کارشناسان مرکز مدیریت استراتژیک می گویند، عدم اجرای اصلاحات ژانویه 2022 باعث می شود که سیستم ها در برابر آسیب پذیری های امنیتی و تهدیدات سایبری، از جمله تهدیدهای مداوم و پیشرفته، محافظت نشده و آسیب پذیر شوند.
آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) به شرکت های وابسته خود هشدار داده است تا در عرض 2 هفته یک وصله برای تعمیر آسیب پذیری های CVE-2022-21882 نصب کنند.
به گزارش روز سه شنبه ICTNN از مرکز مدیریت راهبردی افتا (امنیت فضای تبادل اطلاعات)، مهاجمان با دسترسی محدود می توانند با سوء استفاده از این آسیب پذیری امنیتی در دستگاهی آسیب پذیر، به راحتی از این آسیب پذیری برای انتشار عفونت شبکه و ایجاد کاربران ادمین جدید استفاده کنند. و اجرای دستورات خاص را افزایش دهید.
این آسیبپذیری که با نام CVE-2022-21882 شناسایی شده است، ویندوز 10، 1909 و بالاتر، ویندوز 11 و ویندوز سرور 2019 و بالاتر را قبل از وصلههای امنیتی ماه گذشته (ژانویه 2022) تحت تأثیر قرار میدهد.
بسیاری از مدیران شبکه به دلیل تعدادی از باگ های گزارش شده از اجرای اصلاحیه ژانویه 2022 خودداری کرده اند.
اطلاعات تخصصی و فنی، باگ های گزارش شده در وب سایت مرکز مدیریت استراتژیک EFTA منتشر شده است.
تیم تحرریه شبکه خبری فناوری اطلاعات و ارتباطات