سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

ویندوز باز هم صفحه آبی مرگ داد

ماه گذشته، تعداد زیادی از کامپیوترهای شخصی سازمانی و تجاری ویندوزی در سراسر دنیا با یکی از بزرگترین قطعی‌های رایانشی جهانی روبرو شدند. این مشکل به خاطر یک خطای برنامه‌ نویسی در نرم‌ افزار CrowdStrike Falcon IPC Template Type بود و شرکت امنیت سایبری این ماه گزارش نهایی درباره این مشکل را منتشر کرد. نتیجه‌ی تمام این اتفاقات، صفحه آبی مرگ (BSOD) معروف بود که ریشه در اولین نسخه‌ های ویندوز NT (نسخه 3.1) دارد.

 

ویندوز باز هم صفحه آبی مرگ داد

 

در حالی که قطعی CrowdStrike به خاطر یک بروزرسانی امنیتی خراب شده بود، یک نقص امنیتی جدید که باعث نمایش صفحه آبی مرگ می‌شود توسط شرکت امنیت سایبری Fortra در یک درایور ویندوز کشف شده است و سیستم‌ های ویندوزی کاملا بروز هم تحت تأثیر این آسیب‌ پذیری قرار دارند.

این شرکت توضیح می‌دهد که درایور CLFS.SYS ویندوز که مسئولیت مدیریت سیستم فایل لاگ مشترک را بر عهده دارد، ریشه مشکل است و با اعتبارسنجی نادرست (CWE-1284) فعال می‌شود و منجر به یک صفحه آبی مرگ ناشی از انکار سرویس می‌شود. این مشکل با شناسه "CVE-2024-6768" ردیابی می‌شود. نیکاردو نارواجا از Fortra می‌نویسد:

CVE-2024-6768 یک آسیب‌ پذیری در درایور سیستم فایل لاگ مشترک (CLFS.sys) ویندوز است که به دلیل اعتبارسنجی نادرست مقادیر مشخص شده در داده‌ های ورودی ایجاد می‌شود. این نقص منجر به ناسازگاری غیرقابل بازیابی می‌شود و تابع KeBugCheckEx را فعال می‌کند و در نتیجه صفحه آبی مرگ (BSoD) نمایش داده می‌شود. این مشکل همه نسخه‌ های ویندوز 10 و 11 را تحت تأثیر قرار می‌دهد، حتی اگر همه بروزرسانی‌ ها نصب شده باشند.

یک نمونه‌ی آزمایشی نشان می‌دهد که با ساختن مقادیر خاص در یک فایل .BLF، یک کاربر بدون امتیاز می‌تواند باعث توقف سیستم شود. مشکلات احتمالی شامل بی‌ثباتی سیستم و انکار سرویس است، زیرا کاربران مخرب می‌توانند از این آسیب‌ پذیری برای توقف مکرر سیستم‌ های تحت تأثیر استفاده کنند و عملیات را مختل کرده و احتمالاً باعث از دست رفتن داده‌ ها شوند.

خبر خوب این است که این یک حمله محلی است، بنابراین یک مهاجم برای دستکاری فایل لاگ پایه (BLF) CLFS نیاز به دسترسی فیزیکی به سیستم شما دارد. می‌توانید جزئیات فنی درباره نمونه‌ی آزمایشی را در وب سایت Fortra پیدا کنید.

این نقص شبیه به LPE CVE-2023-36424 است که مایکروسافت سال گذشته با بروزرسانی‌ های نوامبر 2023 Patch Tuesday (KB5032189 برای ویندوز 10 و KB5032190 برای ویندوز 11) برطرف کرد.

نظرتان را ثبت کنید کد خبر: 50735 گروه خبری: اخبار نرم افزار منبع خبر: سافت گذر تاریخ خبر: 1403/05/23 تعداد مشاهده: 914
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
ABC for kids 3.2 for Android +2.3

ABC for kids 3.2 for Android +2.3

آموزش حروف انگلیسی برای بچه ها

Yono and the Celestial Elephants

Yono and the Celestial Elephants

اکشن معمایی

Real Racing 3 11.6.1 for Android +4.0

Real Racing 3 11.6.1 for Android +4.0

بازی جذاب رانندگی برای تمام پردازنده های گرافیکی

iDevice Manager Pro Edition 10.8.2.0

iDevice Manager Pro Edition 10.8.2.0

مدیریت آی دیوایس

Laser League + Update v1.2

Laser League + Update v1.2

چالشی

Pac-Man Museum

Pac-Man Museum

نقطه خور - مجموعه‌ی کامل نسخه‌های قدیمی و جدید

CST STUDIO SUITE 2020.01 SP1 / 2019

CST STUDIO SUITE 2020.01 SP1 / 2019

شبیه سازی الکترو مغناطیس

Fruit Slice 1.4.5 for Android

Fruit Slice 1.4.5 for Android

بازی بسیار جذاب با میوه ها

MSI Afterburner 4.6.5

MSI Afterburner 4.6.5

اورکلاک کارت گرافیک

Ultracopier 3.0.0.5

Ultracopier 3.0.0.5

اولتراکپیر

Adobe AIR 51.2.1.3 + Adobe Flash Player

Adobe AIR 51.2.1.3 + Adobe Flash Player

ادوب فلش پلیر ویندوز

Lynda - Building Adaptive Android Apps with Fragments

Lynda - Building Adaptive Android Apps with Fragments

فیلم آموزش ساخت اپلیکیشن‌های اندرویدی سازگار با تمام دستگاه‌ها به وسیله‌ی فرگمنت‌ها

Seasons

Seasons

مستند حیات وحش

Richardson Software RazorSQL 10.6 Win/Mac/Linux

Richardson Software RazorSQL 10.6 Win/Mac/Linux

مدیریت پایگاه داده

Haghol Haghigh for Android

Haghol Haghigh for Android

زندگی نامه، احادیث، سخنان، حکایات، درباره حضرت امام حسن مجتبی -علیه السلام-

Crimsonland 1.9.9

Crimsonland 1.9.9

کریمسو لند

تاریخچه اسلحه تک تیرانداز آمریکایی

تاریخچه اسلحه تک تیرانداز آمریکایی

مجله Gun Digest ژوئن 2020

گلستان سعدی با مقابله گلستان فروغی و قریب و طبع روسیه

گلستان سعدی با مقابله گلستان فروغی و قریب و طبع روسیه

گلستان سعدی

Tactical Soccer The New Season

Tactical Soccer The New Season

فوتبال تاکتیکی - فصل جدید

آموزش نرم افزار Adobe Acrobat

آموزش نرم افزار Adobe Acrobat

آموزش ادوب اکروبات

Widget 3000 v1.2.5 for Android +2.1

Widget 3000 v1.2.5 for Android +2.1

ویجت Longman Communication 3000

FastStone Capture 11.0 + Portable

FastStone Capture 11.0 + Portable

نرم افزار تصویر برداری از ویندوز

سخنرانی حجت الاسلام سیدمحمود مدنی با موضوع خصوصیات جامعه مهدوی

سخنرانی حجت الاسلام سیدمحمود مدنی با موضوع خصوصیات جامعه مهدوی

سخنرانی خصوصیات جامعه مهدوی با مدنی

irimo Weather 1.0 for Android +2.2

irimo Weather 1.0 for Android +2.2

ابزار رسمی سازمان هواشناسی جمهوری اسلامی ایران

Folder Guard 24.11

Folder Guard 24.11

فولدر گارد

Unity Pro 2020.2.7f1 + 2019/2018 + macOS

Unity Pro 2020.2.7f1 + 2019/2018 + macOS

موتور بازیسازی یونیتی

10 جلسه سخنرانی حاج آقا مومنی با موضوع قرآن درمان تمام دردها

10 جلسه سخنرانی حاج آقا مومنی با موضوع قرآن درمان تمام دردها

سخنرانی حجت الاسلام مومنی با موضوع قرآن درمان تمام دردها

Fantasy Mosaics 4 - Art of Color

Fantasy Mosaics 4 - Art of Color

موزائیک‌های فانتزی 4 - هنر رنگ

Paper Racing 1.7.7 for Android

Paper Racing 1.7.7 for Android

ماشین سواری کاغذی

Seal Guardian

Seal Guardian

اکشن شمشیری

Eidolon

Eidolon

تصویر خیالی

سخنرانی دکتر ناصر رفیعی با موضوع پیام خطبه های امام حسین(ع) - 2 جلسه

سخنرانی دکتر ناصر رفیعی با موضوع پیام خطبه های امام حسین(ع) - 2 جلسه

سخنرانی خطبه های امام حسین با ناصر رفیعی

Hack 'n' Slash

Hack 'n' Slash

هک و تغییر دلخواه در روند گیم‌پلی

Sketch Me! Pro 1.83 for Android +2.3

Sketch Me! Pro 1.83 for Android +2.3

طراحی و نقاشی

White Fang

White Fang

کارتون سپید دندان

Intel Parallel Studio XE Cluster Edition 2020 Update 4 / 2019 Update 5 + Linux / 2017 Update 5 + Linux

Intel Parallel Studio XE Cluster Edition 2020 Update 4 / 2019 Update 5 + Linux / 2017 Update 5 + Linux

اینتل پارالل استودیو

DAVE THE DIVER - Ichiban's Holiday Content Pack + Update v1.0.4.1649

DAVE THE DIVER - Ichiban's Holiday Content Pack + Update v1.0.4.1649

ماجراجویی و نقش‌آفرینی برای کامپیوتر

Tomaso Albinoni: Adagio in G minor

Tomaso Albinoni: Adagio in G minor

آهنگ آداجیو از آلبینونی

سلامت الکترونیک

سلامت الکترونیک

آشنایی با سلامت و الکترونیک

TagScanner 6.1.20 + Portable

TagScanner 6.1.20 + Portable

ویرایش فایل‌ های صوتی تگ اسکنر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!