وصله سهشنبه ژوئن مایکروسافت: حدود ۲۰۰ آسیبپذیری
خلاصهٔ کاملتر
به گفتهٔ این گزارش، آپدیت ماهانهٔ مایکروسافت معروف به Patch Tuesday تو ژوئن ۲۰۲۶ حدود ۲۰۰ آسیبپذیری رو تو محصولات مختلف این شرکت برطرف کرده. نکتهٔ مثبت اینه که هیچکدوم از این باگها هنوز تو حملات واقعی استفاده نشده بودن، ولی سهتاشون قبل از اینکه وصله بشن بهطور عمومی افشا شده بودن — یعنی جزئیاتشون بیرون اومده بود.
اولین باگ افشاشده CVE-2026-49160 هست، یه نقص از نوع «منع سرویس» (DoS) روی ویندوز که به یه تکنیک حمله به اسم HTTP2/Bomb مربوط میشه. به گفتهٔ گزارش، این تکنیک میتونه صدها هزار وبسایت رو هدف بگیره و سرورهای وب رو تو چند ثانیه از کار بندازه.
باگ دوم CVE-2026-50507 هست، یه دور زدن امنیتی تو BitLocker ویندوز. این نقص به مهاجمی که دسترسی فیزیکی به سیستم داره اجازه میده به دادههای رمزنگاریشده دست پیدا کنه. به گفتهٔ گزارش، این حفره احتمالاً به اکسپلویتی به اسم YellowKey ربط داره که یه محقق با نام مستعار Chaotic Eclipse بعد از یه اختلاف با مایکروسافت لوش داده.
باگ سوم CVE-2026-45586 یه نقص تو Windows Collaborative Translation Framework هست که میشه ازش برای بالا بردن سطح دسترسی تا حد System استفاده کرد. اعتبارش به یه محقق ناشناس داده شده و احتمالاً به اکسپلویت دیگهای به اسم GreenPlasma از همون محقق مرتبطه. مایکروسافت برای هر سه باگ، ارزیابی «احتمال سوءاستفاده بالاتر» رو ثبت کرده.
نزدیک ۴۰ تا از این حدود ۲۰۰ حفره، درجهٔ «بحرانی» دارن. اینها ویندوز، Azure، آفیس، Outlook، Exchange و ابزارهای هوش مصنوعی رو درگیر میکنن و سوءاستفاده ازشون میتونه به اجرای کد از راه دور، بالا بردن سطح دسترسی و افشای اطلاعات منجر بشه.
علاوه بر باگهای مخصوص محصولات خود مایکروسافت، این شرکت برای ۳۶۰ مشکل تو کامپوننتهای شخص ثالثی که نرمافزارهاش ازشون استفاده میکنن هم هشدار منتشر کرده. تو همین بازه، Adobe هم بیش از ۱۲۰ آسیبپذیری رو تو آپدیتهای خودش وصله کرده.
نکات کلیدی:
- حدود ۲۰۰ آسیبپذیری تو وصله سهشنبه ژوئن ۲۰۲۶ مایکروسافت برطرف شد
- هیچکدوم تو حملات واقعی استفاده نشده بودن، ولی سه باگ از قبل علنی شده بودن
- باگهای افشاشده: CVE-2026-49160 (DoS مرتبط با HTTP2/Bomb)، CVE-2026-50507 (دور زدن BitLocker با دسترسی فیزیکی)، CVE-2026-45586 (بالا بردن دسترسی تا System)
- نزدیک ۴۰ باگ درجهٔ «بحرانی» دارن و ویندوز، Azure، آفیس، Exchange و ابزارهای AI رو درگیر میکنن
- مایکروسافت برای ۳۶۰ مشکل تو کامپوننتهای شخص ثالث هم هشدار داده




