تبلیغات
:.گام به گام تاهک با ترور هکر:. - باگ IE: دسترسی هکرها به درایو C فقط با یک کلیک!
 

اخیراً باگ جدیدی در مرورگر مایکروسافت شناسایی شده است که کاربرد عجیبی دارد: هکرها با استفاده از این رخنه امنیتی می­توانند به تمام اطلاعات دیسک سخت (hard disc) قربانی دست یابند؛ اطلاعاتی همچون فایل­های درایو C، کوکی­های و حتی کلمات عبور رمزنگاری شده!

clip_image002به نظر می­رسد سناریوی ضعف­های امنیتی مهمترین مرورگر مطرح دنیا – که اتفاقاً روز به روز عرصه را به رقبایش واگذار می­کند – تمامی ندارد.

به گزارش The Register یکی از کارشناسان شرکت امنیتی Core Security به نام Jorge Luis Alvarez Medina اخیراً از شناسایی باگی در اینترنت اکسپلورر خبر داده است که هکرها با استفاده از آن و با کلیک بر لینکی که از ضعف­های موجود در IE و ویندوز بهره­کشی می­کند، می­توانند به تمام محتویات دیسک سخت قربانیان خود دست یابند.

بر اساس این گزارش، ترمیم باگ یادشده دشوار است چرا که این آسیب­پذیری در بخشی از اینترنت اکسپلورر جا خوش کرده است که کاربران آنجا را برای یکپارچه­سازی برنامه­های مدنظر خود، مورد استفاده قرار می­دهند.

حذف این ویژگی (جهت اصلاح مشکل) ممکن است قابلیت­هایی همچون به اشتراک­گذاری آنلاین فایل­ها و Active Scripting را عملاً از کار بیاندازد.

ادامه ماجرا شاید به نوعی جالب­تر باشد: Jorge Luis Alvarez Medina در یک گفتگوی تلفنی با

بوینوس آیرس گفت: هر وقت ما چنین ضعف­هایی را به مایکروسافت گزارش می­کنیم، آنها فقط یک زاویه از مشکل را حل می­کنند.

وی افزود: هر وقت هم آنها باگ را اصلاح می­کنند، ما راه دیگری برای حمله می­یابیم!

وی در بخش دیگری از سخنانش خاطرنشان کرد: من اطلاعات بسیار کوتاه و خلاصه شده­ای از آخرین حمله­ای را که در همین زمینه انجام داده­ام، به مایکروسافت فرستادم ولی تیم واکنش سریع این شرکت به ایمیل من پاسخی نداد.

وی گفت که در عوض مایکروسافت بیانیه­ای برای خبرگزاری­ها ارسال کرده که در آن از تحقیق بر این آسیب­پذیری خبر داده و مدعی شده است که مایکروسافت نسبت به سوءاستفاده از این باگ بی­خبر بوده است.

منبع: The Register





نوع مطلب : ویروس ها وتروجان ها جدید، 
برچسب ها :
لینک های مرتبط :


پنجشنبه 16 شهریور 1396 02:55 ق.ظ
Howdy would you mind stating which blog platform you're using?
I'm going to start my own blog soon but I'm having a tough time
selecting between BlogEngine/Wordpress/B2evolution and Drupal.
The reason I ask is because your layout seems different then most blogs and
I'm looking for something unique. P.S Sorry for
getting off-topic but I had to ask!
 
لبخندناراحتچشمک
نیشخندبغلسوال
قلبخجالتزبان
ماچتعجبعصبانی
عینکشیطانگریه
خندهقهقههخداحافظ
سبزقهرهورا
دستگلتفکر


:.گام به گام تاهک با ترور هکر:.
درباره وبلاگ


مدیر وبلاگ : محمّد
نویسندگان
نظرسنجی
نظرتون در باره وبلگ من چیه؟







آمار وبلاگ
کل بازدید :
بازدید امروز :
بازدید دیروز :
بازدید این ماه :
بازدید ماه قبل :
تعداد نویسندگان :
تعداد کل پست ها :
آخرین بازدید :
آخرین بروز رسانی :