اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی آگوست

مایکروسافت (Microsoft Corp)، مجموعه اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی آگوست منتشر کرد.
به گزارش مرکز مدیریت راهبردی افتا،  اصلاحیه‌های مذکور در مجموع ۴۴ آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند که ۳ مورد از نوع “روز – صفر” می‌باشد. از مجموع ۴۴ آسیب‌پذیری ترمیم شده مایکروسافت، درجه اهمیت ۷ مورد “حیاتی” (Critical) و ۳۷ مورد “مهم” (Important) اعلام شده است.

۱۷ مورد از آسیب‌پذیری‌های ترمیم شده از نوع “افزایش سطح دسترسی” (Elevation of Privilege)، ۱۳ مورد از نوع “اجرای کد از راه دور” (Remote Code Execution)، ۸ مورد از نوع “افشای اطلاعات” (Information Disclosure)، ۴ مورد از نوع “جعل” (Spoofing) و ۲ مورد از نوع “منع سرویس” (Denial of Service – به‌اختصار DoS) بوده‌اند.
نکته قابل‌ توجه این که ۳ مورد از آسیب‌پذیری‌هایی که مایکروسافت آن‌ها را در ۱۹ مرداد ترمیم کرد، از نوع روز – صفر گزارش شده است. مایکروسافت آن دسته از آسیب‌پذیری‌هایی را از نوع روز – صفر می‌داند که پیش‌تر اصلاحیه رسمی برای ترمیم آن‌ها ارائه نشده، جزئیات آن‌ها به طور عمومی منتشر شده یا مهاجمان از آنها سوءاستفاده کرده‌اند.
•    CVE-۲۰۲۱-۳۶۹۳۶ – آسیب‌پذیری از نوع “اجرای کد از راه دور” که Windows Print Spooler از آن تأثیر می‌پذیرد.
•    CVE-۲۰۲۱-۳۶۹۴۲ – که یک آسیب‌پذیری از نوع “جعل” در LSA Windows است.
•    CVE-۲۰۲۱-۳۶۹۴۸ – آسیب‌پذیری از نوع “افزایش سطح دسترسی” است که Windows Update Medic Service از آن تأثیر می‌پذیرد.

از میان ۳ آسیب‌پذیری روز – صفر این ماه، جزئیات ۲ آسیب‌پذیری با شناسه‌های CVE-۲۰۲۱-۳۶۹۳۶ و CVE-۲۰۲۱-۳۶۹۴۲ پیشتر به صورت عمومی افشا شده بود؛ اگرچه موردی در خصوص بهره‌جویی از آن‌ها گزارش نشده است.
آسیب پذیری CVE-۲۰۲۱-۳۶۹۳۶، به‌عنوان یکی از آسیب‌پذیری‌های روز – صفر این ماه، ضعفی با درجه حساسیت “حیاتی” است که از وجود باگی در بخش Print Spooler سیستم‌عامل Windows ناشی می‌شود. باید توجه داشت که این آسیب‌پذیری، متفاوت از CVE-۲۰۲۱-۳۴۵۲۷، معروف به PrintNightmare است.
آسیب‌پذیری CVE-۲۰۲۱-۳۶۹۴۲ نیز ضعفی با درجه حساسیت “مهم” است که مرتبط با تکنیک حمله PetitPotam NTLM Relay گزارش شده است. سوءاستفاده از آن، مهاجم را قادر می‌سازد تا با فراخوانی LSARPC سرور Domain Controller را  به اصالت‌سنجی او از طریق NTLM وادار کند.
 با نصب اصلاحیه منتشر شده در ۱۹ مرداد، فراخوانی دو تابع API متأثر از این آسیب پذیری ها (OpenEncryptedFileRawA  و OpenEncryptedFileRawW) مسدود شده است.  جزییات بیشتر در لینک‌های زیر قابل مطالعه است:

https://msrc.microsoft.com/update-guide/vulnerability/ADV۲۱۰۰۰۳

https://support.microsoft.com/en-us/topic/kb۵۰۰۵۴۱۳-mitigating-ntlm-relay-attacks-on-active-directory-certificate-services-ad-cs-۳۶۱۲b۷۷۳-۴۰۴۳-۴aa۹-b۲۳d-b۸۷۹۱۰cd۳۴۲۹
 آخرین آسیب‌پذیری روز – صفر این ماه، ضعفی با شناسه CVE-۲۰۲۱-۳۶۹۴۸ است که مهاجمان از مدتی از آن سوءاستفاده کرده‌اند؛ هرچند تا این لحظه نحوه سوءاستفاده مهاجمان از این آسیب‌پذیری در حملات مشخص نیست؛ لذا اعمال فوری به‌روزرسانی‌ها و وصله‌های امنیتی مربوطه دراسرع‌وقت اکیداً توصیه می‌شود.
فهرست کامل آسیب‌پذیری‌های ترمیم شده توسط مجموعه اصلاحیه‌های آگوست ۲۰۲۱ مایکروسافت در جدول زیر قابل‌مطالعه است.

شناسهCVEعنوان آسیب‌پذیریافشای عمومیاحتمال سوءاستفاده
CVE-۲۰۲۱-۳۶۹۵۰Microsoft Dynamics ۳۶۵ (on-premises) Cross-site Scripting Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۶۹۴۹Microsoft Azure Active Directory Connect Authentication Bypass Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۶۹۴۸Windows Update Medic Service Elevation of Privilege Vulnerabilityخیرمورد سوءاستفاده
قرار گرفته
CVE-۲۰۲۱-۳۶۹۴۷Windows Print Spooler Remote Code Execution Vulnerabilityخیرزیاد
CVE-۲۰۲۱-۳۶۹۴۶Microsoft Dynamics Business Central Cross-site Scripting Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۶۹۴۵Windows ۱۰ Update Assistant Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۶۹۴۳Azure CycleCloud Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۶۹۴۲Windows LSA Spoofing Vulnerabilityبلهزیاد
CVE-۲۰۲۱-۳۶۹۴۱Microsoft Word Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۶۹۴۰Microsoft SharePoint Server Spoofing Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۶۹۳۸Windows Cryptographic Primitives Library Information Disclosure Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۶۹۳۷Windows Media MPEG-۴ Video Decoder Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۶۹۳۶Windows Print Spooler Remote Code Execution Vulnerabilityبلهزیاد
CVE-۲۰۲۱-۳۶۹۳۳Windows Services for NFS ONCRPC XDR Driver Information Disclosure Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۶۹۳۲Windows Services for NFS ONCRPC XDR Driver Information Disclosure Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۶۹۲۷Windows Digital TV Tuner device registration application Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۶۹۲۶Windows Services for NFS ONCRPC XDR Driver Information Disclosure Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۳۷Windows Bluetooth Driver Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۳۶Storage Spaces Controller Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۳۵Remote Desktop Client Remote Code Execution Vulnerabilityخیرزیاد
CVE-۲۰۲۱-۳۴۵۳۴Windows MSHTML Platform Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۳۳Windows Graphics Component Font Parsing Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۳۲ASP.NET Core and Visual Studio Information Disclosure Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۳۰Windows Graphics Component Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۵۲۴Microsoft Dynamics ۳۶۵ (on-premises) Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۸۷Windows Event Tracing Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۸۶Windows Event Tracing Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۸۵.NET Core and Visual Studio Information Disclosure Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۸۴Windows User Profile Service Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۸۳Windows Print Spooler Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۸۰Scripting Engine Memory Corruption Vulnerabilityخیرزیاد
CVE-۲۰۲۱-۳۴۴۷۸Microsoft Office Remote Code Execution Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۴۴۷۱Microsoft Windows Defender Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۳۳۷۶۲Azure CycleCloud Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۲۶۴۳۳Windows Services for NFS ONCRPC XDR Driver Information Disclosure Vulnerabilityخیرکم
CVE-۲۰۲۱-۲۶۴۳۲Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerabilityخیرزیاد
CVE-۲۰۲۱-۲۶۴۳۱Windows Recovery Environment Agent Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۲۶۴۳۰Azure Sphere Denial of Service Vulnerabilityخیرکم
CVE-۲۰۲۱-۲۶۴۲۹Azure Sphere Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۲۶۴۲۸Azure Sphere Information Disclosure Vulnerabilityخیرکم
CVE-۲۰۲۱-۲۶۴۲۶Windows User Account Profile Picture Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۲۶۴۲۵Windows Event Tracing Elevation of Privilege Vulnerabilityخیرکم
CVE-۲۰۲۱-۲۶۴۲۴Windows TCP/IP Remote Code Execution Vulnerabilityخیرزیاد
CVE-۲۰۲۱-۲۶۴۲۳.NET Core and Visual Studio Denial of Service Vulnerabilityخیرکم

منابع:

https://msrc.microsoft.com/update-guide/vulnerability

https://www.bleepingcomputer.com/news/microsoft/microsoft-august-۲۰۲۱-patch-tuesday-fixes-۳-zero-days-۴۴-flaws/

https://news.sophos.com/en-us/۲۰۲۱/۰۸/۱۰/microsoft-pushes-fixes-for-۴۴-more-vulnerabilities-in-august-patch-tuesday-update/

دیدگاه شما

نشانی ایمیل شما منتشر نخواهد شد.