سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

هشدار مایکروسافت: نرم‌افزارهای کنترل فن و سخت‌افزار به دلیل آسیب‌پذیری امنیتی مسدود شدند

در چند روز گذشته، کاربران مختلف آنلاین گزارش داده‌اند که نرم‌افزارهای کنترل فن و سایر برنامه‌های نظارت بر سخت‌افزار کامپیوترشان توسط Microsoft Defender شناسایی شده‌اند. برنامه‌های تحت تأثیر شامل نرم‌افزارهایی از Razer، SteelSeries و بسیاری دیگر هستند. این برنامه‌ها به دلیل وجود درایور سیستمی “WinRing0x64.sys” که مایکروسافت آن را به عنوان “HackTool:Win32/Winring0” شناسایی کرده، علامت‌گذاری شده‌اند و Defender بلافاصله پس از شناسایی تهدید، آن را قرنطینه می‌کند.

 

هشدار مایکروسافت: نرم‌افزارهای کنترل فن و سخت‌افزار به دلیل آسیب‌پذیری امنیتی مسدود شدند

 

مشخص شده که “WinRing0 یک کتابخانه دسترسی به سخت‌افزار برای ویندوز” است و به برنامه‌های ویندوز اجازه می‌دهد تا به “پورت‌های I/O، MSR (رجیستر مخصوص مدل) و باس PCI” دسترسی داشته باشند.

برای مثال، OpenRGB در مخزن GitHub خود اعلام کرده که “از درایور WinRing0 برای دسترسی به رابط SMBus” در کامپیوترهای ویندوزی استفاده می‌کند. SMBus یا باس مدیریت سیستم به ارتباط بین دستگاه‌های با نیاز پهنای باند پایین کمک می‌کند. احتمالاً با این اصطلاح در درایورهای چیپ‌ست مانند AMD برخورد کرده‌اید.

جالب است که اقدام مایکروسافت در علامت‌گذاری این درایور کاملاً اشتباه نیست، زیرا این درایور واقعاً آسیب‌پذیر است. توسعه‌دهنده برنامه محبوب رایگان کنترل فن به نام “Fan Control” توضیح داده که برنامه‌هایی مانند این که به درایور LibreHardwareMonitorLib (WinRing0x64.sys) متکی هستند، از نظر فنی به درستی علامت‌گذاری شده‌اند. این به این دلیل است که درایور به صورت تئوری می‌تواند مورد سوء استفاده قرار گیرد زیرا هنوز وصله نشده است.

آنها می‌نویسند: "بسیاری از شما گزارش کردید که Defender شروع به علامت‌گذاری درایور LibreHardwareMonitorLib (WinRing0x64.sys) کرده است. نیازی به گزارش بیشتر نیست، من از آن آگاه هستم.

این درایور کرنل همیشه یک آسیب‌پذیری شناخته شده داشته که می‌تواند به صورت تئوری در یک دستگاه آلوده مورد سوء استفاده قرار گیرد. درایور یا خود برنامه مخرب نیستند و نسبت به قبل از علامت‌گذاری شدن، امن‌تر یا ناامن‌تر نشده‌اند. بررسی ریسک قبل از هر اقدامی با Defender یک عمل خوب است."

این درایورها اولین بار در سال 2020 به عنوان آسیب‌پذیر شناسایی شدند و تحت شناسه “CVE-2020-14979” پیگیری شده‌اند. پایگاه داده ملی آسیب‌پذیری (NVD) می‌گوید که این درایورها می‌توانند مکان‌های حافظه (اشاره‌گرها) را به صورت دلخواه بخوانند و بنویسند که از ویژگی‌های نقص‌های امنیتی سرریز بافر یا پشته است. آنها اشاره می‌کنند:

“درایورهای WinRing0.sys و WinRing0x64.sys نسخه 1.2.0 در EVGA Precision X1 تا نسخه 1.0.6 به کاربران محلی، از جمله فرآیندهای با یکپارچگی پایین، اجازه می‌دهند تا مکان‌های حافظه را به صورت دلخواه بخوانند و بنویسند. این به هر کاربری اجازه می‌دهد تا با نگاشت \Device\PhysicalMemory به فرآیند فراخوانی‌کننده، مجوزهای NT AUTHORITY\SYSTEM را به دست آورد.”

در همین حال، Razer نیز به‌روزرسانی‌ای درباره برنامه Synapse خود منتشر کرده و به کاربران توصیه می‌کند که از Synapse 3 به Synapse 4 ارتقا دهند یا در غیر این صورت، به آخرین نسخه Synapse 3 به‌روزرسانی کنند. یک مسئول انجمن Razer نوشت:

"Synapse 3 در 20 فوریه 2025 یک وصله امنیتی منتشر کرد تا از این درایورها دور شود. Synapse 4 از این درایورها استفاده نمی‌کرد. ما به هر کسی که با این مشکل مواجه است توصیه می‌کنیم مطمئن شود که از آخرین نسخه Synapse 3 استفاده می‌کند، یا برای پیشرفته‌ترین محافظت و ویژگی‌ها به Synapse 4 ارتقا دهد.

این در راستای چیزی است که در سراسر صنعت در حال مدیریت است. ما پیشاپیش اطمینان حاصل کردیم که همه چیز از قبل ایمن است، اما بسیار مهم است که کاربران به‌روزرسانی‌های امنیتی ویندوز و هر به‌روزرسانی دیگری که لازم است را نصب کنند."

بنابراین این صرفاً یک مورد مثبت کاذب یا PUA نیست که مایکروسافت با برنامه Smart Control خود با آن برخورد کرده باشد، چیزی که اخیراً به عنوان یک بهبود عمده در ویندوز 11 برجسته کرده و به کاربران ویندوز 10 توصیه می‌کند از طریق نصب پاک به آن مهاجرت کنند.

همچنین، در اخبار اخیر Defender، مایکروسافت آخرین نسخه به‌روزرسانی‌های هوش امنیتی را برای تصاویر نصب ویندوز 11، 10 و سرور منتشر کرده است.

نظرتان را ثبت کنید کد خبر: 52403 گروه خبری: اخبار نرم افزار منبع خبر: سافت گذر تاریخ خبر: 1403/12/24 تعداد مشاهده: 843
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Jurassic World: Fallen Kingdom 2018

Jurassic World: Fallen Kingdom 2018

دنیای ژوراسیک سقوط پادشاهی

FaSubrip v1.0.9 Win

FaSubrip v1.0.9 Win

حل مشکل حروف زیرنویس های فارسی فاسابریپ

Ghost of a Tale

Ghost of a Tale

اکشن و ماجرایی

Ashampoo Snap 17.0.6

Ashampoo Snap 17.0.6

تصویر برداری از محیط دسکتاپ

3uTools 3.21.006

3uTools 3.21.006

مدیریت دستگاه‌های اپل در ویندوز

Lynda - Premiere Pro CC 2018 Essential Training: The Basics

Lynda - Premiere Pro CC 2018 Essential Training: The Basics

آموزش پریمیر

مجله تخصصی برای علاقه مندان به تاریخ

مجله تخصصی برای علاقه مندان به تاریخ

مجله The Big Issue 21 سپتامبر 2020

Abelssoft FileCryptor 2025 v6.0.57197

Abelssoft FileCryptor 2025 v6.0.57197

رمزگذاری فایل‌ها و پوشه‌ها

Tutsplus - Vimeo for Pro Users

Tutsplus - Vimeo for Pro Users

فیلم آموزش استفاده از قابلیت‌ها و امکانات حرفه‌ای سایت ویمیو

تلاوت مجلسی استاد حامد شاکر نژاد سوره مبارکه نصر

تلاوت مجلسی استاد حامد شاکر نژاد سوره مبارکه نصر

تلاوت حامد شاکر نژاد سوره نصر

سخنرانی حجت الاسلام مومنی درباره شهید زنده

سخنرانی حجت الاسلام مومنی درباره شهید زنده

شهید زنده

اسرار غدیر تألیف محمد باقر انصاری

اسرار غدیر تألیف محمد باقر انصاری

واقعه غدیر خم

سخنرانی حجت الاسلام سید حسین مومنی با موضوع نشانه های قلب سلیم

سخنرانی حجت الاسلام سید حسین مومنی با موضوع نشانه های قلب سلیم

سخنرانی نشانه های قلب سلیم با سید حسین مومنی

آموزش زبان لیسپ

آموزش زبان لیسپ

آشنایی با زبان برنامه نویسی LISP

فیلم مستند فروشنده کاری از گروه مستندسازی فانوس فردا

فیلم مستند فروشنده کاری از گروه مستندسازی فانوس فردا

فیلم مستند فروشنده

گلچین مداحی وفات حضرت خدیجه (سلام الله علیها)

گلچین مداحی وفات حضرت خدیجه (سلام الله علیها)

مداحی رحلت حضرت خدیجه کبری

سخنرانی شهید مطهری آیت الله جوادی آملی و پناهیان به مناسبت ولادت پیامبر و امام صادق

سخنرانی شهید مطهری آیت الله جوادی آملی و پناهیان به مناسبت ولادت پیامبر و امام صادق

سخنرانی ولادت حضرت رسول و امام جعفر صادق

Office 2013 SP1 Pro Plus Latest Version

Office 2013 SP1 Pro Plus Latest Version

آفیس 2013 کامل

سخنرانی حجت الاسلام پناهیان با موضوع بهره‌های معنوی ارادت به اهلبیت (ع) _ 2 بخش

سخنرانی حجت الاسلام پناهیان با موضوع بهره‌های معنوی ارادت به اهلبیت (ع) _ 2 بخش

سخنرانی بهره‌های معنوی ارادت به اهلبیت (ع) از پناهیان

Aspen Technology aspenONE Engineering Suite 14.2 / 10 / 9.1 /9.0

Aspen Technology aspenONE Engineering Suite 14.2 / 10 / 9.1 /9.0

اسپن وان شبیه سازی و طراحی در مهندسی شیمی

Star Chart Infinite 4.1.9 for Android +2.3

Star Chart Infinite 4.1.9 for Android +2.3

در یک پنجره واقعی تمام عالم را خواهید دید

Choo Choo Train Pipe

Choo Choo Train Pipe

بازی جذاب و لذت بخش Choo Choo Train Pipe

DNS Changer 2.2.4

DNS Changer 2.2.4

تغییر دی‌ان‌اس

سفرهای یک قلم نگارشی

سفرهای یک قلم نگارشی

آموزش و نحوه ساخت فونت از کاغذ و مداد تا صفحه نمایش و صفحه کلید

Attract Wealth Kelly Howell

Attract Wealth Kelly Howell

موسیقی بی کلام روانشناسی

مستند داستان وهابیت

مستند داستان وهابیت

مستند فرقه وهابیت

برنامه سازی پیشرفته

برنامه سازی پیشرفته

کتاب الکترونیکی برنامه سازی پیشرفته

ماهنامه دانشجویار شماره 1 تا 15

ماهنامه دانشجویار شماره 1 تا 15

مجله دانشجویار

Ultimate Call Screen HD Pro 10.3.6 for Android

Ultimate Call Screen HD Pro 10.3.6 for Android

نمایش تمام صفحه تصویر تماس گیرنده

FxCamera 3.5.3 for Android +2.3

FxCamera 3.5.3 for Android +2.3

عکس برداری تصاویر خلاقانه

An Introduction to the Methodology and its Applications

An Introduction to the Methodology and its Applications

ملزومات آنالیز تجارت

60Seconds

60Seconds

60 ثانیه

Neon Abyss Seed Machine

Neon Abyss Seed Machine

اکشن دوبعدی

ScreenToGif 2.41.2

ScreenToGif 2.41.2

ساخت گیف

Table Top Racing - World Tour

Table Top Racing - World Tour

مسابقات ماشین های رومیزی تیبل تاپ تور جهانی

Hibernator Pro 2.54.17 for Android +6.0

Hibernator Pro 2.54.17 for Android +6.0

خواب زمستانی

Batman Ninja

Batman Ninja

بتمن

Security Master VIP 5.1.8 for Android +6.0

Security Master VIP 5.1.8 for Android +6.0

امنیت گوشی سی ام

مجله تخصصی برای علاقه مندان به عکاسی

مجله تخصصی برای علاقه مندان به عکاسی

مجله Australian Photography فوریه 2021

تفسیر صوتی سوره همزه و قارعه

تفسیر صوتی سوره همزه و قارعه

تفسیر سوره قارعه از حجت الاسلام قرائتی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!