ESET روز سهشنبه اعلام کرد که اکسپلویت zero-day هدفگیری کننده آسیبپذیری CVE-2025-24983 برای اولین بار در مارس ۲۰۲۳ در سیستمهای آلوده شده با بدافزار PipeMagic مشاهده شده است. این اکسپلویت تنها نسخههای قدیمی ویندوز (Windows Server 2012 R2 و Windows 8.1) را که دیگر توسط مایکروسافت پشتیبانی نمیشوند، هدف قرار میدهد، اما آسیبپذیری نسخههای جدیدتر از جمله Windows Server 2016 و Windows 10 build 1809 و قدیمیتر را نیز تحت تأثیر قرار میدهد. در همین حال، CISA تمام شش zero-day شناسایی شده در Patch Tuesday مارس را به فهرست آسیبپذیریهای شناخته شده اضافه کرده و آژانسهای فدرال را ملزم به ایمنسازی سیستمهایشان تا اول آوریل کرده است.
کلمات کلیدی : آسیبپذیری zero-day, امنیت سایبری, CVE-2025-24983, ESET, ویندوز, بدافزار PipeMagic

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.