• تماس با ما
  • ۰۲۱-۸۲۸۰۵۹۱۱
  • ۰۲۱-۹۱۳۰۰۴۷۶
  • info@arka.ir
Arka LogoArka LogoArka LogoArka Logo
  • محصولات
    • امنیت
      • مدیریت وصله
        • سیستم Patch Gardiyan
      • UTM و فایروال‌ها
        • آرکاگیت ArkaGate
        • سوفوس Sophos
          • خرید لایسنس فایروال سوفوس
          • خرید دستگاه فایروال سوفوس
          • سوفوس Sophos XGS
        • فورتی گیت FortiGate
        • فایرپاور سیسکو Cisco Firepower
        • هیلستون Hillstone
        • یوزرگیت UserGate
        • سنگفور SANGFOR NGAF
        • F5 – BIG IP
        • Icscube UTM
      • تشخیص و پاسخ
        • لایسنس C-Prot EDR
        • لایسنس Sangfor EDR
        • لایسنس Sangfor XDR
        • کسپرسکی Kaspersky
        • پادویش Padvish
          • پادویش MDR
          • پادویش EDR
        • ایست ESET
          • ESET PROTECT MDR
          • ESET PROTECT XDR
        • سیمانتک Symantec
      • مدیریت زیرساخت شبکه
        • راهکار Gardiyan Network System
      • امنیت نقاط پایانی
        • نرم افزار GFI Endpoint Security
        • لایسنس C-Prot Endpoint Security
        • مدیریت و امنیت نقاط پایانی Gardiyan
        • Symantec
          • Symantec Endpoint Protection (SEP)
          • Symantec Endpoint Security (SES)
        • Sophos Endpoint
        • Kaspersky
          • Kaspersky Endpoint Security Business
          • kaspersky Small Office Security
          • Kaspersky Security Cloud
        • سکرایت | Seqrite
          • Seqrite Endpoint Protection
          • Seqrite Endpoint Security
        • Bitdefender Gravityzone
        • Avira
        • محافظت نقاط انتهایی ESET
        • G DATA Endpoint Security
        • F-Secure
      • PAM
        • WALLIX PAM
        • PAMarka
        • لایسنس Gardiyan PAM
        • SenhaSegura PAM
        • Arcon PAM
        • ManageEngine PAM360
      • جلوگیری از نشت داده
        • Zecurion DLP
        • لایسنس Trellix DLP
        • Safetica DLP
        • Symantec DLP
        • McAfee DLP
      • مدیریت آسیب‌پذیری
        • اسکنر امنیتی Nessus
        • اسکنر امنیت برنامه وب Acunetix
        • مدیریت اسیب پذیری با GFI LanGuard
    • ایمیل و امنیت ایمیل
      • ایمیل سرور
        • ایمیل سرور SmarterMail
        • iberMail
        • ایمیل سرور MDaemon
        • ایمیل سرور MailEnable
        • icewarp
        • Exchange
        • Axigen
        • KerioConnect
      • امنیت ایمیل
        • ArkaMX
        • SpamTitan
        • GFI MailEssential
        • Symantec Messaging Gateway (SMG)
        • Proxmox Mail Gateway
        • امنیت ایمیل Cisco
        • Proofpoint Email Protection
      • هاست ایمیل آرکا
      • ابزار ایمیل
        • آرشیوگر ایمیل Gfi Archiver
        • مهاجرت و انتقال به SmarterMail با SAEM
    • مجازی‌سازی
      • VMware Horizon
      • Citrix
      • NVIDIA virtual GPU (vGPU)
      • Proxmox VE
      • Parallels RAS
      • arkaSIS
      • TSplus
    • محصولات SolarWinds
      • لایسنس SolarWinds NCM
      • لایسنس SolarWinds IPAM
      • لایسنس SolarWinds NPM
      • لایسنس SolarWinds NTA
    • محصولات Cisco
      • وب کنفرانس WebEx
      • لایسنس سیسکو CUC
      • لایسنس CMS (Cisco Meeting Server)
      • روترهای ISR سیسکو
    • مانیتورینگ شبکه
      • لایسنس Gardiyan Report Management
      • لایسنس PRTG
      • لایسنس Zabbix
      • NetCrunch
      • لایسنس OpManager
      • لایسنس SolarWinds NPM
      • Fastvue
        • Fastvue Reporter for TMG
        • Fastvue Reporter for Sophos/Fortinet
    • محصولات منیج‌انجین
      • لایسنس ServiceDesk Plus
      • محصول Vulnerability Manager Plus
      • Endpoint Central : Endpoint Security
      • لایسنس OpManager
      • نرم افزار ManageEngine Firewall Analyzer
      • ManageEngine Endpoint Central
    • محصولات MaxPatrol
      • لایسنس MaxPatrol EDR
      • لایسنس MaxPatrol VM
      • لایسنس MaxPatrol SIEM
    • جلسه و اشتراک‌ صفحه
      • سیستم جامع آموزش مجازی– وب کنفرانس
      • سرویس آنلاین Adobe Connect
      • خرید لایسنس ScreenConnect
    • پشتیبان گیری و بازیابی
      • SEP نرم افزار پشتیبانگیری و بازیابی
      • نرم افزار Vinchin Backup & Recovery
    • خدمات امنیت
      • مرکز عملیات امنیت (SOC) Gardiyan
    • مدیریت دسترسی و هویت
      • لایسنس Gardiyan Identity Management
      • لایسنس Password Manager Pro
      • لایسنس bitwarden password manager
    • مدیریت چاپ
      • پیپرکات Papercut
      • چاپ‌بان Chapban
      • پرینت‌واچ Printwatch
    • لایسنس اورجینال
      • لایسنس اورجینال برای محصولات شبکه
      • لایسنس اورجینال برای محصولات سیسکو
      • لایسنس اورجینال محصولات امنیتی
    • MS
      • راهکار Gardiyan MDM
      • لایسنس C-Prot Appdefense
  • خدمات
    • تست نفوذ
    • مراکز عملیات امنیت : SOC
    • سئو و بهینه سازی سایت
    • امن‌سازی و مقاوم‌سازی : Hardening
    • تیم قرمز : Red Team
  • آخرین آسیب‌پذیری‌ها
  • بلاگ
    • مقالات امنیتی
    • راهنمای محصولات
      • راهنمای چاپ بان
      • راهنمای Seqrite
      • راهنمای کسپرسکی Kaspersky
      • راهنمای C-Prot Endpoint Security
      • راهنمای سیمانتک Symantec
      • مديريت فايروال سوفوس XG
    • مقالات
  • پشتیبانی
    • سامانه پشتیبانی
    • پشتیبانی میل‌سرور SmarterMail
    • پشتیبانی محصولات خانگی جی دیتا
    • پشتیبانی محصولات خانگی سی پروت
  • همکاری با ما
    • استخدام – درخواست همکاری
    • درخواست نمایندگی
    • درخواست نمایندگی C-Prot
  • تماس با ما
    • استعلام قیمت
  • درباره‌ی آرکا
    • مجوزها و گواهینامه ها
    • کد ملی محصولات آرکا
    • درباره‌ی تیم آرکا
✕
            متن پیدا نشد دکمه مشاهده همه

            اولین Patch Tuesday سال 2025 از راه رسید!

            • خانه
            • امنیت نقاط پایانی
            • اولین Patch Tuesday سال 2025 از راه رسید!
            سوفوس در گزارش‌های 2025 G2
            16/02/2025
            گسترش حفاظت انطباقی به محیط‌های داخلی
            18/02/2025

            اولین Patch Tuesday سال 2025 از راه رسید!

            اولین Patch Tuesday سال 2025 از راه رسید!

            مایکروسافت روز سه‌شنبه 159 وصله منتشر کرد که 13 خانواده محصول را تحت پوشش قرار می‌دهند. از میان این مشکلات، مایکروسافت 9 مورد را با شدت حیاتی (Critical) ارزیابی کرده و 43 مورد دارای امتیاز پایه CVSS برابر یا بالاتر از 8.0 هستند. سه مورد از این آسیب‌پذیری‌ها به‌صورت فعال در محیط واقعی مورد بهره‌برداری قرار گرفته‌اند. برای یکی از این مشکلات، بهترین روش کاهش خطر، پیکربندی Microsoft Outlook برای خواندن تمام ایمیل‌های استاندارد به‌صورت متن ساده (Plain Text) است.

            این حجم بی‌سابقه وصله‌ها بیشتر مربوط به ویندوز است، با 132 وصله که برای این سیستم‌عامل اعمال می‌شود. (132 وصله به‌تنهایی به‌عنوان سومین انتشار بزرگ از سال 2020 به حساب می‌آید.) در این گروه، چندین موضوع برجسته می‌شود، از جمله 28 وصله اجرای کد از راه دور که بر سرویس‌های تلفنی ویندوز تأثیر می‌گذارد، یا 17 مورد ارتقاء سطح دسترسی که در رسانه دیجیتال ویندوز برطرف شده‌اند. هشت مورد از وصله‌های ویندوز با شدت حیاتی هستند، از جمله باگ OLE در Outlook که در بالا ذکر شد. (به این مورد خاص در ادامه بیشتر خواهیم پرداخت.)

            در زمان انتشار وصله‌ها، سه مشکل مهم با شدت EoP (ارتقاء سطح دسترسی) که همگی تحت عنوان “آسیب‌پذیری ادغام کرنل NT Hyper-V VSP” شناخته می‌شوند، در محیط واقعی در حال بهره‌برداری هستند. همچنین، طبق تخمین مایکروسافت، 17 آسیب‌پذیری دیگر ممکن است در 30 روز آینده بیشتر مورد بهره‌برداری قرار گیرند.

            اولین Patch Tuesday سال 2025 از راه رسید!

            علاوه بر این وصله‌ها، انتشار این ماه شامل اطلاعات مشورتی در مورد به‌روزرسانی‌های سرویس‌دهی استک (Servicing Stack Updates)، وصله این ماه مرورگر Edge (همچنین یک وصله برای اینترنت اکسپلورر که در ادامه بحث خواهیم کرد)، و دو مشکل دیگر که در این انتشار پوشش داده شده‌اند اما قبلاً توسط مایکروسافت کاهش خطر یافته‌اند، می‌شود.

            همچنین، در پایان این پست ضمایم اضافی ارائه می‌شود که شامل لیست تمام وصله‌های مایکروسافت، مرتب شده بر اساس شدت، قابلیت بهره‌برداری پیش‌بینی‌شده، و خانواده محصول است. یک ضمیمه برای به‌روزرسانی‌های مشورتی و همچنین تفکیک 130 وصله مربوط به پلتفرم‌های مختلف Windows Server که هنوز پشتیبانی می‌شوند نیز در این مجموعه قرار دارد.

            • مجموع CVEها: 159
            • افشا شده به‌صورت عمومی: 3
            • Exploit شناسایی شده: 3
            شدت:
            • حیاتی (Critical): 9
            • مهم (Important): 150
            تأثیر:
            • اجرای کد از راه دور (Remote Code Execution): 58
            • ارتقاء سطح دسترسی (Elevation of Privilege): 40
            • افشای اطلاعات (Information Disclosure): 22
            •  (Denial of Service): 20
            • دور زدن ویژگی امنیتی (Security Feature Bypass): 14
            •  (Spoofing): 5
            امتیاز پایه CVSS:
            • 9.0 یا بالاتر: 3
            • 8.0 یا بالاتر: 40
            اولین Patch Tuesday سال 2025 از راه رسید!

            شکل 1: اگرچه اجرای کد از راه دور (RCE) همچنان بیشترین تأثیر را دارد، اما در اولین انتشار وصله‌های سال، انواع مختلفی از تأثیرات نمایان شده است.

            محصولات:

            • ویندوز: 132
            • مایکروسافت 365: 13
            • آفیس: 13
            • ویژوال استودیو: 7
            • .NET: 4
            • اکسس: 3
            • شیرپوینت: 3
            • آفیس برای مک: 2
            • AutoUpdate برای مک: 1
            • اکسل: 1
            • Outlook: 1
            • On-Premises Data Gateway: 1
            • Power Automate: 1
            اولین Patch Tuesday سال 2025 از راه رسید!

            شکل 2: تمام وصله‌های ویندوز در ژانویه به‌جز دو مورد، برای سیستم‌عامل سرور اعمال می‌شوند. از میان باقی موارد، Office برای مک یک وصله مختص به خود دریافت کرده و یک وصله دیگر را با نسخه‌های دیگر Office به اشتراک می‌گذارد

            به‌روزرسانی‌های مهم ژانویه

            علاوه بر مشکلات مطرح‌شده در بالا، برخی مسائل خاص نیاز به توجه دارند.

            CVE-2025-21298 — آسیب‌پذیری اجرای کد از راه دور OLE ویندوز

            با امتیاز پایه CVSS برابر با 9.8، این مشکل با شدت حیاتی توجه زیادی را جلب کرده است، اما این موضوع حتی جالب‌تر از آن است که به نظر می‌رسد. این یک مشکل در فرمت RTF (Rich Text Format) است، بنابراین هرچند باید در ویندوز اصلاح شود، اما به محصولات مختلفی از جمله ایمیل‌ها نیز اعمال می‌شود. از آنجا که این آسیب‌پذیری می‌تواند در پنجره پیش‌نمایش (Preview Pane) فعال شود، یک مهاجم برای بهره‌برداری از این آسیب‌پذیری فقط کافی است یک ایمیل مخرب به هدف ارسال کند؛ حتی اگر کاربر روی هیچ‌چیزی کلیک نکند، تنها مشاهده آن کافی است تا RCE فعال شود. خوشبختانه هنوز به‌نظر نمی‌رسد که این آسیب‌پذیری تحت بهره‌برداری فعال در محیط واقعی قرار گرفته باشد – افرادی که آن را کشف کردند با Zero-Day Initiative همکاری کردند تا این مشکل را به اطلاع مایکروسافت برسانند – اما منطقی است که فرض کنیم زمان در حال سپری شدن است. همانطور که در بالا ذکر شد، مایکروسافت توصیه می‌کند که کاربران ایمیل‌های خود را به‌صورت متن ساده (plaintext) بخوانند و دستورالعمل‌هایی برای پیکربندی دستگاه‌های فردی در Outlook برای انجام این کار ارائه داده است. کاربران سایر برنامه‌های ایمیل نیز باید توجه کرده و اقدام مناسب را انجام دهند.

            اولین Patch Tuesday سال 2025

            CVE-2025-21311 — آسیب‌پذیری ارتقاء سطح دسترسی NTLM V1 ویندوز

            این مشکل دیگر امتیاز 9.8 را در مقیاس CVSS دارد و به جدیدترین نسخه‌های مایکروسافت (ویندوز 11 24H2، سرور 2022 23H2، سرور 2025) اعمال می‌شود. خوشبختانه، این آسیب‌پذیری به‌راحتی با تنظیم LmCompatibilityLevel به حداکثر مقدار 5 قابل کاهش است که استفاده از پروتکل NTLMv1 را غیرفعال می‌کند. این یک نکته مثبت است، زیرا آسیب‌پذیری قابل بهره‌برداری از راه دور است، نیاز به دانش خاصی از سیستم هدف ندارد و نرخ موفقیت بالایی دارد.

            CVE-2025-21366، CVE-2025-21395، CVE-2025-21186 – آسیب‌پذیری اجرای کد از راه دور در مایکروسافت اکسس

            ادامه موضوع ماه جاری “تغییرات در عملکرد ایمیل که ممکن است کاربران نهایی را ناراحت کند”، وصله‌های این CVEها همه هفت پسوند مشکوک (.accda، .accdb، .accde، .accdr، .accdt، .accdu، .accdw) را از ارسال از طریق ایمیل مسدود می‌کنند. مایکروسافت اعلام کرده است که گیرنده ایمیل متوجه می‌شود که پیوستی وجود داشته اما نمی‌تواند به آن دسترسی پیدا کند. همه سه مشکل RCE (اجرای کد از راه دور) به سمت RDP (پروتکل دسترسی از راه دور) هدف‌گیری شده‌اند و هر سه به‌طور عمومی شناخته شده‌اند.

            اولین Patch Tuesday سال 2025

            مطالعه بیشتر

            اشتراک

            نوشته‌های مرتبط

            01/02/2026

            کسب بالاترین امتیاز و رتبه نخست جهانی C-Prot EDR


            بیشتر بدانید
            13/04/2025

            EDR در مقابل XDR: تفاوت چیست؟


            بیشتر بدانید
            11/03/2025

            انتخاب بهترین آنتی ویروس سازمانی


            بیشتر بدانید

            دیدگاهتان را بنویسید لغو پاسخ

            نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

            ارایه دهنده راهکارهای جامع امنیت و ایمیل

            نمایندگی انحصاری C-Prot

            نمایندگی رسمی Safetica ،Senhasegura و Zabbix

            تولید کننده فایروال بومی آرکاگیت و مدیریت پرینت چاپ بان

            محصولات پرفروش

            • امنیت ایمیل سرور با SMG
            • فایروالهای سوفوس Sophos XGS
            • لایسنس Splunk
            • مانیتورینگ با PRTG
            • جلوگیری از نشت داده Safetica
            • ایمیل سرور SmarterMail

            خدمات ما

            • مراکز عملیات امنیت: SOC
            • تیم قرمز: Red Team
            • تیم آبی: Blue Team
            • تست نفوذ
            • امن‌سازی و مقاوم‌سازی: Hardening

            تماس با ما

            آدرس دفتر مرکزی: تهران، خیابان شهید بهشتی، خ پاکستان، کوچه 4 پلاک 11 واحد 7

            مرکز تماس: 91300476 (21) 98+

            آدرس دفتر تبریز: چهارراه منصور، برج ابریشم، طبقه 12، واحد 9

            تلفن دفتر تبریز: 35595230 (41) 98+

            تمامی حقوق مادی و معنوی سایت برای arka.ir محفوظ است
                      متن پیدا نشد دکمه مشاهده همه