مایکروسافت هشدار امنیتی و به‌روزرسانی فوری برای ویندوز ۱۱ منتشر کرد

۱۴۰۴/۱۲/۲۵ - ۰۰:۰۹:۳۵
کد خبر: ۳۸۰۴۸۰

یک آسیب‌پذیری امنیتی بحرانی در سرویس مسیریابی و دسترسی از راه دور (RRAS) ویندوز ۱۱ شناسایی شد. مایکروسافت به‌طور فوری یک وصله امنیتی منتشر کرده است.

یک آسیب‌پذیری امنیتی بحرانی در سرویس مسیریابی و دسترسی از راه دور (RRAS) ویندوز ۱۱ شناسایی شد. مایکروسافت به‌طور فوری یک وصله امنیتی منتشر کرده است. مایکروسافت یک به‌روزرسانی اضطراری برای ویندوز ۱۱ نسخه 2024 LTSC ارائه کرد. این به‌روزرسانی با شناسه KB5084597 به عنوان یک وصله فوری منتشر شده است تا آسیب‌پذیری‌های امنیتی خطرناک در شبکه‌های کاربران را برطرف کند. این آسیب‌پذیری‌ها با شناسه‌های CVE-2026-25172، CVE-2026-25173 و CVE-2026-26111 ردیابی می‌شوند و در رسته‌ اجرای کد از راه دور (RCE) قرار می‌گیرند. این آسیب‌پذیری‌ها سرویس مدیریت مسیریابی و دسترسی از راه دور ویندوز (RRAS) را تحت تاثیر قرار می‌دهند. سرویس Routing and Remote Access ServiceRRASیک ویژگی ویندوز است که اتصال امن از راه دور و عملکردهای مسیریابی را فراهم می‌کند. این سرویس به سازمان‌ها و شرکت‌ها اجازه می‌دهد تا شبکه‌های خصوصی مجازی (VPN)، دسترسی dial-up و اتصالات site-to-site راه‌اندازی کنند و در واقع به عنوان یک روتر مبتنی بر نرم‌افزار عمل کند. وب‌سایت MSRC آسیب‌پذیری را این‌گونه شرح می‌دهد: «سرریز عدد صحیح یا دور زدن در سرویس مسیریابی و دسترسی از راه دور (RRAS) به یک مهاجم اجازه می‌دهد تا کد را از طریق شبکه اجرا کند.» این بدان معناست که اگر هکرها بتوانند به سیستم شما نفوذ کنند، می‌توانند کنترل دستگاه شما را به دست بگیرند. به‌طور خلاصه، RRAS از مسیریابی چند پروتکل، NAT و مسیریابی پویا با پروتکل‌هایی مانند BGP پشتیبانی می‌کند. این قابلیت‌ها امکان برقراری ارتباط بین شبکه‌های محلی (LAN)، شبکه‌های گسترده (WAN) و شبکه‌های ابری را فراهم می‌کنند. طبق فهرست تغییرات به‌روزرسانی، این وصله‌ی امنیتی یک مشکل در سرویس مدیریت RRAS را برطرف می‌کند. اگر به یک سرور از راه دور مخرب متصل شوید، مهاجم می‌تواند ابزار را مختل کند یا کدی را روی دستگاه شما اجرا کند. این به‌روزرسانی به‌طور خودکار کاربران سراسر دنیا البته به شرط اینکه به اینترنت دسترسی داشته باشند، ارائه می‌شود.