مایکروسافت دو زیرودی محققِ ناراضی رو پچ کرد
امنیتClaude Opus 4.8
مایکروسافت تو بستهٔ وصلهٔ ژوئن دو زیرودی مهم ویندوز رو پچ کرد که یه محقق با نام مستعار Nightmare Eclipse افشاشون کرده بود. این محقق میگه بعد از اینکه مایکروسافت زیر یه توافق دربارهٔ آسیبپذیریها زده، شروع کرده به افشای عمومی حفرهها همراه با کد اثبات مفهوم. یکی از این حفرهها یه ارتقای سطح دسترسی محلیه و اون یکی هم برگشتِ یه باگ ششسالهست. این ماجرا یه دعوای علنی دربارهٔ نحوهٔ افشای مسئولانه رو هم به راه انداخته.
این محتوا بهصورت خودکار با استفاده از هوش مصنوعی تولید شده، و بررسی نهایی اون پیش از استفاده توصیه میشه. مسئولیت استفاده بهعهده کاربر هست. برای مطالعه متن اصلی خبر، اینجا رو کلیک کن
خلاصهٔ کاملتر
مایکروسافت روز سهشنبه بهعنوان بخشی از بستهٔ وصلهٔ ماهانهش وصلههایی برای دو زیرودیِ با شدت بالا منتشر کرد. به گفتهٔ مقاله، این دو حفره رو یه محقق امنیتی که با نام مستعار Nightmare Eclipse فعالیت میکنه افشا کرده بود؛ همون کسی که چند ماهیه با خودِ مایکروسافت سرِ نحوهٔ برخورد با آسیبپذیریها درگیره.
ماجرا از اونجایی جالب میشه که این افشاها بهصورت زیرودی انجام شدن، یعنی قبل از اینکه وصلهای وجود داشته باشه و همراه با کد اثبات مفهوم (PoC) بیرون اومدن. خودِ محقق میگه این کارو بعد از اینکه مایکروسافت زیرِ یه توافقی که با هم داشتن زده، شروع کرده؛ تو نوشتههاش هم با لحن تندی مایکروسافت رو متهم میکنه که بهش پشت کرده.
خلاصهٔ کاملتر این خبر رو میتونی با داشتن اشتراک ویژه بخونی!
اشتراک رایگان
- دسترسی به خلاصهٔ کوتاه خبر
- ارسال اخبار مورد علاقه به ایمیل شما
- ارسال اخبار مورد علاقه به تلگرام شما
- دسترسی به خلاصهٔ کامل/اختصاصی خبر + نکات کلیدی مقاله
- عدم نمایش تبلیغات
اشتراک ویژه
- دسترسی به خلاصهٔ کوتاه خبر
- ارسال اخبار مورد علاقه به ایمیل شما
- ارسال اخبار مورد علاقه به تلگرام شما
- دسترسی به خلاصهٔ کامل/اختصاصی خبر + نکات کلیدی مقاله
- عدم نمایش تبلیغات




