مایکروسافت در روز سهشنبه وصلههای امنیتی نوامبر ۲۰۲۵ خود، بهروزرسانیهای امنیتی برای ۶۳ آسیبپذیری منتشر کرد که شامل یک آسیبپذیری zero-day فعالانه مورد سوءاستفاده قرار گرفته و چهار آسیبپذیری “بحرانی” میباشد. آسیبپذیری zero-day با شناسه CVE-2025-62215 در هسته ویندوز (Windows Kernel) قرار دارد که به مهاجمان امکان کسب دسترسی SYSTEM را میدهد. این آسیبپذیری از نوع race condition بوده و مایکروسافت تأیید کرده که فعالانه مورد سوءاستفاده قرار گرفته است.
از میان ۶۳ آسیبپذیری رفع شده، ۲۹ مورد مربوط به افزایش امتیازات (Elevation of Privilege)، ۱۶ مورد اجرای کد از راه دور (Remote Code Execution)، و ۱۱ مورد افشای اطلاعات (Information Disclosure) هستند. این اولین بهروزرسانی امنیتی توسعهیافته (ESU) برای ویندوز ۱۰ نیز محسوب میشود و مایکروسافت به کاربران این سیستمعامل توصیه میکند که به ویندوز ۱۱ ارتقا دهند یا در برنامه ESU ثبتنام کنند. همچنین شرکتهای دیگری نظیر Adobe، Cisco، Google، و Samsung نیز در نوامبر بهروزرسانیهای امنیتی خود را منتشر کردند.
کلمات کلیدی : مایکروسافت, وصله امنیتی, آسیبپذیری zero-day, ویندوز, بهروزرسانی امنیتی, CVE-2025-62215

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.