آرشیو گروه فناوری و تکنولوژی: post #2098 — TG.ME

مایکروسافت یک آسیب‌پذیری امنیتی روز صفر در Microsoft Defender را که با نام RoguePlanet شناخته می‌شود، برطرف کرده است. این آسیب‌پذیری روی ویندوز ۱۰ و ۱۱ کاملاً به‌روز هم اثر می‌گذاشت و به مهاجم اجازه می‌داد با سوءاستفاده از یک نقص فنی، دسترسی سیستم؛ یعنی بالاترین سطح دسترسی در ویندوز را به دست بیاورد. نکته مهم اینجاست که به گفته پژوهشگر، نمونه حمله حتی زمانی که محافظت لحظه‌ای Defender فعال بود هم قابل اجرا بوده است. این آسیب‌پذیری توسط پژوهشگری با نام Nightmare Eclipse منتشر شد؛ فردی که در ماه‌های اخیر چندین ضعف امنیتی مهم دیگر در ویندوز و Defender را هم افشا کرده است. او می‌گوید مایکروسافت به‌دلیل اختلاف بر سر روند گزارش آسیب‌پذیری‌ها و برنامه باگ‌بانتی، مخازن کد او را از GitHub و GitLab حذف کرده و حتی بعد از این افشاگری‌ها، این شرکت هشدارهایی با مضمون پیگیری حقوقی منتشر کرده که از نگاه برخی کارشناسان، متوجه همین پژوهشگر بوده است. مایکروسافت این مشکل را با انتشار نسخه 1.1.26060.3008 از Microsoft Malware Protection Engine برطرف کرده است؛ یعنی موتور اصلی که Defender و برخی سرویس‌های امنیتی این شرکت از آن استفاده می‌کنند. بنابراین برای رفع این آسیب‌پذیری، فقط به‌روزرسانی خود #ویندوز کافی نیست و باید مطمئن شوید که موتور Defender نیز به آخرین نسخه به‌روزرسانی شده است. این اتفاق نشان می‌دهد حتی ابزارهای امنیتی هم اگر به‌روز نباشند، می‌توانند به هدف هکرها تبدیل شوند. اگر از Microsoft Defender استفاده می‌کنید، بهتر است همین حالا بررسی کنید که آخرین به‌روزرسانی‌های آن نصب شده باشد.

July 10, 2026 558 2