آژانس امنیت سایبری و زیرساخت آمریکا (CISA) به سازمان‌های دولتی این کشور هشدار داده است که سیستم‌های خود را در برابر آسیب‌پذیری ارتقاء سطح دسترسی (privilege escalation) در Task Host ویندوز ایمن کنند. این آسیب‌پذیری که با شناسه CVE-2025-60710 ردیابی می‌شود، ناشی از ضعف در دنبال‌کردن پیوند (link following) است و سیستم‌های ویندوز ۱۱ و ویندوز سرور ۲۰۲۵ را تحت تأثیر قرار می‌دهد. این نقص به مهاجمان محلی با سطح دسترسی پایه اجازه می‌دهد تا از طریق حملاتی با پیچیدگی کم، به سطح دسترسی SYSTEM دست یابند و کنترل کامل دستگاه را در اختیار بگیرند. مایکروسافت این آسیب‌پذیری را در نوامبر ۲۰۲۵ وصله کرده بود، اما CISA روز دوشنبه آن را به فهرست آسیب‌پذیری‌های در حال بهره‌برداری فعال خود افزود.


دوست داشتید؟ لطفا با دوستان خود به اشتراک بگذارید.

146

یک نظر

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

واکنش شما به این مطلب چیست ؟

جالب جالب
1
جالب
خنده‌دار خنده‌دار
0
خنده‌دار
انزجار انزجار
5
انزجار
عجیب عجیب
4
عجیب
ناراحت ناراحت
4
ناراحت
بد بد
2
بد
باحال باحال
1
باحال
خوب خوب
0
خوب
ترسناک ترسناک
6
ترسناک