مایکروسافت در روز سهشنبه وصلههای امنیتی اکتبر ۲۰۲۵ خود، بهروزرسانیهای امنیتی برای ۱۷۲ آسیبپذیری منتشر کرد که شامل شش آسیبپذیری روز صفر (zero-day) میشود. این بهروزرسانیها همچنین هشت آسیبپذیری “بحرانی” را برطرف میکند که پنج مورد آن مربوط به اجرای کد از راه دور و سه مورد آن مربوط به افزایش سطح دسترسی است. از میان آسیبپذیریهای روز صفر، سه مورد بهطور فعال مورد سوءاستفاده قرار گرفتهاند: CVE-2025-24990 در درایور مودم Agere ویندوز که برای کسب مجوزهای مدیریتی سوءاستفاده شده، CVE-2025-59230 در مدیر اتصال دسترسی از راه دور ویندوز برای کسب مجوزهای SYSTEM، و CVE-2025-47827 مربوط به دور زدن Secure Boot در IGEL OS.
این آخرین روز سهشنبه وصلههاست که مایکروسافت بهروزرسانیهای امنیتی رایگان برای ویندوز ۱۰ ارائه میدهد، زیرا پشتیبانی از این سیستمعامل امروز به پایان میرسد. کاربران مصرفکننده میتوانند برای یک سال و سازمانها برای سه سال، خدمات بهروزرسانی امنیتی توسعهیافته (ESU) را خریداری کنند. سه آسیبپذیری روز صفر دیگر که بهصورت عمومی افشا شدهاند عبارتند از: CVE-2025-0033 در پردازندههای AMD EPYC، CVE-2025-24052 در درایور مودم Agere، و CVE-2025-2884 در پیادهسازی مرجع TCG TPM 2.0.
کلمات کلیدی : مایکروسافت, وصله امنیتی, آسیبپذیری روز صفر, ویندوز ۱۰, بهروزرسانی امنیتی, CVE

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.