1. مهمان گرامی، جهت ارسال پست، دانلود و سایر امکانات ویژه کاربران عضو، ثبت نام کنید.
    بستن اطلاعیه

مايكروسافت در خصوص آسان شدن هك، هشدار داد

شروع موضوع توسط P4NiSh3R ‏4/5/11 در انجمن هک و امنیت

  1. کاربر فوق حرفه ای

    تاریخ عضویت:
    ‏1/12/10
    ارسال ها:
    4,897
    تشکر شده:
    1,871
    امتیاز دستاورد:
    0
    روه امنيت شبكه - به گزارش اكونوميك‌تايمز، مايكروسافت در خصوص نقصي در نرم‌افزار مرورگر Internet Explorer هشدار مي‌دهد كه باعث در اختيارگذاري كنترل سيستم‌هاي حفاظت نشده به هكرها مي‌شود [شايد سوالي كه بتوان پرسيد، اين باشد كه مگر سيستم‌هاي حفاظت شده چنين مشكلي ندارند كه مايكروسافت نگران سيستم‌هاي حفاظت نشده است!]

    اين اشكال زماني رخ مي‌دهد كه كاربر به سايت‌هاي آلوده‌اي كه توسط هكرها براي چنين رخنه‌اي آماده شده‌اند، وارد شود. اين مشكل يا Bug به صورت بلقوه براي ويرايش‌هاي 6 تا 8 مرورگر Internet Explorer وجود دارد

    اگرچه اين غول نرم‌افزار (مايكروسافت) مدعي است تا كنون هيچ مدركي براي اثبات سوءاستفاده‌هاي انجام شده از اين طريق وجود ندارد، اما در عين حال براي آن وصله امنيتي منتشر مي‌كند

    گفته مي‌شود اين مشكل در بخش Cascade Style Sheets كه وظيفه نمايش صفحات وب را دارد، اتفاق مي‌افتد. به اين صورت كه هكرها با ارسال كدهاي مورد نظر در قالب يك جرياني از دستورالعمل‌ها (Stream of Instruction) مرورگر را به اشتباه انداخته كه كد‌هاي آنها را به جاي كدهاي وب‌سايت ديده شده اجرا كنند. به اين ترتيب با در دست‌گيري مديريت حافظه سيستم، به نوعي كامپيوتر قرباني را صاحب مي‌شوند!

    [سيستم مديريت حافظه، يكي از مهمترين برنامه‌هاي داخلي يك سيستم‌عامل است كه سيستم‌عامل ، مثلا ويندوز، با آن حافظه اصلي (مثلا RAM) و البته جانبي (مثلا Hard Disk) را مديريت مي‌كند. يكي از وظايف سيستم مديريت حافظه، حفاظت از حافظه است. اين Protection يا حفاظت به اين معني است كه به برنامه‌اي اجازه ندهد به محل برنامه ديگري دسترسي داشته باشد. مثلا برنامه Word نبايد بتواند اطلاعاتي كه برنامه Excel در حافظه اصلي (RAM) ذخيره كرده است را بدون اجازه حتي بخواند. بايد دقت كرد كه در حقيقت سيستم‌عامل اصلا تفاوت Word و Excel را نمي‌داند. براي او يك مقاديري صفر و يك چيده شده در حافظه اصلي RAM وجود دارند و سيستم‌عامل بايد از روي اينها تشخيص بدهد چه مجموعه صفر و يكي، در براي چه كاري است. به كتاب‌هاي مفاهيم سيستم‌عامل مراجعه شود]

    Rik Ferguson ، تحليل‌گر امنيت در اينباره به بي‌بي‌سي گفته است كه اين Bug يكي از مشكلات در رده امنيتي خيلي مهم قرار دارد و باعث اجراي كدهاي از راه دور بر روي سيستم قرباني مي‌شود. به اين معني كه هكر مي‌تواند برنامه‌هاي مورد نظر خود را ، مانند انواع بدافزار، بر روي كامپيوتر مخاطب اجرا كند

    گفتني است كه دو سال پيش نيز به علت كشف چنين نقاط آسيب‌پذيري، دولت آمريكا دستور داده بود كه در ادارات دولتي مرورگر ديگري را جايگزين مرورگر Internet Explorer كنند