تحلیل به‌روزرسانی امنیتی ژوئیه ۲۰۲۶ مایکروسافت: ۶۲۲ آسیب‌پذیری اصلاح شد، از جمله ۲ صفر-روزه تحت بهره‌برداری

CrowdStrike BlogUS / Global3 دقیقه مطالعه۱۴۰۵/۰۵/۰۱ ساعت ۱۴:۰۰

تصویر مرتبط با خبر: July 2026 Patch Tuesday: Updates and Analysis | CrowdStrike
تصویر مرتبط با خبر: July 2026 Patch Tuesday: Updates and Analysis | CrowdStrike
خلاصه سریع

اصل خبر در چند خط

مایکروسافت در به‌روزرسانی امنیتی ژوئیه ۲۰۲۶، ۶۲۲ آسیب‌پذیری را اصلاح کرد که شامل ۲ آسیب‌پذیری صفر-روزه تحت بهره‌برداری، ۱ آسیب‌پذیری صفر-روزه افشاشده عمومی و ۶۲ آسیب‌پذیری بحرانی است. این تعداد تقریباً سه برابر ژوئن و پنج برابر مه ۲۰۲۶ است. تیم کروداسترایک در کشف ۴ مورد از این CVEها نقش داشت. انواع اصلی ریسک‌ها شامل افزایش سطح دسترسی (۲۵۵ مورد، ۴۱٪)، اجرای کد از راه دور (۱۶۶ مورد، ۲۷٪) و افشای اطلاعات (۱۰۹ مورد، ۱۸٪) هستند. آسیب‌پذیری‌های مهم شامل CVE-2026-56155 در AD FS با امتیاز CVSS ۷.۸، CVE-2026-56164 در SharePoint با امتیاز ۵.۳ و CVE-2026-50661 در BitLocker با امتیاز ۶.۱ می‌شوند. علاوه بر این، یک آسیب‌پذیری صفر-روزه بدون اصلاح در سرویس پروفایل کاربر ویندوز کشف شد.

متن خبر

شرح خبر

مایکروسافت در به‌روزرسانی امنیتی ژوئیه ۲۰۲۶، رکورد ۶۲۲ آسیب‌پذیری را اصلاح کرد که تقریباً سه برابر ژوئن و پنج برابر مه ۲۰۲۶ است. این اصلاحات شامل ۲ آسیب‌پذیری صفر-روزه تحت بهره‌برداری فعال، ۱ آسیب‌پذیری صفر-روزه افشاشده عمومی و ۶۲ آسیب‌پذیری بحرانی می‌شود. علاوه بر این، یک آسیب‌پذیری صفر-روزه افشاشده بدون اصلاح نیز در سرویس پروفایل کاربر ویندوز (profsvc) کشف شد که می‌تواند به مهاجم اجازه دهد با سوءاستفاده از مکانیسم بارگذاری hive، دسترسی خود را ارتقا دهد. تیم کروداسترایک در کشف ۴ مورد از CVEهای این ماه نقش داشت. آسیب‌پذیری‌های اصلی شامل افزایش سطح دسترسی (۴۱٪)، اجرای کد از راه دور (۲۷٪) و افشای اطلاعات (۱۸٪) هستند. از جمله آسیب‌پذیری‌های مهم می‌توان به CVE-2026-56155 در AD FS با امتیاز CVSS ۷.۸ و CVE-2026-57092 در VMSwitch با امتیاز ۹.۹ اشاره کرد. مایکروسافت در به‌روزرسانی امنیتی ژوئیه ۲۰۲۶، ۶۲۲ آسیب‌پذیری را اصلاح کرد که شامل ۲ آسیب‌پذیری صفر-روزه تحت بهره‌برداری، ۱ آسیب‌پذیری صفر-روزه افشاشده عمومی و ۶۲ آسیب‌پذیری بحرانی است. این تعداد تقریباً سه برابر ژوئن و پنج برابر مه ۲۰۲۶ است. تیم کروداسترایک در کشف ۴ مورد از این CVEها نقش داشت. انواع اصلی ریسک‌ها شامل افزایش سطح دسترسی (۲۵۵ مورد، ۴۱٪)، اجرای کد از راه دور (۱۶۶ مورد، ۲۷٪) و افشای اطلاعات (۱۰۹ مورد، ۱۸٪) هستند. آسیب‌پذیری‌های مهم شامل CVE-2026-56155 در AD FS با امتیاز CVSS ۷.۸، CVE-2026-56164 در SharePoint با امتیاز ۵.۳ و CVE-2026-50661 در BitLocker با امتیاز ۶.۱ می‌شوند. علاوه بر این، یک آسیب‌پذیری صفر-روزه بدون اصلاح در سرویس پروفایل کاربر ویندوز کشف شد. این به‌روزرسانی به دلیل حجم بی‌سابقه آسیب‌پذیری‌ها و وجود آسیب‌پذیری‌های صفر-روزه تحت بهره‌برداری، اهمیت بالایی دارد. افزایش چشمگیر تعداد آسیب‌پذیری‌ها نسبت به ماه‌های گذشته نشان‌دهنده رشد تهدیدات امنیتی و نیاز فوری به اعمال اصلاحات است. آسیب‌پذیری‌های صفر-روزه، به ویژه آن‌هایی که در طبیعت مورد بهره‌برداری قرار گرفته‌اند، می‌توانند به مهاجم‌ها اجازه دهند بدون نیاز به تعامل کاربر، دسترسی‌های حساس را به دست آورند و سیستم‌ها را به خطر اندازند. شرکت‌ها و سازمان‌ها باید فوراً به‌روزرسانی‌ها را اعمال کنند تا از بهره‌برداری مهاجم‌ها جلوگیری شود. آسیب‌پذیری‌هایی مانند CVE-2026-57092 در VMSwitch می‌توانند زیرساخت‌های مجازی‌سازی را به خطر اندازند و منجر به دسترسی غیرمجاز به میزبان‌ها شوند. عدم اعمال به‌روزرسانی‌ها می‌تواند منجر به افشای اطلاعات حساس، اختلال در خدمات و خسارات مالی شود. سازمان‌ها و شرکت‌های ایرانی که از محصولات مایکروسافت استفاده می‌کنند، باید به‌سرعت اقدام به اعمال به‌روزرسانی‌ها کنند. آسیب‌پذیری‌های صفر-روزه می‌توانند توسط گروه‌های سایبری برای حمله به زیرساخت‌های حیاتی ایران مورد سوءاستفاده قرار گیرند. عدم توجه به این به‌روزرسانی‌ها می‌تواند امنیت ملی و اطلاعات حساس را به خطر اندازد. این به‌روزرسانی تأثیرات حقوقی و فنی مهمی دارد. سازمان‌ها موظف‌اند مطابق با مقررات حفاظت از داده‌ها، اقدامات امنیتی لازم را انجام دهند. عدم رعایت این مقررات می‌تواند منجر به جریمه‌های قانونی و از دست دادن اعتماد مشتریان شود. از نظر فنی، تیم‌های امنیتی باید اولویت‌بندی آسیب‌پذیری‌ها را بر اساس شدت و احتمال بهره‌برداری انجام دهند. آسیب‌پذیری‌های صفر-روزه می‌توانند توسط دولت‌ها یا گروه‌های سایبری برای جاسوسی یا حملات سایبری علیه کشورها مورد استفاده قرار گیرند. این موضوع می‌تواند تنش‌های ژئوپلیتیکی را افزایش دهد و امنیت ملی کشورها را تحت تأثیر قرار دهد. تحلیل تخصصی کروداسترایک از به‌روزرسانی‌های امنیتی مایکروسافت مایکروسافت در به‌روزرسانی امنیتی ژوئیه ۲۰۲۶، ۶۲۲ آسیب‌پذیری از جمله ۲ صفر-روزه تحت بهره‌برداری را اصلاح کرد. کروداسترایک تحلیل کاملی ارائه می‌دهد.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این به‌روزرسانی به دلیل حجم بی‌سابقه آسیب‌پذیری‌ها و وجود آسیب‌پذیری‌های صفر-روزه تحت بهره‌برداری، اهمیت بالایی دارد. افزایش چشمگیر تعداد آسیب‌پذیری‌ها نسبت به ماه‌های گذشته نشان‌دهنده رشد تهدیدات امنیتی و نیاز فوری به اعمال اصلاحات است. آسیب‌پذیری‌های صفر-روزه، به ویژه آن‌هایی که در طبیعت مورد بهره‌برداری قرار گرفته‌اند، می‌توانند به مهاجم‌ها اجازه دهند بدون نیاز به تعامل کاربر، دسترسی‌های حساس را به دست آورند و سیستم‌ها را به خطر اندازند.

اثر کسب‌وکاری

شرکت‌ها و سازمان‌ها باید فوراً به‌روزرسانی‌ها را اعمال کنند تا از بهره‌برداری مهاجم‌ها جلوگیری شود. آسیب‌پذیری‌هایی مانند CVE-2026-57092 در VMSwitch می‌توانند زیرساخت‌های مجازی‌سازی را به خطر اندازند و منجر به دسترسی غیرمجاز به میزبان‌ها شوند. عدم اعمال به‌روزرسانی‌ها می‌تواند منجر به افشای اطلاعات حساس، اختلال در خدمات و خسارات مالی شود.

اثر احتمالی برای ایران

سازمان‌ها و شرکت‌های ایرانی که از محصولات مایکروسافت استفاده می‌کنند، باید به‌سرعت اقدام به اعمال به‌روزرسانی‌ها کنند. آسیب‌پذیری‌های صفر-روزه می‌توانند توسط گروه‌های سایبری برای حمله به زیرساخت‌های حیاتی ایران مورد سوءاستفاده قرار گیرند. عدم توجه به این به‌روزرسانی‌ها می‌تواند امنیت ملی و اطلاعات حساس را به خطر اندازد.

ارتباط با LegalTech

این به‌روزرسانی تأثیرات حقوقی و فنی مهمی دارد. سازمان‌ها موظف‌اند مطابق با مقررات حفاظت از داده‌ها، اقدامات امنیتی لازم را انجام دهند. عدم رعایت این مقررات می‌تواند منجر به جریمه‌های قانونی و از دست دادن اعتماد مشتریان شود. از نظر فنی، تیم‌های امنیتی باید اولویت‌بندی آسیب‌پذیری‌ها را بر اساس شدت و احتمال بهره‌برداری انجام دهند.

زاویه رسانه/کشور منبع

تحلیل تخصصی کروداسترایک از به‌روزرسانی‌های امنیتی مایکروسافت

برچسب‌ها