Skip to content

اتاق خبر امن‌پرداز

  • اخبار کوتاه
  • تهدیدها
  • هشدارهای امنیتی پادویش
  • اصلاحیه‌ها و آسیب‌پذیری‌ها
  • مطالب آموزشی
  • اخبار امن پرداز
  • مجله ها
  • درباره امن پرداز
    • شرکت نرم‌افزاری امن‌پرداز
    • پادویش
    • پادویش من
    • میزکار امن‌پرداز(مکاپ)
    • سندباکس جورگ
    • پایگاه دانش
    • بانک اطلاعات تهدیدات بدافزاری
Main Menu
اخبار کوتاه

مایکروسافت آسیب‌پذیری حیاتی Azure AI Face Service (CVE-2025-21415) را وصله کرد

۱۴۰۳-۱۱-۱۶
security news

مایکروسافت وصله‌هایی را برای رفع دو نقص امنیتی بحرانی منتشر کرده است که بر سرویس Azure AI Face و Microsoft Account تأثیر می‌گذارد و می‌تواند به عامل مخرب، تحت شرایط خاصی امکان ارتقا سطح دسترسی خود را فراهم کند.

 

  • CVE-2025-21415 (امتیاز CVSS: 9.9): آسیب‌پذیری ارتقا سطح دسترسی Azure AI Face Service با دور زدن احراز هویت
  • CVE-2025-21396 (امتیاز CVSS: 7.5): آسیب‌پذیری ارتقا سطح دسترسی Microsoft Account ناشی از احراز هویت از دست رفته

 

https://thehackernews.com/2025/02/microsoft-patches-critical-azure-ai.html

 

TaggedAzure AI Face ServiceCloud Security MicrosoftMicrosoft Accountvulnerabilityآسیب پذیری مایکروسافت

مطالب مرتبط

security news

آسیب‌پذیری خطرناک Microsoft Telnet Server، خطر افشای داده‌های احراز هویت NTLM را به همراه دارد

۱۴۰۴-۰۲-۱۶۱۴۰۴-۰۲-۱۶

security news

گوگل آسیب‌پذیری تحت اکسپلویت (CVE-2025-27363) سیستم اندروید را برطرف کرد

۱۴۰۴-۰۲-۱۶۱۴۰۴-۰۲-۱۷

security news

TerraStealerV2 و TerraLogger: خانواده‌های بدافزاری جدید Golden Chickens

۱۴۰۴-۰۲-۱۵۱۴۰۴-۰۲-۱۵

راهبری نوشته‌ها

مطلب قبلی  گوگل روز صفر تحت اکسپلویت کرنل اندروید (CVE-2024-53104) را برطرف کرد
مطلب بعدی آسیب‌پذیری AMD SEV-SNP (CVE-2024-56161)، امکان تزریق میکروکد مخرب با دسترسی ادمین را فراهم می‌کند

نوشته‌های تازه

  • آسیب‌پذیری خطرناک Microsoft Telnet Server، خطر افشای داده‌های احراز هویت NTLM را به همراه دارد ۱۴۰۴-۰۲-۱۶
  • گوگل آسیب‌پذیری تحت اکسپلویت (CVE-2025-27363) سیستم اندروید را برطرف کرد ۱۴۰۴-۰۲-۱۶
  • TerraStealerV2 و TerraLogger: خانواده‌های بدافزاری جدید Golden Chickens ۱۴۰۴-۰۲-۱۵
  • CVE-2025-46762: آسیب‌پذیری RCE حیاتی در Apache Parquet Java  ۱۴۰۴-۰۲-۱۴
  • MintsLoader از طریق حملات فیشینگ و ClickFix، تروجان GhostWeaver را منتشر می‌کند ۱۴۰۴-۰۲-۱۳
  • روسیه و اوکراین هدف حملات بدافزارهای DarkWatchman و Sheriff ۱۴۰۴-۰۲-۱۲
  • هدف‌گیری نهادهای مرتبط با ناتو در حملات بدافزار Nebulous Mantis ۱۴۰۴-۰۲-۱۲
  • افشای حمله سایبری طولانی‌مدت: هکرهای ایرانی و نفوذ ۲۴ ماهه به شبکه‌های خارجی ۱۴۰۴-۰۲-۱۲
  • تزریق درب‌پشتی توسط پلاگین مخرب وردپرس در پوشش ابزار امنیتی ۱۴۰۴-۰۲-۱۱
  • نفوگران از روز صفر Commvault (CVE-2025-3928) در نقض Azure سوءاستفاده کردند ۱۴۰۴-۰۲-۱۱

آرشیو مطالب

  • اردیبهشت ۱۴۰۴
  • فروردین ۱۴۰۴
  • اسفند ۱۴۰۳
  • بهمن ۱۴۰۳
  • دی ۱۴۰۳
  • آذر ۱۴۰۳
  • آبان ۱۴۰۳
  • مهر ۱۴۰۳
  • شهریور ۱۴۰۳
  • مرداد ۱۴۰۳
  • تیر ۱۴۰۳
  • خرداد ۱۴۰۳
  • اردیبهشت ۱۴۰۳
  • فروردین ۱۴۰۳
  • اسفند ۱۴۰۲
  • بهمن ۱۴۰۲
  • دی ۱۴۰۲
  • آذر ۱۴۰۲
  • آبان ۱۴۰۲
  • مهر ۱۴۰۲
  • شهریور ۱۴۰۲
  • مرداد ۱۴۰۲
  • تیر ۱۴۰۲
  • خرداد ۱۴۰۲
  • اردیبهشت ۱۴۰۲
  • فروردین ۱۴۰۲
  • اسفند ۱۴۰۱
  • بهمن ۱۴۰۱
  • دی ۱۴۰۱
  • آذر ۱۴۰۱
  • آبان ۱۴۰۱
  • مهر ۱۴۰۱
  • شهریور ۱۴۰۱
  • مرداد ۱۴۰۱
  • تیر ۱۴۰۱
  • خرداد ۱۴۰۱
  • اردیبهشت ۱۴۰۱
  • فروردین ۱۴۰۱
  • اسفند ۱۴۰۰
  • بهمن ۱۴۰۰
  • دی ۱۴۰۰
  • آذر ۱۴۰۰
  • آبان ۱۴۰۰
  • مهر ۱۴۰۰
  • شهریور ۱۴۰۰
  • مرداد ۱۴۰۰
  • تیر ۱۴۰۰
  • خرداد ۱۴۰۰
  • فروردین ۱۴۰۰
  • اسفند ۱۳۹۹
  • بهمن ۱۳۹۹
  • دی ۱۳۹۹
  • آذر ۱۳۹۹
  • آبان ۱۳۹۹
  • مهر ۱۳۹۹
  • شهریور ۱۳۹۹
  • مرداد ۱۳۹۹
  • تیر ۱۳۹۹
  • خرداد ۱۳۹۹
  • اردیبهشت ۱۳۹۹
  • فروردین ۱۳۹۹
  • اسفند ۱۳۹۸
  • بهمن ۱۳۹۸
  • دی ۱۳۹۸
  • آذر ۱۳۹۸
  • آبان ۱۳۹۸
  • مهر ۱۳۹۸
  • شهریور ۱۳۹۸
  • مرداد ۱۳۹۸
  • تیر ۱۳۹۸
  • خرداد ۱۳۹۸
  • اردیبهشت ۱۳۹۸
  • فروردین ۱۳۹۸
  • اسفند ۱۳۹۷
  • بهمن ۱۳۹۷
(ح) ۱۴۰۰- کلیه حقوق مادی و معنوی این سایت متعلق به شرکت نرم افزاری امن پرداز می باشد
Powered by WordPress and HitMag.