CVE-2022-41040 یک آسیبپذیری جعل درخواست سمت سرور (SSRF) است، سوءاستفادهای که به مهاجمان اجازه میدهد تا درخواستهای برنامه سمت سرور را از یک مکان ناخواسته ارسال کنند – برای مثال، به آنها اجازه میدهد بدون قرار گرفتن در محدوده شبکه به خدمات داخلی دسترسی داشته باشند.
نقص های امنیتی بر محصولات مایکروسافت از جمله ویندوز، مایکروسافت آژور، مایکروسافت اکسچنج سرور، مایکروسافت آفیس و غیره تأثیر می گذارد که برخی از آنها ماه ها هدف هکرهای مخرب قرار گرفته اند.
مایکروسافت جزئیات مورد سوء استفاده گسترده از این آسیبپذیری را توضیح نداده است، اما احتمالاً ابزاری مناسب برای مجرمان سایبری خواهد بود.
مایکروسافت 64 وصله برای رفع آسیبپذیریهای امنیتی در محصولات خود منتشر کرده است که شامل 11 نقص است که به عنوان بحرانی طبقهبندی میشوند – و شش آسیبپذیری که فعالانه توسط مهاجمان سایبری مورد سوء استفاده قرار میگیرند.
این شامل CVE-2022-41091، یک علامت امنیتی ویندوز وب (MotW) از آسیبپذیری دور میزند که به مهاجمان اجازه میدهد تا از سیستمهای دفاعی ویندوز مایکروسافت که قرار است فایلهایی را که از یک منبع نامعتبر میآیند با صدور یک هشدار امنیتی شناسایی کنند، دور بزنند.
همچنین: آینده ترسناک اینترنت: چگونه فناوری فردا تهدیدات امنیتی سایبری بزرگتری را ایجاد خواهد کرد
دو مورد از بهروزرسانیهای حیاتی آسیبپذیریهای امنیتی مایکروسافت اکسچنج سرور را که از سپتامبر مورد حمله قرار گرفتهاند، برطرف میکنند. CVE-2022-41028 و CVE-2022-41040.
توصیه میشود که بهروزرسانیهای مایکروسافت پچ سهشنبه در اسرع وقت اعمال شوند تا از سوء استفاده هکرهای مخرب از آسیبپذیریها جلوگیری شود – بهویژه زمانی که میدانیم چندین نقص از قبل به طور فعال هدف قرار گرفتهاند.
با بهرهبرداری صحیح از آسیبپذیری، هیچ هشداری صادر نمیشود، به این معنی که کاربر از اینکه ممکن است در معرض فعالیتهای مخرب قرار گیرد، بیاطلاع است. این آسیب پذیری در ماه اکتبر به طور عمومی فاش شد و اکنون می توان آن را اصلاح کرد.
اطلاعات بیشتر در مورد امنیت سایبری