• تبلیغات
  • تماس با ما
سه شنبه, خرداد ۲۶, ۱۴۰۵
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

کشف بیش از 100 آسیب‌پذیری در Microsoft 365

سامان پاکدل توسط سامان پاکدل
۱۷ آبان ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
Microsoft 365

Zscaler بیش از ۱۰۰ آسیب‌پذیری را کشف کرد که روی نرم‌افزار Microsoft 365 تأثیر می‌گذارند. این شرکت اسکچاپ را به‌عنوان عامل اصلی این مشکلات معرفی کرده است.

به‌گزارش تک‌ناک، شرکت امنیت سایبری Zscaler ادعا می‌کند که بیش از ۱۰۰ آسیب‌پذیری در Microsoft 365 کشف شده است. این گزارش دقیقاً توضیح می‌دهد که اضافه‌شدن اخیر اسکچاپ به این پلتفرم، عامل اصلی مشکلات است.

برای کسانی که با فرمت فایل‌های اسکچاپ (SKP) آشنایی ندارند، باید بگوییم که این فرمت فایل‌های مدل سه‌بُعدی است که در اوایل دهه‌ی ۲۰۰۰ توسعه یافته است؛ البته مایکروسافت سال گذشته آن را در ابزارهای بهره‌وری مبتنی‌بر سرویس ابری خود ادغام کرد.

ویندوز سنترال می‌نویسد پژوهشگران اعلام کرده‌اند که در مدت سه ماه، در حال بررسی این پلتفرم بودند. در این مدت، آن‌ها توانستند ۱۱۷ آسیب‌پذیری و نقص امنیتی منحصربه‌فرد را شناسایی کنند که بر برنامه‌های Microsoft 365 تأثیر گذاشته‌اند.

پچ‌های مایکروسافت کار نکردند

به‌طرز عجیبی، مایکروسافت پچ‌هایی برای این نقص‌ها منتشر کرد؛ اما تیم Zscaler ThreatLabz ادعا می‌کند که آن‌ها می‌توانند از اصلاحات انجام‌شده نیز عبور کنند. به‌همین‌دلیل، مایکروسافت در ژوئن‌۲۰۲۳ پشتیبانی از اسکچاپ را به‌عنوان راه‌حلی موقتی غیرفعال کرد تا از گسترش مشکل جلوگیری کند. با‌این‌حال، پشتیبانی از اسکچاپ همچنان در مجموعه Microsoft 365 غیرفعال است. این موضوع ممکن است نشان‌دهنده‌ی این باشد که شرکت هنوز در حال رفع این مشکل است.

تیم Zscaler ThreatLabz اعلام کرده است که حین مهندسی معکوس اجزای Office 3D، کشف کرد که مایکروسافت از چندین API SketchUp C برای امکان پردازش فایل SKP استفاده می‌کند. با بررسی عمیق‌تر این اجزا، ۲۰ آسیب‌پذیری کشف شدند و به‌دنبال آن 97 آسیب‌پذیری دیگر، از نوشتن خارج از محدوده تا سرریز بافر استک و در‌نهایت سرریز بافر هیپ نیز کشف شد.

مشکل چقدر گسترده است؟

در گفت‌وگو با TechTarget، کای لو، محقق ارشد امنیت شرکت Zscaler، اعلام کرد که آسیب‌پذیری‌ها هنوز در محیط‌های واقعی بررسی نشده‌اند. با‌این‌حال، اگر مایکروسافت به‌زودی به راه‌حلی دائمی برسد، ممکن است این اتفاق نیفتد.

این احتمال وجود دارد که هکر ماهری بتواند همان آسیب‌پذیری‌ها یا مشابه آن‌ها را کشف و از آن سوءاستفاده کند. تصمیم برای غیرفعال‌کردن موقت پشتیبانی از اسکچاپ از سوءاستفاده از نسخه‌هایی که ترمیم شده‌اند، جلوگیری و محدودیتی بر تأثیرات احتمالی ایجاد می‌کند.

وضعیت اسکچاپ در مجموعه ی Microsoft 365 همچنان غیرفعال است؛ اما مایکروسافت در حال کار روی رفع این مشکل است. ردوموندی‌ها از کاربرانشان خواسته‌اند که وضعیت اسکچاپ را از‌طریق صفحه‌ی اختصاصی مایکروسافت دنبال کنند.

نوشته کشف بیش از 100 آسیب‌پذیری در Microsoft 365 اولین بار در خبرجو – اخبار دنیای تکنولوژی. پدیدار شد.

پست قبلی

احتمال رونمایی کارت‌های گرافیک جدید GeForce در نمایشگاه CES

پست‌ بعدی

توافق بایدو با هواوی برای خرید تراشه‌های هوش مصنوعی

سامان پاکدل

سامان پاکدل

مرتبط پست ها

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان
فناوری

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

۲۵ خرداد ۱۴۰۵
کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط
فناوری

کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

۲۳ خرداد ۱۴۰۵
چگونه از خودروی رنو خود مراقبت کنیم؟
فناوری

چگونه از خودروی رنو خود مراقبت کنیم؟

۱۸ خرداد ۱۴۰۵
HXglW9zFT7njhhjqSVeANY1eySDmwLuNUerQdltJ
فناوری

ژئوممبران pvc

۱۷ خرداد ۱۴۰۵
چطور با هوش مصنوعی وظایف سئو را سریع‌تر و دقیق‌تر انجام دهیم؟
فناوری

چطور با هوش مصنوعی وظایف سئو را سریع‌تر و دقیق‌تر انجام دهیم؟

۱۶ خرداد ۱۴۰۵
علت پریدن فیوز مینیاتوری چیست؟ از اضافه بار تا خرابی تجهیزات برق!
فناوری

علت پریدن فیوز مینیاتوری چیست؟ از اضافه بار تا خرابی تجهیزات برق!

۱۰ خرداد ۱۴۰۵
بارگذاری بیشتر
پست‌ بعدی
بایدو

توافق بایدو با هواوی برای خرید تراشه‌های هوش مصنوعی

گفتگو در مورد این post

توصیه شده

چین ‌لینک میلیون ها لینک LINK را برای پشتیبانی از دسترسی اوراکل جابجا می کند

ChinaLink میلیون ها پیوند را برای پشتیبانی از Oracle Access منتقل می کند

3 سال پیش
کودکی جذاب‌ترین بازیگران زن ایرانی زیبا بود.

تصاویر/ کودکی جذاب ترین بازیگران زن ایرانی; کدام خنده دارتر بودند؟

3 سال پیش
حقایقی عجیب در مورد سنگ فیروزه

حقایقی عجیب در مورد سنگ فیروزه

2 سال پیش
افق میهن

قیمت روز سهام عدالت ۵۳۲ هزار تومانی چقدر شد؟

2 سال پیش

از دست ندهید

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

۲۵ خرداد ۱۴۰۵
پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

۲۴ خرداد ۱۴۰۵
کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

۲۳ خرداد ۱۴۰۵
لایفاتک؛ پنجره‌ای نوین به دنیای اقتصاد

لایفاتک؛ پنجره‌ای نوین به دنیای اقتصاد

۲۰ خرداد ۱۴۰۵

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

۲۵ خرداد ۱۴۰۵
پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

۲۴ خرداد ۱۴۰۵

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • آکادمی فارکس شایان
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال