آسیب پذیری و تهدیدات سایبری

آسیب‌پذیری حیاتی در ویژوال استودیو کد (Visual Studio Code)

گزارش آسیب‌پذیری

خلاصه

مایکروسافت اطلاعیه‌ای در خصوص وجود یک آسیب‌پذیری اجرای کد از راه دور در ویژوال استودیو کد منتشر کرد. این آسیب‌پذیری که در گروه آسیب‌پذیری‌های اجرای کد از راه دور با رتبه حیاتی قرار دارد، در VS Code 1.71[1] و نسخه‌های قدیمی‌تر نوت بوک‌های مخرب موجود است. این نوت بوک‌ها می‌توانند از URIهای فرمان برای اجرای فرمان‌های دلخواه از جمله فرمان‌های بالقوه خطرناک استفاده کنند.

جزئیات فنی

این آسیب‌پذیری توسط گوگل گزارش شده و با کد CVE-2022-41034 شناخته می‌شود. با وجود این آسیب‌پذیری مهاجم می‌تواند از طریق یک لینک یا وبسایت، کنترل کامپیوتری با ویژوال استودیو کد و همه کامپیوترهایی که از طریق Visual Studio Code Remote Development (قابلیت توسعه کد از راه دور ویژوال استودیو) به آن متصل شده‌اند را در اختیار بگیرد. این مشکل حداقل بر کداسپیس‌های گیت‌هاب، github.dev، Visual Studio Code for Web تحت وب و تا حدی بر نسخه دسکتاپ Visual tudio Code تأثیرگذار است. 11 اکتبر مایکروسافت وصله امنیتی 1.72 را برای حل این مشکل منتشر کرد. 

محصولات تحت تأثیر

  • نسخه 1.7 و قدیمی‌تر ویژوال استودیو کد

توصیه‌ها

توصیه می‌شود که وصله‌های امنیتی ویژوال استودیو کد را نصب کنید.

[1] Visual Studio Code 1.71

منابع: github ،github ،visualstudio

 

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا
سبد خرید
  • هیچ محصولی در سبدخرید نیست.
ورود | ثبت نام
شماره موبایل یا پست الکترونیک خود را وارد کنید
برگشت
کد تایید را وارد کنید
کد تایید برای شماره موبایل شما ارسال گردید
ارسال مجدد کد تا دیگر
برگشت
رمز عبور را وارد کنید
رمز عبور حساب کاربری خود را وارد کنید
برگشت
رمز عبور را وارد کنید
رمز عبور حساب کاربری خود را وارد کنید
برگشت
درخواست بازیابی رمز عبور
لطفاً پست الکترونیک یا موبایل خود را وارد نمایید
برگشت
کد تایید را وارد کنید
کد تایید برای شماره موبایل شما ارسال گردید
ارسال مجدد کد تا دیگر
ایمیل بازیابی ارسال شد!
لطفاً به صندوق الکترونیکی خود مراجعه کرده و بر روی لینک ارسال شده کلیک نمایید.
تغییر رمز عبور
یک رمز عبور برای اکانت خود تنظیم کنید
تغییر رمز با موفقیت انجام شد
0