مایکروسافت هشدار امنیتی و بهروزرسانی فوری برای ویندوز ۱۱ منتشر کرد
مایکروسافت امروز یک بهروزرسانی اضطراری برای ویندوز ۱۱ نسخه LTSC 2024 ارائه کرد. این بهروزرسانی با شناسه KB5084597 به عنوان یک وصلهی فوری منتشر شده است تا آسیبپذیریهای امنیتی خطرناک در شبکههای کاربران را برطرف کند.
این آسیبپذیریها با شناسههای CVE-2026-25172، CVE-2026-25173 و CVE-2026-26111 ردیابی میشوند و درستهی اجرای کد از راه دور (RCE) قرار میگیرند. این آسیبپذیریها سرویس مدیریت مسیریابی و دسترسی از راه دور ویندوز (RRAS) را تحت تاثیر قرار میدهند. سرویس Routing and Remote Access Service (RRAS) یک ویژگی ویندوز است که اتصال امن از راه دور و عملکردهای مسیریابی را فراهم میکند. این سرویس به سازمانها و شرکتها اجازه میدهد تا شبکههای خصوصی مجازی (VPN)، دسترسی dial-up و اتصالات site-to-site راهاندازی کنند و در واقع به عنوان یک روتر مبتنی بر نرمافزار عمل کند.
آسیبپذیری RRAS چیست؟
وبسایت MSRC آسیبپذیری را اینگونه شرح میدهد: «سرریز عدد صحیح یا دور زدن در سرویس مسیریابی و دسترسی از راه دور (RRAS) به یک مهاجم اجازه میدهد تا کد را از طریق شبکه اجرا کند.» این بدان معناست که اگر هکرها بتوانند به سیستم شما نفوذ کنند، میتوانند کنترل دستگاه شما را به دست بگیرند.
بهطور خلاصه، RRAS از مسیریابی چند پروتکل، NAT و مسیریابی پویا با پروتکلهایی مانند BGP پشتیبانی میکند. این قابلیتها امکان برقراری ارتباط بین شبکههای محلی (LAN)، شبکههای گسترده (WAN) و شبکههای ابری را فراهم میکنند.
تغییرات بهروزرسانی KB5084597
طبق فهرست تغییرات بهروزرسانی، این وصلهی امنیتی یک مشکل در سرویس مدیریت RRAS را برطرف میکند. اگر به یک سرور از راه دور مخرب متصل شوید، مهاجم میتواند ابزار را مختل کند یا کدی را روی دستگاه شما اجرا کند.
این بهروزرسانی بهطور خودکار کاربران سراسر دنیا که البته به شرط اینکه به اینترنت دسترسی داشته باشند، ارائه میشود.