هشدار مایکروسافت در مورد آسیبپذیری جدید با خطر بالا
به گزارش کارگروه بینالملل سایبریان؛ مرکز امنیت سایبری استرالیا (ACSC) نسبت به آسیبپذیری با ریسک بالا در مؤلفه موجود در تمام نسخههای «Microsoft Windows»، که شاید بهوسیله عوامل سایبری مخرب مورد سوءاستفاده قرار گیرد، هشدار داد.
این آسیبپذیری، که «CVE-2021-40444» نام دارد، به این معنی است که یک عامل سایبری میتواند یک سند مخرب ایجاد و کاربر مایکروسافت ویندوز را متقاعد کند که آن را به عنوان بخشی از کمپین اسپیر فیشینگ باز کند.
مایکروسافت در حال حاضر از حملات هدفمند برای سوءاستفاده از این آسیبپذیری آگاه است، اما فعلاً هیچ پچی در دسترس ندارد.
با این حال، مایکروسافت برخی کاهشهای موقت را شناسایی کرده که مشتریان میتوانند آنها را برای جلوگیری از سوءاستفاده به کار گیرند. مرکز امنیت سایبری استرالیا به مشتریان توصیه کرد که این راهحلها را بررسی و در صورت امکان آنها را اجرا کنند.
کارشناسان معتقدند که مشتریان همچنین باید به توصیههای امنیتی مایکروسافت درمورد انتشار پچ برای رفع این آسیبپذیری توجه کنند.