اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی ژوئیه

سه‌شنبه ۲۲ تیر، شرکت مایکروسافت (Microsoft Corp)، مجموعه اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی ژوئیه منتشر کرد. این اصلاحیه‌ها در مجموع ۱۱۷ آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند. 
درجه اهمیت ۱۳ مورد از آسیب‌پذیری‌های ترمیم شده، “حیاتی” (Critical)، ۱۰۳ مورد “مهم” (Important) و ۱ مورد “متوسط” (Moderate) اعلام شده‌اند.
از مجموع ۱۱۷ آسیب‌پذیری ترمیم شده، ۴۴ مورد از نوع “اجرای کد از راه دور” (Remote Code Execution)، ۳۲ مورد از نوع “افزایش سطح دسترسی” (Privilege Escalation)، ۱۴ مورد از نوع “افشای اطلاعات” (Information Disclosure)، ۱۲ مورد از نوع “منع سرویس” (Denial of Service – به‌اختصار DOS)، ۸ مورد از نوع “بی‌اثر کردن کنترل‌های امنیتی” (Security Feature Bypass) و ۷ مورد از نوع “جعل” (Spoofing) بوده‌اند.

نکته قابل‌توجه این‌که ۹ مورد از آسیب‌پذیری‌هایی که مایکروسافت آن‌ها را در ۲۲ تیر ترمیم کرد، از نوع روز – صفر گزارش شده که حداقل ۴ مورد از آن‌ها از مدتی قبل مورد سوءاستفاده مهاجمان قرار گرفته‌اند؛ بنابراین اعمال فوری به‌روزرسانی‌ها و وصله‌های امنیتی مربوطه دراسرع‌وقت اکیداً توصیه می‌شود.
مایکروسافت آن دسته از آسیب‌پذیری‌هایی را از نوع روز – صفر می‌داند که پیش‌تر اصلاحیه رسمی برای ترمیم آن‌ها ارائه نشده یا جزئیات آن‌ها به طور عمومی منتشر شده و یا در مواقعی مورد سوءاستفاده مهاجمان قرار گرفته است.
از میان ۹ آسیب‌پذیری روز – صفر این ماه، جزئیات ۵ مورد زیر پیش‌تر به‌صورت عمومی افشا شده بود. اگرچه موردی در خصوص بهره‌جویی از آن‌ها گزارش نشده است: 

  •     CVE-۲۰۲۱-۳۴۴۹۲ – آسیب‌پذیری از نوع “جعل” که Windows Certificate از آن تأثیر می‌پذیرد.
  •     CVE-۲۰۲۱-۳۴۵۲۳ – آسیب‌پذیری از نوع “افزایش سطح دسترسی” که Microsoft Exchange Server از آن متأثر می‌شود.
  •     CVE-۲۰۲۱-۳۴۴۷۳ – آسیب‌پذیری از نوع “اجرای کد از راه دور” که Microsoft Exchange Server را متأثر می‌کند.
  •     CVE-۲۰۲۱-۳۳۷۷۹ – که یک آسیب‌پذیری از نوع “بیاثر کردن کنترل‌های امنیتی” در ADFS Windows است.
  •     CVE-۲۰۲۱-۳۳۷۸۱ – آسیب‌پذیری از نوع “بی‌اثر کردن کنترل‌های امنیتی” است که از وجود باگی در Active Directory ناشی می‌شود.
  •     CVE-۲۰۲۱-۳۴۵۲۷ تنها آسیب‌پذیری روز – صفری است که علاوه‌برآن که جزئیات آن به‌صورت عمومی افشا شده مورد بهره‌جویی مهاجمان قرار گرفته است. این آسیب‌پذیری که به PrintNightmare معروف شده از وجود ضعفی در بخش Print Spooler سیستم‌عامل Windows ناشی می‌شود و تمامی نسخ Windows را متأثر می‌کند. مایکروسافت این آسیب‌پذیری را با انتشار یک به‌روزرسانی اضطراری در اواسط تیرماه ترمیم کرد که جزئیات آن در لینک زیر قابل مطالعه است:

https://www.afta.gov.ir/portal/home/?news/۲۳۵۰۴۶/۲۳۷۲۶۶/۲۴۴۰۷۳/

فهرست سه آسیب‌پذیری روز – صفر این ماه که علی‌رغم عدم افشای جزئیات آن‌ها از مدتی پیش مورد سوءاستفاده قرار گرفته‌اند نیز به شرح زیر است:

  •     CVE-۲۰۲۱-۳۳۷۷۱ – که آسیب‌پذیری از نوع “ترفیع امتیازی” است که Windows Kernel از آن تأثیر می‌پذیرد.
  •     CVE-۲۰۲۱-۳۴۴۴۸ – آسیب‌پذیری از نوع “بروز اختلال در حافظه” (Memory Corruption) است که Scripting Engine را متأثر می‌کند. ارسال ایمیل فیشینگ با پیوست یا لینک مخرب می‌تواند از جمله سناریوهای محتمل مهاجمان برای بهره‌جویی از این آسیب‌پذیری باشد.
  •     CVE-۲۰۲۱-۳۱۹۷۹ – دیگر آسیب‌پذیری از نوع “افزایش سطح دسترسی” است که Windows Kernel  از آن تأثیر می‌پذیرد.
  •     و در نهایت این که مایکروسافت در این ماه ضعفی “حیاتی” با شناسه CVE-۲۰۲۱-۳۴۴۶۴ را در ضدویروس این شرکت (Microsoft Defender) ترمیم کرده که سوءاستفاده از آن مهاجم را قادر به اجرای کد از راه دور بر روی دستگاه قربانی می‌کند

فهرست کامل آسیب‌پذیری‌های ترمیم شده توسط مجموعه اصلاحیه‌های ژوئیه ۲۰۲۱ مایکروسافت در جدول زیر قابل مطالعه است.

شناسهCVEعنوان آسیب‌پذیریافشای عمومیاحتمال سوءاستفاده
CVE-۲۰۲۱-۳۴۵۲۹Visual Studio Code Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۲۸Visual Studio Code Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۲۵Windows DNS Server Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۲۳Microsoft Exchange Server Elevation of Privilege Vulnerabilityبلهکم
CVE-۲۰۲۱-۳۴۵۲۲Microsoft Defender Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۲۱Raw Image Extension Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۲۰Microsoft SharePoint Server Remote Code Execution Vulnerabilityخیرزیاد
CVE-۲۰۲۱-۳۴۵۱۹Microsoft SharePoint Server Information Disclosure Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۱۸Microsoft Excel Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۱۷Microsoft SharePoint Server Spoofing Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۱۶Win۳۲k Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۱۴Windows Kernel Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۱۳Storage Spaces Controller Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۱۲Storage Spaces Controller Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۱۱Windows Installer Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۱۰Storage Spaces Controller Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۰۹Storage Spaces Controller Information Disclosure Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۰۸Windows Kernel Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۰۷Windows Remote Assistance Information Disclosure Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۰۴Windows Address Book Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۰۳Microsoft Windows Media Foundation Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۰۱Microsoft Excel Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۰۰Windows Kernel Memory Information Disclosure Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۹۹Windows DNS Server Denial of Service Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۹۸Windows GDI Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۹۷Windows MSHTML Platform Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۹۶Windows GDI Information Disclosure Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۹۴Windows DNS Server Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۹۳Windows Partition Management Driver Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۹۲Windows Certificate Spoofing Vulnerabilityبلهکم
CVE-۲۰۲۱-۳۴۴۹۱Win۳۲k Information Disclosure Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۹۰Windows TCP/IP Driver Denial of Service Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۸۹DirectWrite Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۸۸Windows Console Driver Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۷۹Microsoft Visual Studio Spoofing Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۷۷Visual Studio Code .NET Runtime Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۷۶Bowser.sys Denial of Service Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۷۴Dynamics Business Central Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۷۳Microsoft Exchange Server Remote Code Execution Vulnerabilityبلهزیاد
CVE-۲۰۲۱-۳۴۴۷۰Microsoft Exchange Server Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۶۹Microsoft Office Security Feature Bypass Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۶۸Microsoft SharePoint Server Remote Code Execution Vulnerabilityخیرزیاد
CVE-۲۰۲۱-۳۴۴۶۷Microsoft SharePoint Server Remote Code Execution Vulnerabilityخیرزیاد
CVE-۲۰۲۱-۳۴۴۶۶Windows Hello Security Feature Bypass Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۶۴Microsoft Defender Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۶۲Windows AppX Deployment Extensions Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۶۱Windows Container Isolation FS Filter Driver Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۶۰Storage Spaces Controller Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۵۹Windows AppContainer Elevation Of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۵۸Windows Kernel Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۵۷Windows Remote Access Connection Manager Information Disclosure Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۵۶Windows Remote Access Connection Manager Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۵۵Windows File History Service Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۵۴Windows Remote Access Connection Manager Information Disclosure Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۵۲Microsoft Word Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۵۱Microsoft Office Online Server Spoofing Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۵۰Windows Hyper-V Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۴۹Win۳۲k Elevation of Privilege Vulnerabilityخیرزیاد
CVE-۲۰۲۱-۳۴۴۴۸Scripting Engine Memory Corruption Vulnerabilityخیرمورد سوءاستفاده قرار گرفته
CVE-۲۰۲۱-۳۴۴۴۷Windows MSHTML Platform Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۴۶Windows HTML Platforms Security Feature Bypass Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۴۵Windows Remote Access Connection Manager Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۴۴Windows DNS Server Denial of Service Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۴۲Windows DNS Server Denial of Service Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۴۱Microsoft Windows Media Foundation Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۴۰GDI+ Information Disclosure Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۳۹Microsoft Windows Media Foundation Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۳۸Windows Font Driver Host Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۸۸Windows LSA Denial of Service Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۸۶Windows LSA Security Feature Bypass Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۸۵Windows AF_UNIX Socket Provider Denial of Service Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۸۴Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۸۳Windows SMB Information Disclosure Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۸۲Windows Authenticode Spoofing Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۸۱Active Directory Security Feature Bypass Vulnerabilityبلهکم
CVE-۲۰۲۱-۳۳۷۸۰Windows DNS Server Remote Code Execution Vulnerabilityخیرزیاد
CVE-۲۰۲۱-۳۳۷۷۹Windows ADFS Security Feature Bypass Vulnerabilityبلهکم
CVE-۲۰۲۱-۳۳۷۷۸HEVC Video Extensions Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۷۷HEVC Video Extensions Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۷۶HEVC Video Extensions Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۷۵HEVC Video Extensions Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۷۴Windows Event Tracing Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۷۳Windows Remote Access Connection Manager Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۷۲Windows TCP/IP Driver Denial of Service Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۷۱Windows Kernel Elevation of Privilege Vulnerabilityخیرمورد سوءاستفاده قرار گرفته
CVE-۲۰۲۱-۳۳۷۶۸Microsoft Exchange Server Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۶۷Open Enclave SDK Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۶۶Microsoft Exchange Information Disclosure Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۶۵Windows Installer Spoofing Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۶۴Windows Key Distribution Center Information Disclosure Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۶۳Windows Remote Access Connection Manager Information Disclosure Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۶۱Windows Remote Access Connection Manager Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۶۰Media Foundation Information Disclosure Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۵۹Windows Desktop Bridge Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۵۸Windows Hyper-V Denial of Service Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۵۷Windows Security Account Manager Remote Protocol Security Feature Bypass Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۵۶Windows DNS Snap-in Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۵۵Windows Hyper-V Denial of Service Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۵۴Windows DNS Server Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۵۳Microsoft Bing Search Spoofing Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۵۲Windows DNS Snap-in Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۵۱Storage Spaces Controller Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۵۰Windows DNS Snap-in Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۴۹Windows DNS Snap-in Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۴۶Windows DNS Server Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۴۵Windows DNS Server Denial of Service Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۴۴Windows Secure Kernel Mode Security Feature Bypass Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۴۳Windows Projected File System Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۴۰Windows Media Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۱۹۸۴Power BI Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۱۹۷۹Windows Kernel Elevation of Privilege Vulnerabilityخیرمورد سوءاستفاده قرار گرفته
CVE-۲۰۲۱-۳۱۹۶۱Windows InstallService Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۱۹۴۷HEVC Video Extensions Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۱۲۰۶Microsoft Exchange Server Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۱۱۹۶Microsoft Exchange Server Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۱۱۸۳Windows TCP/IP Driver Denial of Service Vulnerabilityخیرکم
ADV۲۰۰۰۱۱Microsoft Guidance for Addressing Security Feature Bypass in GRUBخیر

منابع: 

https://msrc.microsoft.com/update-guide/vulnerability
https://www.bleepingcomputer.com/news/microsoft/microsoft-july-۲۰۲۱-patch-tuesday-fixes-۹-zero-days-۱۱۷-flaws/
https://news.sophos.com/en-us/۲۰۲۱/۰۷/۱۳/panoply-of-critical-patches-in-july-updates-require-quick-action/
https://blog.talosintelligence.com/۲۰۲۱/۰۷/microsoft-patch-tuesday-for-july-۲۰۲۱.htm

دیدگاه شما

نشانی ایمیل شما منتشر نخواهد شد.