مايكروسوفت تعلن عن "صفر يوم" على الإنترنت Explorer

فإنه ليس من فيلم أو آخر واحدة من العديد من مشاريع التي مايكروسوفت النامية حاليا، وإنما هو حساسية اكتشفت مؤخرا إنترنت Explorerأن تؤثر على المستخدمين si Windows خادم 2003.

هذا الضعف، واسمه "صفر اليوم"موجود في الفيديو تحكم ActiveX ويمكن استغلالها من زيارة بسيطة إلى موقع مصابمما يسمح للقراصنة على تولي عن بعد السيطرة على أجهزة الكمبيوتر التي تم الوصول إلى هذه المواقع.

تحقق Microsoft في ثغرة أمنية تم الإبلاغ عنها بشكل خاص في عنصر تحكم Microsoft Video ActiveX. يمكن للمهاجم الذي استغل بنجاح هذه الثغرة أن يحصل على نفس حقوق المستخدم مثل المستخدم المحلي. عند استخدام الإنترنت Explorer، تنفيذ التعليمات البرمجية بعيد وقد لا يتطلب أي تدخل من المستخدم.

على الرغم من أن مايكروسوفت قد أعلنت أن تمكنت من تقليل الهجمات على مستخدمي IE، ما يقرب من أسبوع ذكرت وإصابة المئات من المواقع البرمجيات الخبيثة التي تستغل ضعف اكتف للولم يتحدد بعد ذلك. وعلاوة على ذلك، يبدو أن سوف تستمر لبضعة أشهر حتى مايكروسوفت سوف يحل المشكلة. حتى ذلك الحين ننصح المستخدمين XP و Server 2003 لتعطيل عنصر تحكم ActiveX للفيديو على الإنترنت Explorer (البحث عن هنا كيف) لتجنب إصابة أجهزة الكمبيوتر الشخصي المقدمة. كما أوصت مايكروسوفت والمستخدم si Windows خادم 2008 اتخاذ نفس الاحتياطات، فقط في حالة.

مذكرة: سيمانتيك (بائع الأمن) أن فقط تتأثر IE6 وIE7 بواسطة هذه الثغرة الأمنيةوليس IE8.

LA. "A zero-day (أو الهجوم أو التهديد في ساعة الصفر) هو تهديد للكمبيوتر يحاول استغلال ثغرات أمنية في تطبيقات الكمبيوتر غير معروفة للآخرين ، أو لم يتم الكشف عنها لبائع البرنامج ، أو التي لا يتوفر لها إصلاح أمني. Zero-day الثغرات (التعليمات البرمجية الفعلية التي يمكن أن تستخدم ثغرة أمنية لتنفيذ هجوم) يتم استخدامها أو مشاركتها من قبل المهاجمين قبل أن يعرف بائع البرنامج بالثغرة الأمنية ". (ويكيبيديا)

Stealth

شغوفًا بالتكنولوجيا ، أحب اختبار وكتابة برامج تعليمية حول أنظمة التشغيل macOS, Linux, Windows، حول WordPressو WooCommerce وتكوين خوادم الويب LEMP (Linuxو NGINX و MySQL و PHP). أكتب على StealthSettings.com منذ عام 2006 ، وبعد بضع سنوات بدأت الكتابة على iHowTo. نصائح تعليمية وأخبار حول الأجهزة في النظام البيئي Apple: iPhone، اى باد، Apple مشاهدة ، HomePod ، iMac, MacBook، AirPods وملحقاتها.

اترك تعليق

بريدك الالكتروني addلن يتم نشر ress.

مقالات ذات صلة

/ / /
العلامات: / / / /
العودة إلى الزر العلوي