• تبلیغات
  • تماس با ما
پنجشنبه, اسفند ۲۱, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

کشف بیش از 100 آسیب‌پذیری در Microsoft 365

سامان پاکدل توسط سامان پاکدل
۱۷ آبان ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
Microsoft 365

Zscaler بیش از ۱۰۰ آسیب‌پذیری را کشف کرد که روی نرم‌افزار Microsoft 365 تأثیر می‌گذارند. این شرکت اسکچاپ را به‌عنوان عامل اصلی این مشکلات معرفی کرده است.

به‌گزارش تک‌ناک، شرکت امنیت سایبری Zscaler ادعا می‌کند که بیش از ۱۰۰ آسیب‌پذیری در Microsoft 365 کشف شده است. این گزارش دقیقاً توضیح می‌دهد که اضافه‌شدن اخیر اسکچاپ به این پلتفرم، عامل اصلی مشکلات است.

برای کسانی که با فرمت فایل‌های اسکچاپ (SKP) آشنایی ندارند، باید بگوییم که این فرمت فایل‌های مدل سه‌بُعدی است که در اوایل دهه‌ی ۲۰۰۰ توسعه یافته است؛ البته مایکروسافت سال گذشته آن را در ابزارهای بهره‌وری مبتنی‌بر سرویس ابری خود ادغام کرد.

ویندوز سنترال می‌نویسد پژوهشگران اعلام کرده‌اند که در مدت سه ماه، در حال بررسی این پلتفرم بودند. در این مدت، آن‌ها توانستند ۱۱۷ آسیب‌پذیری و نقص امنیتی منحصربه‌فرد را شناسایی کنند که بر برنامه‌های Microsoft 365 تأثیر گذاشته‌اند.

پچ‌های مایکروسافت کار نکردند

به‌طرز عجیبی، مایکروسافت پچ‌هایی برای این نقص‌ها منتشر کرد؛ اما تیم Zscaler ThreatLabz ادعا می‌کند که آن‌ها می‌توانند از اصلاحات انجام‌شده نیز عبور کنند. به‌همین‌دلیل، مایکروسافت در ژوئن‌۲۰۲۳ پشتیبانی از اسکچاپ را به‌عنوان راه‌حلی موقتی غیرفعال کرد تا از گسترش مشکل جلوگیری کند. با‌این‌حال، پشتیبانی از اسکچاپ همچنان در مجموعه Microsoft 365 غیرفعال است. این موضوع ممکن است نشان‌دهنده‌ی این باشد که شرکت هنوز در حال رفع این مشکل است.

تیم Zscaler ThreatLabz اعلام کرده است که حین مهندسی معکوس اجزای Office 3D، کشف کرد که مایکروسافت از چندین API SketchUp C برای امکان پردازش فایل SKP استفاده می‌کند. با بررسی عمیق‌تر این اجزا، ۲۰ آسیب‌پذیری کشف شدند و به‌دنبال آن 97 آسیب‌پذیری دیگر، از نوشتن خارج از محدوده تا سرریز بافر استک و در‌نهایت سرریز بافر هیپ نیز کشف شد.

مشکل چقدر گسترده است؟

در گفت‌وگو با TechTarget، کای لو، محقق ارشد امنیت شرکت Zscaler، اعلام کرد که آسیب‌پذیری‌ها هنوز در محیط‌های واقعی بررسی نشده‌اند. با‌این‌حال، اگر مایکروسافت به‌زودی به راه‌حلی دائمی برسد، ممکن است این اتفاق نیفتد.

این احتمال وجود دارد که هکر ماهری بتواند همان آسیب‌پذیری‌ها یا مشابه آن‌ها را کشف و از آن سوءاستفاده کند. تصمیم برای غیرفعال‌کردن موقت پشتیبانی از اسکچاپ از سوءاستفاده از نسخه‌هایی که ترمیم شده‌اند، جلوگیری و محدودیتی بر تأثیرات احتمالی ایجاد می‌کند.

وضعیت اسکچاپ در مجموعه ی Microsoft 365 همچنان غیرفعال است؛ اما مایکروسافت در حال کار روی رفع این مشکل است. ردوموندی‌ها از کاربرانشان خواسته‌اند که وضعیت اسکچاپ را از‌طریق صفحه‌ی اختصاصی مایکروسافت دنبال کنند.

نوشته کشف بیش از 100 آسیب‌پذیری در Microsoft 365 اولین بار در خبرجو – اخبار دنیای تکنولوژی. پدیدار شد.

پست قبلی

احتمال رونمایی کارت‌های گرافیک جدید GeForce در نمایشگاه CES

پست‌ بعدی

توافق بایدو با هواوی برای خرید تراشه‌های هوش مصنوعی

سامان پاکدل

سامان پاکدل

مرتبط پست ها

معرفی مقاطع فولادی به کار رفته در اسکلت فلزی ساختمان و کاربرد آنها
فناوری

معرفی مقاطع فولادی به کار رفته در اسکلت فلزی ساختمان و کاربرد آنها

۰۵ اسفند ۱۴۰۴
سنسور حرکتی راه پله
فناوری

برد سنسور حرکتی چقدر است؟ بررسی محدوده تشخیص در سنسورهای مختلف

۰۴ اسفند ۱۴۰۴
3210bc35 f712 4e15 94ae ecb33d3fc30b
فناوری

پیشنهاد زمستانی آمارکتس؛ شرایط معاملاتی استثنایی برای پایان سال 1404

۰۱ اسفند ۱۴۰۴
بهترین ارائه کننده لوازم یدکی کامیون
فناوری

بهترین ارائه کننده لوازم یدکی کامیون

۲۸ بهمن ۱۴۰۴
آجر لفتون چیست [کاربرد و کارایی + مزایا و معایب]
فناوری

آجر لفتون چیست [کاربرد و کارایی + مزایا و معایب]

۲۷ بهمن ۱۴۰۴
خرید رم لپ تاپ پاساژ نور
فناوری

خرید رم لپ تاپ از پاساژ نور؛ راهنمای کامل انتخاب، ارتقا و اطمینان از اصالت کالا

۲۵ بهمن ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
بایدو

توافق بایدو با هواوی برای خرید تراشه‌های هوش مصنوعی

گفتگو در مورد این post

توصیه شده

بزرگترین قراردادهای نفتی یک دهه اخیر صنعت نفت ایران امضا

بزرگترین قراردادهای نفتی یک دهه اخیر صنعت نفت ایران امضا می‌شوند

2 سال پیش
فال حافظ امروز

فال حافظ امروز دوشنبه 3 دی ماه 1403/ برای آموختن سرو از قدتان آرام می گیرید.

1 سال پیش
افق میهن

آیا کنسرت علیرضا قربانی در اصفهان برگزار می‌شود؟ :: ایران تحلیل

2 سال پیش
نوربی پرس

افزایش ۳ درجه‌ای دمای هوا در اصفهان

2 سال پیش

از دست ندهید

پرینت سه بعدی سفارشی؛ راهکاری هوشمند برای ساخت قطعات خاص و کمیاب در کوتاه‌ترین زمان

۱۲ اسفند ۱۴۰۴
تور اقساطی استانبول، دبی و آنتالیا: سفری به یاد ماندنی با پرداخت آسان

تور اقساطی استانبول، دبی و آنتالیا: سفری به یاد ماندنی با پرداخت آسان

۰۶ اسفند ۱۴۰۴
421789f0 5d52 4a79 ad90 c64d198121ee

چرا آبسردکن کف زمین را خیس می‌کند؟

۰۶ اسفند ۱۴۰۴
iAeFyA6sJueQvEgcq2t6UGo5iPLa8pO3DedTKKeJ

برای پاکسازی ریه چی بخوریم؟

۰۶ اسفند ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

پرینت سه بعدی سفارشی؛ راهکاری هوشمند برای ساخت قطعات خاص و کمیاب در کوتاه‌ترین زمان

۱۲ اسفند ۱۴۰۴
تور اقساطی استانبول، دبی و آنتالیا: سفری به یاد ماندنی با پرداخت آسان

تور اقساطی استانبول، دبی و آنتالیا: سفری به یاد ماندنی با پرداخت آسان

۰۶ اسفند ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • آکادمی فارکس شایان
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال