKP) آشنایی ندارند، باید بگوییم که این فرمت فایل‌های مدل سه‌بُعدی است که در اوایل دهه‌ی ۲۰۰۰ توسعه یافته است؛ البته مایکروسافت سال گذشته آن را در ابزارهای بهره‌وری مبتنی‌بر سرویس ابری خود ادغام کرد.

ویندوز سنترال می‌نویسد پژوهشگران اعلام کرده‌اند که در مدت سه ماه، در حال بررسی این پلتفرم بودند. در این مدت، آن‌ها توانستند ۱۱۷ آسیب‌پذیری و نقص امنیتی منحصربه‌فرد را شناسایی کنند که بر برنامه‌های Microsoft 365 تأثیر گذاشته‌اند.

پچ‌های مایکروسافت کار نکردند

به‌طرز عجیبی، مایکروسافت پچ‌هایی برای این نقص‌ها منتشر کرد؛ اما تیم Zscaler ThreatLabz ادعا می‌کند که آن‌ها می‌توانند از اصلاحات انجام‌شده نیز عبور کنند. به‌همین‌دلیل، مایکروسافت در ژوئن‌۲۰۲۳ پشتیبانی از اسکچاپ را به‌عنوان راه‌حلی موقتی غیرفعال کرد تا از گسترش مشکل جلوگیری کند. با‌این‌حال، پشتیبانی از اسکچاپ همچنان در مجموعه Microsoft 365 غیرفعال است. این موضوع ممکن است نشان‌دهنده‌ی این باشد که شرکت هنوز در حال رفع این مشکل است.

تیم Zscaler ThreatLabz اعلام کرده است که حین مهندسی معکوس اجزای Office 3D، کشف کرد که مایکروسافت از چندین API SketchUp C برای امکان پردازش فایل SKP استفاده می‌کند. با بررسی عمیق‌تر این اجزا، ۲۰ آسیب‌پذیری کشف شدند و به‌دنبال آن 97 آسیب‌پذیری دیگر، از نوشتن خارج از محدوده تا سرریز بافر استک و در‌نهایت سرریز بافر هیپ نیز کشف شد.

مشکل چقدر گسترده است؟

در گفت‌وگو با TechTarget، کای لو، محقق ارشد امنیت شرکت Zscaler، اعلام کرد که آسیب‌پذیری‌ها هنوز در محیط‌های واقعی بررسی نشده‌اند. با‌این‌حال، اگر مایکروسافت به‌زودی به راه‌حلی دائمی برسد، ممکن است این اتفاق نیفتد.

این احتمال وجود دارد که هکر ماهری بتواند همان آسیب‌پذیری‌ها یا مشابه آن‌ها را کشف و از آن سوءاستفاده کند. تصمیم برای غیرفعال‌کردن موقت پشتیبانی از اسکچاپ از سوءاستفاده از نسخه‌هایی که ترمیم شده‌اند، جلوگیری و محدودیتی بر تأثیرات احتمالی ایجاد می‌کند.

وضعیت اسکچاپ در مجموعه ی Microsoft 365 همچنان غیرفعال است؛ اما مایکروسافت در حال کار روی رفع این مشکل است. ردوموندی‌ها از کاربرانشان خواسته‌اند که وضعیت اسکچاپ را از‌طریق صفحه‌ی اختصاصی مایکروسافت دنبال کنند.

نوشته کشف بیش از 100 آسیب‌پذیری در Microsoft 365 اولین بار در خبرجو – اخبار دنیای تکنولوژی. پدیدار شد.

پست قبلی

احتمال رونمایی کارت‌های گرافیک جدید GeForce در نمایشگاه CES

پست‌ بعدی

توافق بایدو با هواوی برای خرید تراشه‌های هوش مصنوعی

سامان پاکدل

سامان پاکدل

مرتبط پست ها

نرم افزار اصالت و رهگیری کالا - بهوان
فناوری

محافظت از برند با فناوری احراز هویت محصولات

۱۱ آذر ۱۴۰۴
تفاوت برند و نام تجاری
فناوری

تفاوت برند و نام تجاری چیست؟ نکاتی که اکثر کسب‌وکارها نمی‌دانند!

۱۱ آذر ۱۴۰۴
چگونه مدرک ICDL بگیریم؟ راهنمای جامع
فناوری

چگونه مدرک ICDL بگیریم؟ راهنمای جامع

۰۶ آذر ۱۴۰۴
403defc1 cd85 4d89 bb54 3e131d7a6c4f
فناوری

وقتی قیمت، تله معامله است: روش‌های فریب در معاملات خودرو

۰۵ آذر ۱۴۰۴
بهترین مهارت‌ها و تخصص‌های موردنیاز برای متخصص هوش مصنوعی
فناوری

بهترین مهارت‌ها و تخصص‌های موردنیاز برای متخصص هوش مصنوعی

۰۵ آذر ۱۴۰۴
خرید اقساطی مبلمان اداری هوگر
فناوری

فروش اقساطی محصولات مبلمان اداری هوگر با اعتبار اسنپ‌پی

۰۵ آذر ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
بایدو

توافق بایدو با هواوی برای خرید تراشه‌های هوش مصنوعی

گفتگو در مورد این post

توصیه شده

رشد ۳۹ درصدی صادرات ایران به پاکستان

رشد ۳۹ درصدی صادرات ایران به پاکستان

2 سال پیش
پانته‌آ بهرام در سریال پوست شیر

کارگردان سینما لوتوس قربانی برهنگی «پانته آ بهرام» شد!

3 سال پیش
شیائومی از تلویزیون ال ای دی مینی سری S رونمایی

شیائومی از تلویزیون ال ای دی مینی سری S رونمایی کرد

2 سال پیش
ایسوس

ایسوس کارت های گرافیک سری Radeon RX 7000 را معرفی کرد

2 سال پیش

از دست ندهید

چاق شدن صورت و زیر چشم

چاق شدن صورت و زیر چشم چگونه صورت خود را حجیم کنیم؟

۱۳ آذر ۱۴۰۴
رژیم فستینگ چند کیلو کم میکند؟

رژیم روزه داری چند کیلو کم می کند؟ | چگونه با روزه داری کاهش وزن را افزایش دهیم؟

۱۲ آذر ۱۴۰۴
1764762104 غذاهایی که شما را در طول روز سیر نگه می

غذاهایی که شما را در طول روز سیر نگه می دارند

۱۲ آذر ۱۴۰۴
فارکس سیتی پرو، بهترین سایت ترید فارکس در ایران 2025

فارکس سیتی پرو، بهترین سایت ترید فارکس در ایران 2025

۱۲ آذر ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

چاق شدن صورت و زیر چشم

چاق شدن صورت و زیر چشم چگونه صورت خود را حجیم کنیم؟

۱۳ آذر ۱۴۰۴
رژیم فستینگ چند کیلو کم میکند؟

رژیم روزه داری چند کیلو کم می کند؟ | چگونه با روزه داری کاهش وزن را افزایش دهیم؟

۱۲ آذر ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال