تصویر مرتبط با خبر: July 2026 Patch Tuesday: Updates and Analysis | CrowdStrike
خلاصه سریع
اصل خبر در چند خط
مایکروسافت در بهروزرسانی امنیتی ژوئیه ۲۰۲۶، ۶۲۲ آسیبپذیری را اصلاح کرد که شامل ۲ آسیبپذیری صفر-روزه تحت بهرهبرداری، ۱ آسیبپذیری صفر-روزه افشاشده عمومی و ۶۲ آسیبپذیری بحرانی است.
این تعداد تقریباً سه برابر ژوئن و پنج برابر مه ۲۰۲۶ است.
تیم کروداسترایک در کشف ۴ مورد از این CVEها نقش داشت.
انواع اصلی ریسکها شامل افزایش سطح دسترسی (۲۵۵ مورد، ۴۱٪)، اجرای کد از راه دور (۱۶۶ مورد، ۲۷٪) و افشای اطلاعات (۱۰۹ مورد، ۱۸٪) هستند.
آسیبپذیریهای مهم شامل CVE-2026-56155 در AD FS با امتیاز CVSS ۷.۸، CVE-2026-56164 در SharePoint با امتیاز ۵.۳ و CVE-2026-50661 در BitLocker با امتیاز ۶.۱ میشوند.
علاوه بر این، یک آسیبپذیری صفر-روزه بدون اصلاح در سرویس پروفایل کاربر ویندوز کشف شد.
متن خبر
شرح خبر
مایکروسافت در بهروزرسانی امنیتی ژوئیه ۲۰۲۶، رکورد ۶۲۲ آسیبپذیری را اصلاح کرد که تقریباً سه برابر ژوئن و پنج برابر مه ۲۰۲۶ است.
این اصلاحات شامل ۲ آسیبپذیری صفر-روزه تحت بهرهبرداری فعال، ۱ آسیبپذیری صفر-روزه افشاشده عمومی و ۶۲ آسیبپذیری بحرانی میشود.
علاوه بر این، یک آسیبپذیری صفر-روزه افشاشده بدون اصلاح نیز در سرویس پروفایل کاربر ویندوز (profsvc) کشف شد که میتواند به مهاجم اجازه دهد با سوءاستفاده از مکانیسم بارگذاری hive، دسترسی خود را ارتقا دهد.
تیم کروداسترایک در کشف ۴ مورد از CVEهای این ماه نقش داشت.
آسیبپذیریهای اصلی شامل افزایش سطح دسترسی (۴۱٪)، اجرای کد از راه دور (۲۷٪) و افشای اطلاعات (۱۸٪) هستند.
از جمله آسیبپذیریهای مهم میتوان به CVE-2026-56155 در AD FS با امتیاز CVSS ۷.۸ و CVE-2026-57092 در VMSwitch با امتیاز ۹.۹ اشاره کرد.
مایکروسافت در بهروزرسانی امنیتی ژوئیه ۲۰۲۶، ۶۲۲ آسیبپذیری را اصلاح کرد که شامل ۲ آسیبپذیری صفر-روزه تحت بهرهبرداری، ۱ آسیبپذیری صفر-روزه افشاشده عمومی و ۶۲ آسیبپذیری بحرانی است.
این تعداد تقریباً سه برابر ژوئن و پنج برابر مه ۲۰۲۶ است.
تیم کروداسترایک در کشف ۴ مورد از این CVEها نقش داشت.
انواع اصلی ریسکها شامل افزایش سطح دسترسی (۲۵۵ مورد، ۴۱٪)، اجرای کد از راه دور (۱۶۶ مورد، ۲۷٪) و افشای اطلاعات (۱۰۹ مورد، ۱۸٪) هستند.
آسیبپذیریهای مهم شامل CVE-2026-56155 در AD FS با امتیاز CVSS ۷.۸، CVE-2026-56164 در SharePoint با امتیاز ۵.۳ و CVE-2026-50661 در BitLocker با امتیاز ۶.۱ میشوند.
علاوه بر این، یک آسیبپذیری صفر-روزه بدون اصلاح در سرویس پروفایل کاربر ویندوز کشف شد.
این بهروزرسانی به دلیل حجم بیسابقه آسیبپذیریها و وجود آسیبپذیریهای صفر-روزه تحت بهرهبرداری، اهمیت بالایی دارد.
افزایش چشمگیر تعداد آسیبپذیریها نسبت به ماههای گذشته نشاندهنده رشد تهدیدات امنیتی و نیاز فوری به اعمال اصلاحات است.
آسیبپذیریهای صفر-روزه، به ویژه آنهایی که در طبیعت مورد بهرهبرداری قرار گرفتهاند، میتوانند به مهاجمها اجازه دهند بدون نیاز به تعامل کاربر، دسترسیهای حساس را به دست آورند و سیستمها را به خطر اندازند.
شرکتها و سازمانها باید فوراً بهروزرسانیها را اعمال کنند تا از بهرهبرداری مهاجمها جلوگیری شود.
آسیبپذیریهایی مانند CVE-2026-57092 در VMSwitch میتوانند زیرساختهای مجازیسازی را به خطر اندازند و منجر به دسترسی غیرمجاز به میزبانها شوند.
عدم اعمال بهروزرسانیها میتواند منجر به افشای اطلاعات حساس، اختلال در خدمات و خسارات مالی شود.
سازمانها و شرکتهای ایرانی که از محصولات مایکروسافت استفاده میکنند، باید بهسرعت اقدام به اعمال بهروزرسانیها کنند.
آسیبپذیریهای صفر-روزه میتوانند توسط گروههای سایبری برای حمله به زیرساختهای حیاتی ایران مورد سوءاستفاده قرار گیرند.
عدم توجه به این بهروزرسانیها میتواند امنیت ملی و اطلاعات حساس را به خطر اندازد.
این بهروزرسانی تأثیرات حقوقی و فنی مهمی دارد.
سازمانها موظفاند مطابق با مقررات حفاظت از دادهها، اقدامات امنیتی لازم را انجام دهند.
عدم رعایت این مقررات میتواند منجر به جریمههای قانونی و از دست دادن اعتماد مشتریان شود.
از نظر فنی، تیمهای امنیتی باید اولویتبندی آسیبپذیریها را بر اساس شدت و احتمال بهرهبرداری انجام دهند.
آسیبپذیریهای صفر-روزه میتوانند توسط دولتها یا گروههای سایبری برای جاسوسی یا حملات سایبری علیه کشورها مورد استفاده قرار گیرند.
این موضوع میتواند تنشهای ژئوپلیتیکی را افزایش دهد و امنیت ملی کشورها را تحت تأثیر قرار دهد.
تحلیل تخصصی کروداسترایک از بهروزرسانیهای امنیتی مایکروسافت مایکروسافت در بهروزرسانی امنیتی ژوئیه ۲۰۲۶، ۶۲۲ آسیبپذیری از جمله ۲ صفر-روزه تحت بهرهبرداری را اصلاح کرد.
کروداسترایک تحلیل کاملی ارائه میدهد.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این بهروزرسانی به دلیل حجم بیسابقه آسیبپذیریها و وجود آسیبپذیریهای صفر-روزه تحت بهرهبرداری، اهمیت بالایی دارد.
افزایش چشمگیر تعداد آسیبپذیریها نسبت به ماههای گذشته نشاندهنده رشد تهدیدات امنیتی و نیاز فوری به اعمال اصلاحات است.
آسیبپذیریهای صفر-روزه، به ویژه آنهایی که در طبیعت مورد بهرهبرداری قرار گرفتهاند، میتوانند به مهاجمها اجازه دهند بدون نیاز به تعامل کاربر، دسترسیهای حساس را به دست آورند و سیستمها را به خطر اندازند.
اثر کسبوکاری
شرکتها و سازمانها باید فوراً بهروزرسانیها را اعمال کنند تا از بهرهبرداری مهاجمها جلوگیری شود.
آسیبپذیریهایی مانند CVE-2026-57092 در VMSwitch میتوانند زیرساختهای مجازیسازی را به خطر اندازند و منجر به دسترسی غیرمجاز به میزبانها شوند.
عدم اعمال بهروزرسانیها میتواند منجر به افشای اطلاعات حساس، اختلال در خدمات و خسارات مالی شود.
اثر احتمالی برای ایران
سازمانها و شرکتهای ایرانی که از محصولات مایکروسافت استفاده میکنند، باید بهسرعت اقدام به اعمال بهروزرسانیها کنند.
آسیبپذیریهای صفر-روزه میتوانند توسط گروههای سایبری برای حمله به زیرساختهای حیاتی ایران مورد سوءاستفاده قرار گیرند.
عدم توجه به این بهروزرسانیها میتواند امنیت ملی و اطلاعات حساس را به خطر اندازد.
ارتباط با LegalTech
این بهروزرسانی تأثیرات حقوقی و فنی مهمی دارد.
سازمانها موظفاند مطابق با مقررات حفاظت از دادهها، اقدامات امنیتی لازم را انجام دهند.
عدم رعایت این مقررات میتواند منجر به جریمههای قانونی و از دست دادن اعتماد مشتریان شود.
از نظر فنی، تیمهای امنیتی باید اولویتبندی آسیبپذیریها را بر اساس شدت و احتمال بهرهبرداری انجام دهند.
زاویه رسانه/کشور منبع
تحلیل تخصصی کروداسترایک از بهروزرسانیهای امنیتی مایکروسافت