لورم ایپسوم متن ساختگی با تولید سادگی نامفهوم از

لورم ایپسوم متن ساختگی با تولید سادگی نامفهوم از

متن تیتر خود را وارد کنید

پایگاه خبری CIT رسانه‌ای تخصصی در حوزه فناوری اطلاعات و ارتباطات ایران است که اخبار و تحولات اکوسیستم ICT را پوشش می‌دهد. تمرکز آن بر اطلاع‌رسانی تحلیلی درباره فناوری، اقتصاد دیجیتال، استارتاپ‌ها و امنیت سایبری است.این رسانه با پوشش فعالیت فعالان صنعت ICT، نقش پل ارتباطی میان صنعت، سیاست‌گذاران و مخاطبان را ایفا می‌کند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پست های مرتبط

جدی‌ترین آسیب‌پذیری ناشی از ضعف کنترل دسترسی در نسخه‌های ویندوز، لینوکس و macOS است که مهاجم راه دور می‌تواند از این نقص برای انجام اقدام‌های غیرمجاز استفاده کند.

شدت آسیب‌پذیری: بالا

شرکت TeamViewer پنج آسیب‌پذیری با شدت بالا را در Full Client و Host و سرویس‌های مرتبط اصلاح کرده است. جدی‌ترین مورد، CVE-2026-92370، ناشی از ضعف کنترل دسترسی در نسخه‌های ویندوز، لینوکس و macOS است. مهاجم راه دور می‌تواند از این نقص برای انجام اقدام‌های غیرمجاز استفاده کند که ممکن است به اجرای کد از راه دور روی سامانه هدف منجر شود.

چهار نقص دیگر شامل پیمایش مسیر CVE-2026-19743، سرریز بافر CVE-2026-92368، وضعیت رقابتی CVE-2026-92369 و اعتبارسنجی نادرست مسیر CVE-2026-92371 هستند و می‌توانند به اجرای کد یا ارتقای سطح دسترسی به SYSTEM یا root منجر شوند. TeamViewer توصیه کرده است کاربران هرچه سریع‌تر به نسخه 15.82 یا وصله متناظر شاخه‌های پشتیبانی‌شده ارتقا دهند. تاکنون شواهدی از انتشار عمومی کد بهره‌برداری یا سوءاستفاده فعال گزارش نشده است.

نسخه‌های آسیب‌پذیر و اصلاح‌شده:

  • محصولات تحت تأثیر: TeamViewer Full Client و Host برای ویندوز، لینوکس و macOS و سرویس‌های مرتبط.
  • نسخه اصلاح‌شده: TeamViewer 15.82 و وصله‌های متناظر شاخه‌های پشتیبانی‌شده.

 

راهکارهای پیشنهادی:

  • تمام نصب‌های TeamViewer را فوراً به نسخه 15.82 یا وصله متناظر شاخه مورد استفاده ارتقا دهید.
  • سامانه‌های دارای Full Client یا Host را شناسایی و وضعیت وصله آن‌ها را بررسی کنید.
  • تا تکمیل به‌روزرسانی، نصب‌های غیرضروری TeamViewer را متوقف یا محدود کنید.
  • لاگ‌های اتصال و نشست‌های راه دور را برای فعالیت‌های غیرعادی و دسترسی‌های تأییدنشده بازبینی کنید.
  • پس از وصله، نسخه کلاینت‌ها و میزبان‌ها را دوباره کنترل کنید تا نمونه آسیب‌پذیری باقی نمانده باشد.

برچسب ها:

آخرین اخبار کسب و کار

برچسب ها