سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

ویندوز باز هم صفحه آبی مرگ داد

ماه گذشته، تعداد زیادی از کامپیوترهای شخصی سازمانی و تجاری ویندوزی در سراسر دنیا با یکی از بزرگترین قطعی‌های رایانشی جهانی روبرو شدند. این مشکل به خاطر یک خطای برنامه‌ نویسی در نرم‌ افزار CrowdStrike Falcon IPC Template Type بود و شرکت امنیت سایبری این ماه گزارش نهایی درباره این مشکل را منتشر کرد. نتیجه‌ی تمام این اتفاقات، صفحه آبی مرگ (BSOD) معروف بود که ریشه در اولین نسخه‌ های ویندوز NT (نسخه 3.1) دارد.

 

ویندوز باز هم صفحه آبی مرگ داد

 

در حالی که قطعی CrowdStrike به خاطر یک بروزرسانی امنیتی خراب شده بود، یک نقص امنیتی جدید که باعث نمایش صفحه آبی مرگ می‌شود توسط شرکت امنیت سایبری Fortra در یک درایور ویندوز کشف شده است و سیستم‌ های ویندوزی کاملا بروز هم تحت تأثیر این آسیب‌ پذیری قرار دارند.

این شرکت توضیح می‌دهد که درایور CLFS.SYS ویندوز که مسئولیت مدیریت سیستم فایل لاگ مشترک را بر عهده دارد، ریشه مشکل است و با اعتبارسنجی نادرست (CWE-1284) فعال می‌شود و منجر به یک صفحه آبی مرگ ناشی از انکار سرویس می‌شود. این مشکل با شناسه "CVE-2024-6768" ردیابی می‌شود. نیکاردو نارواجا از Fortra می‌نویسد:

CVE-2024-6768 یک آسیب‌ پذیری در درایور سیستم فایل لاگ مشترک (CLFS.sys) ویندوز است که به دلیل اعتبارسنجی نادرست مقادیر مشخص شده در داده‌ های ورودی ایجاد می‌شود. این نقص منجر به ناسازگاری غیرقابل بازیابی می‌شود و تابع KeBugCheckEx را فعال می‌کند و در نتیجه صفحه آبی مرگ (BSoD) نمایش داده می‌شود. این مشکل همه نسخه‌ های ویندوز 10 و 11 را تحت تأثیر قرار می‌دهد، حتی اگر همه بروزرسانی‌ ها نصب شده باشند.

یک نمونه‌ی آزمایشی نشان می‌دهد که با ساختن مقادیر خاص در یک فایل .BLF، یک کاربر بدون امتیاز می‌تواند باعث توقف سیستم شود. مشکلات احتمالی شامل بی‌ثباتی سیستم و انکار سرویس است، زیرا کاربران مخرب می‌توانند از این آسیب‌ پذیری برای توقف مکرر سیستم‌ های تحت تأثیر استفاده کنند و عملیات را مختل کرده و احتمالاً باعث از دست رفتن داده‌ ها شوند.

خبر خوب این است که این یک حمله محلی است، بنابراین یک مهاجم برای دستکاری فایل لاگ پایه (BLF) CLFS نیاز به دسترسی فیزیکی به سیستم شما دارد. می‌توانید جزئیات فنی درباره نمونه‌ی آزمایشی را در وب سایت Fortra پیدا کنید.

این نقص شبیه به LPE CVE-2023-36424 است که مایکروسافت سال گذشته با بروزرسانی‌ های نوامبر 2023 Patch Tuesday (KB5032189 برای ویندوز 10 و KB5032190 برای ویندوز 11) برطرف کرد.

نظرتان را ثبت کنید کد خبر: 50735 گروه خبری: اخبار نرم افزار منبع خبر: سافت گذر تاریخ خبر: 1403/05/23 تعداد مشاهده: 1034
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
آموزش نصب phpBB

آموزش نصب phpBB

آموزش نصب پی اچ پی بی بی

Infinite Painter 7.0.15 For Andoird +4.3

Infinite Painter 7.0.15 For Andoird +4.3

طراحی و نقاشی حرفه ای

The Very Best of Mozart

The Very Best of Mozart

منتخب بهترین آثار موتزارت

Pulse

Pulse

تپش

مجازی سازی سرور با نرم افزار Vsphere

مجازی سازی سرور با نرم افزار Vsphere

آموزش نرم افزار وی اسفر

تاثیر انقلاب اسلامی بر قوت و گسترش محور مقاومت در منطقه

تاثیر انقلاب اسلامی بر قوت و گسترش محور مقاومت در منطقه

گفتمان انقلاب اسلامی ایران

Udemy – Graphic Design Bootcamp: Part 1

Udemy – Graphic Design Bootcamp: Part 1

آموزش طراحی گرافیک

iTop Easy Desktop 3.2.1.147

iTop Easy Desktop 3.2.1.147

مرتب کردن دسکتاپ ویندوز

MiniTool Partition Wizard 13.5 Technician + WinPE ISO

MiniTool Partition Wizard 13.5 Technician + WinPE ISO

پارتیشن بندی هارد

فرقه صوفیه

فرقه صوفیه

نقدی جامع بر تصوف

قصه های جذاب از امام هشتم

قصه های جذاب از امام هشتم

داستان هایی از امام رضا

Plekos 1.0 for Android

Plekos 1.0 for Android

بازی فوتبال دستی

8Bit Hordes

8Bit Hordes

مهاجمین هشت بیت

LightBulb 2.4.6

LightBulb 2.4.6

تنظیم رنگ مانیتور

Million Roses Songs - English + French + instrumental

Million Roses Songs - English + French + instrumental

آهنگ میلیون گل رز

Cisco CCNA ICND1 100-105 (Version 3.0) (2016)

Cisco CCNA ICND1 100-105 (Version 3.0) (2016)

فیلم آموزشی مدرک شبکه CCNA

Learning How To Draw

Learning How To Draw

آموزش طراحی و کار با مداد

Ravenswatch

Ravenswatch

اکشن و ماجراجویی برای کامپیوتر

Real World Racing - Miami

Real World Racing - Miami

مسابقات اتومبیل‌رانی رئال ورلد رِیسینگ - میامی

معرفی مشخصات و قابلیت‌های  آیفون 7

معرفی مشخصات و قابلیت‌های آیفون 7

آیفون 7

Call of Duty: Modern Warfare III

Call of Duty: Modern Warfare III

کال آف دیوتی مدرن وارفر 3

Debris 1.1 The Ice Update

Debris 1.1 The Ice Update

اکشن شوتر

Keysight SystemVue 2020.1 x64

Keysight SystemVue 2020.1 x64

طراحی الکترونیکی

LastPass Password Manager 5.3.0

LastPass Password Manager 5.3.0

مدیریت پسوردهای اینترنتی

تفسیر صوتی سوره ضحی

تفسیر صوتی سوره ضحی

تفسیر سوره 93 از حجت الاسلام قرائتی

Lynda - WordPress- Building Themes from Scratch Using Underscores

Lynda - WordPress- Building Themes from Scratch Using Underscores

فیلم آموزش ساخت قالب‌های سفارشی وردپرس با استفاده از Underscores

Asterix & Obelix XXL 3 - The Crystal Menhir

Asterix & Obelix XXL 3 - The Crystal Menhir

استریکس و اوبلیکس

SpongeBob SquarePants: The Cosmic Shake

SpongeBob SquarePants: The Cosmic Shake

باب اسفنجی

ExDialer PRO - Dialer & Contacts 198 for Android +2.1

ExDialer PRO - Dialer & Contacts 198 for Android +2.1

شماره گیر قدرتمند + زبان فارسی

Guitar Pro 8.1.4 Build 43 + Soundbanks / Tabs / Mac

Guitar Pro 8.1.4 Build 43 + Soundbanks / Tabs / Mac

شبیه‌سازی گیتار

کتاب ایده آل برای غنی سازی واژگان انگلیسی

کتاب ایده آل برای غنی سازی واژگان انگلیسی

مجله Vocable All English ژانویه 7 ؛ 2021

دوره آموزش ویدئویی شیمی دوم دبیرستان به همراه نکات و تست‌های کنکوری

دوره آموزش ویدئویی شیمی دوم دبیرستان به همراه نکات و تست‌های کنکوری

آموزش شیمی

Tap the Frog Doodle 1.9 for Android

Tap the Frog Doodle 1.9 for Android

بازی با قورباغه ها

چگونه در اینترنت سرمان کلاه نرود!

چگونه در اینترنت سرمان کلاه نرود!

همه چیز درباره کلاهبرداری اینترنتی

Starlaxis Supernova Edition

Starlaxis Supernova Edition

استارلکسیس نسخه‌ی سوپرنُوا

MiXplorer 6.68.4 for Android +2.2

MiXplorer 6.68.4 for Android +2.2

فایل منیجر میکسپلور

بخش‌های اصلی در ساختار URL چیست؟

بخش‌های اصلی در ساختار URL چیست؟

URL مخفف چیست و توسط چه کسی ابداع شده است؟

Death Tour- Racing Action Game 1.0.37 for Android +2.3

Death Tour- Racing Action Game 1.0.37 for Android +2.3

بازی ماشین جنگی

DAZ Studio Professional 4.22.0.15

DAZ Studio Professional 4.22.0.15

ساخت انیمیشن 3 بعدی

Auto Call Recorder Pro 7.1.1 for Android

Auto Call Recorder Pro 7.1.1 for Android

ضبط خودکار مکالمات

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!