D1-kifpool

آسیب‌پذیری‌های امنیتی مایکروسافت بعداز پنج سال رو به کاهش گذاشت

جمعه ۶ خرداد ۱۴۰۱ - ۰۵:۳۰
مطالعه 3 دقیقه
گزارش‌ها حاکی از آن است که سطح آسیب‌پذیری محصولات و سرویس‌های مختلف مایکروسافت نظیر آژور و آفیس، کاهش چشمگیری داشته‌ است.
تبلیغات
D4-mci

باوجود اینکه احتمال حملات ترفیع امتیازی (Privilege Escalation Attack) پیشرفته همچنان از نظر امنیتی برای محصولات مایکروسافت مسئله‌ای حیاتی به‌شمار می‌رود؛ اما گزارش‌های جدید نشان می‌دهد تعداد خام آسیب‌پذیری‌ها در این پلتفرم روند کاهشی به خود گرفته است.

به‌نقل از csoonline، مجموع تعداد آسیب‌پذیری‌های گزارش‌شده‌ی مایکروسافت در سال ۲۰۲۱ میلادی (۱۴۰۰ شمسی) برخلاف روند صعودی در پنج سال قبل، تا ۵ درصد کاهش داشته است.

براساس گزارش منتشر شده توسط بنیان مدیریت هویت و امنیت BeyondTrust، در مجموع ۱٬۲۱۲ آسیب‌پذیری جدید در سال ۲۰۲۱ میلادی (۱۴۰۰ شمسی) کشف شده؛ اما میزان شدت و همچنین موقعیت آن‌ها در خانواده محصولات نرم‌افزاری مایکروسافت به‌طور قابل ملاحظه‌ای سال به سال تغییر کرده است. با این تفاسیر، آسیب‌پذیری‌ها با برچسب بحرانی (Critical) در استاندارد CVSS در سال گذشته ۴۷ درصد کاهش را نشان می‌دهد؛ بنابراین از زمان آغاز انتشار گزارش‌ها توسط BeyondTrust (از ۹ سال پیش) میزان آسیب‌پذیری‌ها به پایین‌ترین سطح خود رسیده است.

کپی لینک

کاهش آسیب‌پذیری‌های ویندوز و ویندوز سرور

مجموع آسیب‌پذیری‌های ویندوز و ویندوز سرور شاهد کاهش شدیدی بودند و به‌ترتیب تا ۴۰ و ۵۰ درصد کاهش را نشان می‌دهند. این درحالی است که آسیب‌پذیری‌های مروگروهای مایکروسافت Edge و Internet Explorer به رکورد بالایی رسیدند.

استفاده‌ی مایکروسافت از سیستم ارزیابی آسیب‌پذیری‌های مشترک مؤسسه ملی فناوری و استانداردها (NIST) یکی از ابزار کمکی در آخرین گزارش تحلیل امنیتی این شرکت بوده است که به محققان اجازه می‌دهد به‌صورت مستقیم‌تر بین اشکالات امنیتی و باگ‌های خارج‌از اکوسیستم ارتباط پیدا کنند.

رایج‌ترین آسیب‌پذیری در سال ۲۰۲۱ میلادی مربوط به حمله‌ی ترفیع امتیاز می‌شود که در آن مهاجم یا هکر دسترسی خود را به سطح دسترسی مدیر (Admin) در یک سیستم ارتقاء می‌دهد. به‌طور کلی ۵۸۸ آسیب‌پذیری مشابه این حمله در سال ۲۰۲۱ کشف شد.

محققان امنیتی BeyonfTrust، پایبندی بیشتر به شیوه‌های امنیتی مناسب را عامل کاهش آسیب‌پذیری‌ها می‌دانند؛ اما ازسویی دیگر کاهش عمومی کاربران با دسترسی ادمین غیرضروری باعث شده است که مهاجمان به‌دنبال راه‌های دیگری برای اجرای حملات ترفیع امتیاز باشند.

در گزارش شرکت BeyonfTrust آمده است:

بدون دسترسی آسان به کاربرانی که امتیازات حساب مدیریتی شبکه محلی را دارند، هکرها باید خلاقیت خود را برای اجرای حملات ترفیع امتیاز به‌کار بگیرند تا بتوانند به سیستم‌ها نفوذ کنند و مبادرت به سرقت داده‌های مهم یا هر کار غیرقانونی دیگری کنند.

دومین نوع رایج آسیب‌پذیری‌ها اجرای کدهای مخرب (Remote Code Execution) است که خطرناک‌تر هستند؛ زیرا حملاتی که این آسیب‌پذیری‌ها را هدف قرار می‌دهند امکان اجرا از راه دور را دارند، به‌خصوص که هکر می‌تواند با کمی یا حتی بدون تعامل کاربر آن را اجرا کند. در مجموع ۳۲۶ آسیب‌پذیری اینچنینی در سال ۲۰۲۱ میلادی کشف شد که ۳۵ مورد آن در رتبه‌بندی CVSS نمره‌ی ۹ یا بالاتر را دریافت کردند.

گزارش BeyondTrust دراین‌باره نقل کرد:

اهمیت این نوع آسیب‌پذیری‌ها به‌هیچ وجه درباره‌ی وجود یا عدم وجودشان نیست، بلکه پرسش این است که چنین آسیب‌پذیری و آلودگی در چه زمانی شناسایی می‌شود و دردسترس عموم قرار می‌گیرد.

گزارش شرکت BeyondTrust درادامه درباره‌ی آسیب‌پذیری‌های محصولات کلیدی مایکروسافت صحبت به‌میان آورد که شامل سرویس آژور، ویندوز و مجموعه نرم‌افزارهای مایکروسافت آفیس می‌شود. آسیب‌پذیری مایکروسافت آفیس از مجموع ۶۶ مورد در سال ۲۰۲۱ حالا به یک مورد در سطح بحرانی کاهش یافته است و تعداد آسیب‌پذیری‌های آژور و Dynamics 365 به‌ترتیب ۷ و ۴۴ مورد گزارش شده‌اند.

کارشناسان امنیتی مؤسسه‌ی BeyondTrust تلاش مداوم مایکروسافت برای حفظ امنیت آژور را ستایش کردند و کاهش ثابت در آسیب‌پذیری‌های نرم‌افزارهای آفیس را نیز مورد تمجید قرار دادند. همچنین، سیستم‌عامل ویندوز به‌تنهایی کاهش ۴۰ درصدی در مجموع کل آسیب‌پذیری‌های کشف‌شده در سال ۲۰۲۱ و کاهش ۵۰ درصدی آسیب‌پذیری‌ها در سطح بحرانی را نشان می‌دهد.

دیدگاه شما کاربران زومیت درباره‌ی سطح امنیت محصولات و سرویس‌های مایکروسافت چیست؟

مقاله رو دوست داشتی؟
نظرت چیه؟
داغ‌ترین مطالب روز
پوکو C71 طلایی در دست
گوشی اقتصادی پوکو C71 در رنگ طلایی به‌نمایش درآمد؛ رونمایی در آینده نزدیک

گوشی اقتصادی جدید پوکو با نام C71 به‌زودی از راه خواهد رسید و اکنون طراحی این محصول قبل از رونمایی رسمی فاش شده است.

37
یک روز پیش
بهترین گوشی های ۲۰۲۴
بهترین گوشی های موبایل بازار ایران [فروردین ۱۴۰۴]

در مقاله‌ی پیش‌ رو با در نظر گرفتن پارامترهای تأثیرگذار بر تجربه‌ی کاربر، بهترین گوشی‌های بازار ایران را در بازه‌های قیمتی مختلف معرفی می‌کنیم.

3753
یک روز پیش
زلزله میانمار
زلزله ۷٫۷ ریشتری میانمار چگونه اتفاق افتاد و چرا تا این حد شدید بود؟

زمین‌لرزه‌ی ۷٫۷ ریشتری اخیری که میانمار و تایلند را لرزاند، خسارات مالی و جانی فراوانی برجای گذاشت. این زمین لرزه ویژگی‌های خاصی داشت.

41
یک روز پیش
پنل پشتی گوشی آنر مجیک ۲۰۰ لایت
آنر گوشی میان‌رده جدیدی با باتری غول‌آسای ۸۰۰۰ میلی‌آمپرساعتی می‌سازد

آنر درحال آماده‌سازی گوشی میان‌رده‌ای است که می‌تواند تعریف ما از دوام باتری را تغییر دهد.

49
2 روز پیش
یک هکر با هودی مشکی در حال هک کردن
بانک سپه ادعای هک شدن را تکذیب کرد [به‌روزرسانی: هکرها اطلاعات حساب شخصی مدیر روابط‌ عمومی بانک را منتشر کردند]

روابط عمومی بانک سپه ادعای هک شدن داده‌های این بانک را تکذیب کرد؛ با این حال گروه هکری گفته است قصد دارد داده‌های ۲۰ هزار مشتری را به‌زودی منتشر کند.

125
یک روز پیش
تصویر دریایی از کهکشان‌ها که توسط تلسکوپ فضایی اقلیدس تهیه شده است
عظمت جهان از نگاه تلسکوپ اقلیدس: نمایش ۲۶ میلیون کهکشان در اولین داده‌ها

آژانس فضایی اروپا اولین دسته از تصاویر بزرگ‌مقیاس تلسوپ فضایی اقلیدس را که برای یافتن صدها لنز گرانشی قوی به‌کار رفته‌اند، منتشر کرده است.

9
یک روز پیش
ساعت کاسیو جی شاک DW-5000C
کاسیو با ساعت‌های جدیدش به طراحی دوست‌داشتنی مدل‌های دهه ۸۰ میلادی ادای احترام می‌کنند

کاسیو سری جدید ساعت‌های G-Shock را با الهام از مدل‌های کلاسیک و محبوب خود معرفی کرد.

31
یک روز پیش
تبلیغات
DN-DNShatel

نظرات

تبلیغات
D7-zoomitproduct
D7-B6Snappshop
پخش از رسانه
coming soon...

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات