X
دعوت به همکاری - گوینده
انتشارات و موسسه فرهنگی نوین پندار از علاقه مندان به گویندگی دعوت به همکاری مینماید. جهت کسب اطلاعات بیشتر به صفحه همکاری با ما مراجعه نمایید.
:: :: :: :: :: اطلاعیه :: :: :: :: ::
 
 
 
width: px
height: px

مایکروسافت باگ Zero-day در IE6 ، IE7 و IE8 را پذیرفت

14:48   |   سه شنبه 12 دی ماه 91   |   تعداد بازدید : 1522
مایکروسافت باگ Zero-day  در IE6 ، IE7 و IE8 را پذیرفت,-
-

مایکروسافت وجود باگهای اصلاح نشده – یا نقطه ضعف Zero-day  - در اینترنت اکسپلورر IE نسخه های 6 ،7 و 8 را تایید کرد . ممکن است این نقاط ضعف توسط افراد سودجو ، به عنوان راهی برای نفوذ به سیستم شما مورد استفاده قرار گیرند .
مهندسان مایکروسافت اعلام کرده اند که این شرکت بدنبال راهی برای حل این مشکلات است ، آنها حتی یک راهکار اولیه برای حفاظت از سیستم شما تا پیش از ارائه ی بروز رسانی منتشر کرده اند.
مشاوران امنیتی طی نشستی در 29 دسامبر اعلام کرده اند که مایکروسافت از حملات هدفدار که بمنظور سوءاستفاده از حفره های  IE8 انجام می گیرد آگاهی یافته اند . آنها همچنین مدعی شدند که نسخه های جدید اینترنت اکسپلورر (Internet Explorer) یعنی نسخه های IE9 و IE10 فاقد این نقاط ضعف هستند .
بنابر گزارش  FireEyeدر روز جمعه 21 دسامبر وب سایت CFR توسط مهاجمان هک شد وتا نیمه های روز چهارشنبه 26 دسامبر کاربران IE8 را مورد حملات drive-by قرار می داد. 
بر طبق گزارش Kindlund نرم افزار مخرب پنهان شده در وب سایت CFR با استفاده از ادوب فلش پلیر (Adobe Flash Player ) ، برای تولید حملات اسپری ، کاربران IE8 را مورد حمله قرار می داد. هنوز اطلاعات دقیقی درباره ی علت این حملات که ممکن است  وجود حفره های اصلاح نشده و یا باگ zero-day در برنامه فلش پلیر باشد عنوان نشده است.
Jaime Blasco یک از پژوهشگران شرکت AlienVault اشاره کرد این کدهای مخرب به راحتی قادر به دور زدن تدابیر امنیتی مایکروسافت ، DEP (پیشگیری از اجرای کدها) ، ASLR (متد امنیتی برای چک کردن تصادفی فایلها) و و نفوذ به مرورگر  IE8 در ویندوزهای 7 و XP  می باشند.
AlienVault اعلام کرده که در اوایل هفته یک تیم تحقیقاتی بدنبال حملات watering hole ناشی از وب سایت CFR بوده اند. در این حملات ، هکرها اهداف خود را با در نظر گرفتن بیشترین تعداد بازدیدکنندگان شناسایی می کنند ، سپس با تزریق کدهای مخرب مانند یک شکارچی منتظر حمله به شکار خود می نشینند.



:: تبلیغات



همراه با شما در اینستاگرام

سایر خبرهای این گروه ...
 
بحث ها و نظرها
0
نظر
برای شرکت در بحث و تبادل نظر در سایت Login نموده، یا ثبت نام کنید.


:: تبلیغات
آموزش مقدماتی و متوسط 3DS Max 2017
Driver Pack Solution New Version - 17.6.13



 
 
تمامي كالاها و خدمات اين فروشگاه، حسب مورد داراي مجوزهاي لازم از مراجع مربوطه مي‌باشند و فعاليت‌هاي اين سايت تابع قوانين و مقررات جمهوري اسلامي ايران است.
Copyright © 1998 - 2016 NovinPendar Co. Ltd. All rights reserved.