1. مهمان گرامی، جهت ارسال پست، دانلود و سایر امکانات ویژه کاربران عضو، ثبت نام کنید.
    بستن اطلاعیه

کرم Facebook در قالبی جدید حملات خود را از سر گرفته است

شروع موضوع توسط P4NiSh3R ‏4/5/11 در انجمن هک و امنیت

  1. کاربر فوق حرفه ای

    تاریخ عضویت:
    ‏1/12/10
    ارسال ها:
    4,897
    تشکر شده:
    1,871
    امتیاز دستاورد:
    0
    گروه امنيت شبكه - مشكلي كه در مديريت حافظه MDAC يا Microsoft Data Access Components وجود دارد ، باعث ايرادي در پردازش داده‌هايي كه بواسطه ADO ها يا DSN ها به بانك‌هاي اطلاعاتي متصل مي‌شوند، مي‌شود.

    اين ايراد دسترسي به كامپيوتر قربانيان را براي هكرها مهيا مي‌كند

    به گزارش پرشين هك به نقل از سكيوريتي‌تركر ، دو آسيب‌پذيري كه به تازگي در MDAC مايكروسافت پيدا شده است، به هكرها اجازه مي‌دهد كه كدهاي مورد نظر خود را بر روي سيستم مورد هدف، اجرا كنند

    هكرها با ايجاد يك فايل تغيير يافته HTML ، آنرا براي كامپيوتر قرباني ارسال كنند. زماني كه اين فايل توسط كاربر باز مي‌شود (Load مي‌شود) ، تابعي را فراخواني مي‌كند كه باعث سرريزي بافر (Buffer Overflow) در آرگمان (Argument)هاي DSN يا Data Source Name كه بواسطه توابع واسط خاص اين منظور (كه API ها يا Application Programming Interface نام دارند) كه توسط ODBC يا Open Database Connectivity مهيا مي‌شوند، مي‌شود.

    اين سرريزي بافر به هكرها اجازه مي‌دهد كه كد‌هاي مورد نظر خودشان را بر روي سيستم قرباني اجرا كنند. جالب است كه اين كد‌ها (كدهاي هكرها) قابليت اجرا بر روي سطح دسترسي كاربر را نيز دارا هستند

    مشكل مشابه DSN نيز براي ADO ها يا ActiveX Data Object وجود دارد.

    گفته مي‌شود كه اين آسيب‌پذيري كه جز آسيب‌پذيري‌هاي روز صفر (Zero Day) محسوب مي‌شده، توسط شخصي به نام عبدالعزيز حريري گزارش شده است.

    مايكروسافت براي حل اين مشكل ، وصله‌هاي امنيتي منتشر كرده است كه مي‌توانيد در آدرس زير آنها را پيدا كنيد

    Microsoft Security Bulletin MS11-002 - Critical: Vulnerabilities in Microsoft Data Access Components Could Allow Remote Code Execution (2451910)