مایکروسافت هشدار امنیتی و بهروزرسانی فوری برای ویندوز ۱۱ منتشر کرد
یک آسیبپذیری امنیتی بحرانی در سرویس مسیریابی و دسترسی از راه دور (RRAS) ویندوز ۱۱ شناسایی شد. مایکروسافت بهطور فوری یک وصله امنیتی منتشر کرده است.
یک آسیبپذیری امنیتی بحرانی در سرویس مسیریابی و دسترسی از راه دور (RRAS) ویندوز ۱۱ شناسایی شد. مایکروسافت بهطور فوری یک وصله امنیتی منتشر کرده است. مایکروسافت یک بهروزرسانی اضطراری برای ویندوز ۱۱ نسخه 2024 LTSC ارائه کرد. این بهروزرسانی با شناسه KB5084597 به عنوان یک وصله فوری منتشر شده است تا آسیبپذیریهای امنیتی خطرناک در شبکههای کاربران را برطرف کند. این آسیبپذیریها با شناسههای CVE-2026-25172، CVE-2026-25173 و CVE-2026-26111 ردیابی میشوند و در رسته اجرای کد از راه دور (RCE) قرار میگیرند. این آسیبپذیریها سرویس مدیریت مسیریابی و دسترسی از راه دور ویندوز (RRAS) را تحت تاثیر قرار میدهند. سرویس Routing and Remote Access ServiceRRASیک ویژگی ویندوز است که اتصال امن از راه دور و عملکردهای مسیریابی را فراهم میکند. این سرویس به سازمانها و شرکتها اجازه میدهد تا شبکههای خصوصی مجازی (VPN)، دسترسی dial-up و اتصالات site-to-site راهاندازی کنند و در واقع به عنوان یک روتر مبتنی بر نرمافزار عمل کند. وبسایت MSRC آسیبپذیری را اینگونه شرح میدهد: «سرریز عدد صحیح یا دور زدن در سرویس مسیریابی و دسترسی از راه دور (RRAS) به یک مهاجم اجازه میدهد تا کد را از طریق شبکه اجرا کند.» این بدان معناست که اگر هکرها بتوانند به سیستم شما نفوذ کنند، میتوانند کنترل دستگاه شما را به دست بگیرند. بهطور خلاصه، RRAS از مسیریابی چند پروتکل، NAT و مسیریابی پویا با پروتکلهایی مانند BGP پشتیبانی میکند. این قابلیتها امکان برقراری ارتباط بین شبکههای محلی (LAN)، شبکههای گسترده (WAN) و شبکههای ابری را فراهم میکنند. طبق فهرست تغییرات بهروزرسانی، این وصلهی امنیتی یک مشکل در سرویس مدیریت RRAS را برطرف میکند. اگر به یک سرور از راه دور مخرب متصل شوید، مهاجم میتواند ابزار را مختل کند یا کدی را روی دستگاه شما اجرا کند. این بهروزرسانی بهطور خودکار کاربران سراسر دنیا البته به شرط اینکه به اینترنت دسترسی داشته باشند، ارائه میشود.
