۱۱:۴۳ ۱۴۰۴/۱۱/۲۳
ICTPRESS – مایکروسافت با انتشار مجموعهای از وصلههای اضطراری هشدار داد که هکرها در حال سوءاستفاده فعال از چند آسیبپذیری روز صفر در ویندوز و آفیس هستند؛ نقصهایی که فقط با یک کلیک میتوانند به نصب بدافزار یا دور زدن لایههای امنیتی سیستم منجر شوند.
به گزارش شبکه خبری ICTPRESS به نقل از تِک کرانچ، این سوءاستفادهها حملات تککلیکی هستند که در جریان آنها، یک هکر میتواند با حداقل تعامل با کاربر، بدافزار نصب کند یا به رایانه قربانی دسترسی پیدا کند. حداقل دو نقص میتواند با فریب دادن کسی برای کلیک روی یک لینک مخرب در رایانه ویندوزی او مورد سوءاستفاده قرار گیرد. یکی دیگر میتواند منجر به نفوذ در باز کردن یک فایل آفیس مخرب شود.
این آسیبپذیریها به عنوان روز صفر شناخته میشوند، زیرا هکرها قبل از اینکه مایکروسافت فرصت رفع آنها را داشته باشد، از این باگها سوءاستفاده میکردند.
مایکروسافت اعلام کرد جزئیات نحوه سوءاافزار خود که بهطور فعال توسط هکرها مورد سوءاستفاده قرار میگرفتند، ترمیم کرده است.
