آژانس اخبار سایبری ایران

مقابله ۱۰ شرکت بزرگ دنیا با ۱۲۰ آسیب‌پذیری سایبری

۱۴۰۴/۰۹/۰۳
17:02:37
شرکت‌های مایکروسافت، سیسکو، ترلیکس، فورتی‌نت، کسپرسکی، بیت‌دیفندر، سیتریکس، گوگل، موزیلا و اس‌ای‌پی برای ترمیم ۱۲۰ آسیب‌پذیری امنیتی در برخی محصولات خود وصله امنیتی منتشر کردند.

بر اساس گزارش‌های رسمی، طی یک اقدام گسترده امنیتی، ده شرکت بزرگ فناوری از جمله مایکروسافت، گوگل، سیسکو و کسپرسکی اقدام به انتشار وصله‌های امنیتی برای رفع ۱۲۰ آسیب‌پذیری در محصولات خود کرده‌اند. در این میان، مایکروسافت با ۶۳ آسیب‌پذیری رکورددار بوده که بیشترین موارد از نوع افزایش سطح دسترسی و اجرای کد از راه دور هستند. نکته نگران‌کننده شناسایی دو آسیب‌پذیری روز-صفر است که پیش از انتشار وصله‌ها به صورت فعال مورد سوءاستفاده قرار گرفته‌اند. یکی از بحرانی‌ترین این آسیب‌پذیری‌ها (CVE-2025-62215) در هسته ویندوز، به مهاجمان امکان دستیابی به بالاترین سطح دسترسی سیستم (SYSTEM) را می‌دهد. همزمان، گوگل با ۵ به‌روزرسانی متوالی، ۳۴ آسیب‌پذیری در مرورگر Chrome را برطرف کرده است. موزیلا نیز با رفع باگ‌های متعدد در Firefox و Thunderbird واکنش نشان داده که بسیاری از آن‌ها درجه شدت بالایی دارند. آژانس امنیت سایبری آمریکا هشدار داده که مهاجمان همچنان از ۱۶ آسیب‌پذیری شناخته‌شده بهره‌برداری می‌کنند، که بر ضرورت نصب فوری این به‌روزرسانی‌ها تأکید دارد. این اقدام جمعی نشان‌دهنده افزایش نگرانی‌ها نسبت به تهدیدات سایبری در سطح جهانی است.