آسیبپذیری مهم در MSMQ ویندوز
آسیب پذیری سطح خطر: بحرانی
در حال بارگذاری...
متن گزارش
آسیبپذیری با شناسه CVE-2026-54992 و شدت 8.4 (High) در سرویس سامانه صف پیام ویندوز (Windows Message Queuing Queue Manager) مایکروسافت شناسایی شده است. این نقص از نوع Heap-Based Buffer Overflow (سرریز بافر مبتنی بر حافظه پویا) بوده و میتواند به مهاجم اجازه دهد با سوءاستفاده از نحوه پردازش دادهها در حافظه، کد دلخواه خود را بر روی سیستم هدف اجرا کند. در صورت بهرهبرداری موفق، امکان دستیابی به اجرای کد، دسترسی غیرمجاز به اطلاعات حساس و در اختیار گرفتن کامل سامانه وجود خواهد داشت.
مشخصات
دستهبندی
آسیب پذیری
تاریخ گزارش (میلادی)
2026-07-22
مشخصات فنی آسیبپذیری
شناسه CVE
CVE-2026-54992
نوع آسیبپذیری
سرریز
نوع حمله
سرریز بافر در هیپ
دستهی آسیبپذیری
سایبری
نوع
ثبت نشده
بر اساس
فراوانی
محیط اقدام
ثبت نشده
نوع اثبات
ثبت نشده
لینک مرجع
ثبت نشده
محصولات تحت تاثیر
- • Windows 10 نسخه 1607 پیش از 10.0.14393.9339
- • Windows 10 نسخه 1809 پیش از 10.0.17763.9020
- • Windows 10 نسخههای 21H2 و 22H2 پیش از نسخههای اصلاحشده
- • Windows 11 نسخههای 24H2، 25H2 و 26H1 پیش از انتشار اصلاحیه امنیتی
- • Windows Server 2012 و Windows Server 2012 R2
- • Windows Server 2016
- • Windows Server 2019
- • Windows Server 2022
- • Windows Server 2025
- • نسخههای Server Core محصولات فوق نیز تحت تأثیر قرار دارند.
زیرساختهای مرتبط
- • با توجه به فراوانی ویندوز در کشور این آسیب پذیری مستعد بهره برداری می باشد.
فراوانی
• با توجه به فراوانی ویندوز در کشور این آسیب پذیری مستعد بهره برداری می باشد.
شرح حمله
اطلاعاتی ثبت نشده است.
راهکار ایمنسازی
• به روزرسانی به نسخه امن .
منابع
منبعی ثبت نشده است.
