لوگو
امروز

آسیب‌پذیری مهم در MSMQ ویندوز

آسیب پذیری سطح خطر: بحرانی
در حال بارگذاری...

متن گزارش

آسیب‌پذیری با شناسه CVE-2026-54992 و شدت 8.4 (High) در سرویس سامانه صف پیام ویندوز (Windows Message Queuing Queue Manager) مایکروسافت شناسایی شده است. این نقص از  نوع Heap-Based Buffer Overflow (سرریز بافر مبتنی بر حافظه پویا) بوده و می‌تواند به مهاجم اجازه دهد با سوءاستفاده از نحوه پردازش داده‌ها در حافظه، کد دلخواه خود را بر روی سیستم هدف اجرا کند. در صورت بهره‌برداری موفق، امکان دستیابی به اجرای کد، دسترسی غیرمجاز به اطلاعات حساس و در اختیار گرفتن کامل سامانه وجود خواهد داشت.

مشخصات

دسته‌بندی
آسیب پذیری
تاریخ گزارش (میلادی)
2026-07-22

مشخصات فنی آسیب‌پذیری

شناسه CVE
CVE-2026-54992
نوع آسیب‌پذیری
سرریز
نوع حمله
سرریز بافر در هیپ
دسته‌ی آسیب‌پذیری
سایبری
نوع
ثبت نشده
بر اساس
فراوانی
محیط اقدام
ثبت نشده
نوع اثبات
ثبت نشده
لینک مرجع
ثبت نشده

محصولات تحت تاثیر

  • • Windows 10 نسخه 1607 پیش از 10.0.14393.9339
  • • Windows 10 نسخه 1809 پیش از 10.0.17763.9020
  • • Windows 10 نسخه‌های 21H2 و 22H2 پیش از نسخه‌های اصلاح‌شده
  • • Windows 11 نسخه‌های 24H2، 25H2 و 26H1 پیش از انتشار اصلاحیه امنیتی
  • • Windows Server 2012 و Windows Server 2012 R2
  • • Windows Server 2016
  • • Windows Server 2019
  • • Windows Server 2022
  • • Windows Server 2025
  • • نسخه‌های Server Core محصولات فوق نیز تحت تأثیر قرار دارند.

زیرساخت‌های مرتبط

  • • با توجه به فراوانی ویندوز در کشور این آسیب پذیری مستعد بهره برداری می باشد.

فراوانی

• با توجه به فراوانی ویندوز در کشور این آسیب پذیری مستعد بهره برداری می باشد.

شرح حمله

اطلاعاتی ثبت نشده است.

راهکار ایمن‌سازی

• به روزرسانی به نسخه امن .

منابع

منبعی ثبت نشده است.

لینک‌های منابع

برچسب‌ها