سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

هشدار مایکروسافت: نرم‌افزارهای کنترل فن و سخت‌افزار به دلیل آسیب‌پذیری امنیتی مسدود شدند

در چند روز گذشته، کاربران مختلف آنلاین گزارش داده‌اند که نرم‌افزارهای کنترل فن و سایر برنامه‌های نظارت بر سخت‌افزار کامپیوترشان توسط Microsoft Defender شناسایی شده‌اند. برنامه‌های تحت تأثیر شامل نرم‌افزارهایی از Razer، SteelSeries و بسیاری دیگر هستند. این برنامه‌ها به دلیل وجود درایور سیستمی “WinRing0x64.sys” که مایکروسافت آن را به عنوان “HackTool:Win32/Winring0” شناسایی کرده، علامت‌گذاری شده‌اند و Defender بلافاصله پس از شناسایی تهدید، آن را قرنطینه می‌کند.

 

هشدار مایکروسافت: نرم‌افزارهای کنترل فن و سخت‌افزار به دلیل آسیب‌پذیری امنیتی مسدود شدند

 

مشخص شده که “WinRing0 یک کتابخانه دسترسی به سخت‌افزار برای ویندوز” است و به برنامه‌های ویندوز اجازه می‌دهد تا به “پورت‌های I/O، MSR (رجیستر مخصوص مدل) و باس PCI” دسترسی داشته باشند.

برای مثال، OpenRGB در مخزن GitHub خود اعلام کرده که “از درایور WinRing0 برای دسترسی به رابط SMBus” در کامپیوترهای ویندوزی استفاده می‌کند. SMBus یا باس مدیریت سیستم به ارتباط بین دستگاه‌های با نیاز پهنای باند پایین کمک می‌کند. احتمالاً با این اصطلاح در درایورهای چیپ‌ست مانند AMD برخورد کرده‌اید.

جالب است که اقدام مایکروسافت در علامت‌گذاری این درایور کاملاً اشتباه نیست، زیرا این درایور واقعاً آسیب‌پذیر است. توسعه‌دهنده برنامه محبوب رایگان کنترل فن به نام “Fan Control” توضیح داده که برنامه‌هایی مانند این که به درایور LibreHardwareMonitorLib (WinRing0x64.sys) متکی هستند، از نظر فنی به درستی علامت‌گذاری شده‌اند. این به این دلیل است که درایور به صورت تئوری می‌تواند مورد سوء استفاده قرار گیرد زیرا هنوز وصله نشده است.

آنها می‌نویسند: "بسیاری از شما گزارش کردید که Defender شروع به علامت‌گذاری درایور LibreHardwareMonitorLib (WinRing0x64.sys) کرده است. نیازی به گزارش بیشتر نیست، من از آن آگاه هستم.

این درایور کرنل همیشه یک آسیب‌پذیری شناخته شده داشته که می‌تواند به صورت تئوری در یک دستگاه آلوده مورد سوء استفاده قرار گیرد. درایور یا خود برنامه مخرب نیستند و نسبت به قبل از علامت‌گذاری شدن، امن‌تر یا ناامن‌تر نشده‌اند. بررسی ریسک قبل از هر اقدامی با Defender یک عمل خوب است."

این درایورها اولین بار در سال 2020 به عنوان آسیب‌پذیر شناسایی شدند و تحت شناسه “CVE-2020-14979” پیگیری شده‌اند. پایگاه داده ملی آسیب‌پذیری (NVD) می‌گوید که این درایورها می‌توانند مکان‌های حافظه (اشاره‌گرها) را به صورت دلخواه بخوانند و بنویسند که از ویژگی‌های نقص‌های امنیتی سرریز بافر یا پشته است. آنها اشاره می‌کنند:

“درایورهای WinRing0.sys و WinRing0x64.sys نسخه 1.2.0 در EVGA Precision X1 تا نسخه 1.0.6 به کاربران محلی، از جمله فرآیندهای با یکپارچگی پایین، اجازه می‌دهند تا مکان‌های حافظه را به صورت دلخواه بخوانند و بنویسند. این به هر کاربری اجازه می‌دهد تا با نگاشت \Device\PhysicalMemory به فرآیند فراخوانی‌کننده، مجوزهای NT AUTHORITY\SYSTEM را به دست آورد.”

در همین حال، Razer نیز به‌روزرسانی‌ای درباره برنامه Synapse خود منتشر کرده و به کاربران توصیه می‌کند که از Synapse 3 به Synapse 4 ارتقا دهند یا در غیر این صورت، به آخرین نسخه Synapse 3 به‌روزرسانی کنند. یک مسئول انجمن Razer نوشت:

"Synapse 3 در 20 فوریه 2025 یک وصله امنیتی منتشر کرد تا از این درایورها دور شود. Synapse 4 از این درایورها استفاده نمی‌کرد. ما به هر کسی که با این مشکل مواجه است توصیه می‌کنیم مطمئن شود که از آخرین نسخه Synapse 3 استفاده می‌کند، یا برای پیشرفته‌ترین محافظت و ویژگی‌ها به Synapse 4 ارتقا دهد.

این در راستای چیزی است که در سراسر صنعت در حال مدیریت است. ما پیشاپیش اطمینان حاصل کردیم که همه چیز از قبل ایمن است، اما بسیار مهم است که کاربران به‌روزرسانی‌های امنیتی ویندوز و هر به‌روزرسانی دیگری که لازم است را نصب کنند."

بنابراین این صرفاً یک مورد مثبت کاذب یا PUA نیست که مایکروسافت با برنامه Smart Control خود با آن برخورد کرده باشد، چیزی که اخیراً به عنوان یک بهبود عمده در ویندوز 11 برجسته کرده و به کاربران ویندوز 10 توصیه می‌کند از طریق نصب پاک به آن مهاجرت کنند.

همچنین، در اخبار اخیر Defender، مایکروسافت آخرین نسخه به‌روزرسانی‌های هوش امنیتی را برای تصاویر نصب ویندوز 11، 10 و سرور منتشر کرده است.

نظرتان را ثبت کنید کد خبر: 52403 گروه خبری: اخبار نرم افزار منبع خبر: سافت گذر تاریخ خبر: 1403/12/24 تعداد مشاهده: 963
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Textbook on Digital Image Processing

Textbook on Digital Image Processing

پردازش تصاویر دیجیتال

Air Control Premiumv 2.10 for Android +2.3

Air Control Premiumv 2.10 for Android +2.3

بازی مدیریت خطوط هوایی

Hexagon Cabinet Vision 2023.4 x64

Hexagon Cabinet Vision 2023.4 x64

طراحی کابینت آشپزخانه

I Gladiator 1.13.1.23383 for Android +2.3

I Gladiator 1.13.1.23383 for Android +2.3

بازی گلادیاتور

Grey Goo + Update 3

Grey Goo + Update 3

چنبرهٔ کبود | نسخهٔ نهایی دارای کرک سالم و معتبر

Dumb Ways to Die 1 v1.1.1 / 2 v5.0 for Android +2.2

Dumb Ways to Die 1 v1.1.1 / 2 v5.0 for Android +2.2

راه های احمقانه زنده ماندن

تلاوت مجلسی استاد محمود عبدالحکم سوره مبارکه احزاب

تلاوت مجلسی استاد محمود عبدالحکم سوره مبارکه احزاب

تلاوت محمود عبدالحکم سوره احزاب

Portable Office 2007 SP3

Portable Office 2007 SP3

نسخه پرتابل آفیس 2007 (مجموعه 9 نرم افزار) سرویس پک 3

Gallery Lock Pro 4.8 for Android +2.2

Gallery Lock Pro 4.8 for Android +2.2

مخفی کردن تصاویر و فیلم ها

The Martian

The Martian

مریخی

سخنرانی های کوتاه اساتید: رفیعی ، مومنی و فرحزاد در ماه مبارک رمضان

سخنرانی های کوتاه اساتید: رفیعی ، مومنی و فرحزاد در ماه مبارک رمضان

سخنرانی در رمضان

LinuxAcademy.com - Introduction To Python On Linux

LinuxAcademy.com - Introduction To Python On Linux

فیلم آموزش آشنایی با برنامه‌نویسی پایتون در سیستم عامل لینوکس

Language Learning busuu 32.26.0 For Android +9.0

Language Learning busuu 32.26.0 For Android +9.0

آموزش زبان

Lynda - Repairing and Enhancing Video

Lynda - Repairing and Enhancing Video

فیلم آموزش ترمیم، تقویت و ارتقای کیفیت ویدئوها

GO Multiple Wallpaper 1.5 for Android +2.1

GO Multiple Wallpaper 1.5 for Android +2.1

پلاگین تصویر زمینه چند گانه برای لانچر GO

امنیت اطلاعات

امنیت اطلاعات

آشنایی با روشهای افزایش امنیت اطلاعات

مجموعهٔ منحصربه‌فرد ۱۰۰ موسیقی بسیار زیبای پخش‌شده از صدا و سیمای ایران

مجموعهٔ منحصربه‌فرد ۱۰۰ موسیقی بسیار زیبای پخش‌شده از صدا و سیمای ایران

آهنگ‌های صدا و سیما

Microsoft Visual Studio 2022 Enterprise 17.14.17

Microsoft Visual Studio 2022 Enterprise 17.14.17

ویژوال استادیو 2022

Shoot the Apple 2 1.1.7 for Android

Shoot the Apple 2 1.1.7 for Android

بازی پرتاب سیب

شرح خطبه شعبانیه پیامبر اسلام(ص)

شرح خطبه شعبانیه پیامبر اسلام(ص)

اوصاف روزه داران

Farm Frenzy 3

Farm Frenzy 3

مدیریت مزرعه نسخه 3

Automobilista 2 + Updates

Automobilista 2 + Updates

ماشین برای کامپیوتر

Network Signal Strength Premium 26.0.7 for Android +4.1

Network Signal Strength Premium 26.0.7 for Android +4.1

برنامه ای قدرتمند برای سنجش دقیق قدرت سیگنال های شبکه

LinkedIn - Creating Accessible PDFs

LinkedIn - Creating Accessible PDFs

آموزش ساخت پی دی اف PDF

Toshiba Bluetooth Stack 9.10.32 T x86/x64

Toshiba Bluetooth Stack 9.10.32 T x86/x64

نرم افزار توشیبا برای اتصال و مدیریت دستگاه های بلوتوث دار

DVDFab 13.0.5.4 + Portable / Passkey / macOS

DVDFab 13.0.5.4 + Portable / Passkey / macOS

نرم افزار رایت DVD

Paragon Partition Manager 11 Server v10.0.10.11287 Retail x86/x64

Paragon Partition Manager 11 Server v10.0.10.11287 Retail x86/x64

نرم افزار قدرتمند پارتیشن بندی نسخه ی سرور

آموزش RFID

آموزش RFID

آموزش آر اف آی دی

Lynda - Up and Running with Mathematica 9

Lynda - Up and Running with Mathematica 9

فیلم آموزش نرم‌افزار ماتـماتیکـا 9

نماهنگ شناخت ویژگی ها و خصوصیات بارز حضرت خدیجه سلام الله علیها از زبان استاد شجاعی

نماهنگ شناخت ویژگی ها و خصوصیات بارز حضرت خدیجه سلام الله علیها از زبان استاد شجاعی

آشنایی با حضرت خدیجه سلام الله علیها

Gears of War: Reloaded + Update v1.0.1.3741586

Gears of War: Reloaded + Update v1.0.1.3741586

گیرز آف وار

مراحل انتقال علم

مراحل انتقال علم

مروری بر حکمت

Warlock 2 - Wrath of the Nagas

Warlock 2 - Wrath of the Nagas

جادوگر 2 - خشم نـاگـا ها

Learning SQL Server 2005 Farsi

Learning SQL Server 2005 Farsi

آموزش اس کیو ال سرور 2005

Paper Toss 1 v1.2.1 / 2  v1.0.1 /  2015 v1.2 for Android +2.3

Paper Toss 1 v1.2.1 / 2 v1.0.1 / 2015 v1.2 for Android +2.3

پرتاب کاغذ

ExDialer PRO - Dialer & Contacts 198 for Android +2.1

ExDialer PRO - Dialer & Contacts 198 for Android +2.1

شماره گیر قدرتمند + زبان فارسی

کتاب آموزش آدوبی دایرکتور

کتاب آموزش آدوبی دایرکتور

آدوبی دایرکتور

Beetle Bug 3

Beetle Bug 3

نجات کنه ها

تربیت در خانواده و جامعه

تربیت در خانواده و جامعه

تربیت اسلامی

فیلم‌های آموزش فارسی جوملا Joomla

فیلم‌های آموزش فارسی جوملا Joomla

آموزش جوملا

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!