Salar
Active Member
مايكروسافت در حال بررسي گزارشهايي دربارهي يك نقص امنيتي بسيار جدي در مرورگر Internet Explorer است، اما هنوز هيچ كد مخربي را كه به آسيب پذيري گزارش شده حمله كرده و موجب تخريب و آسيب آن شود، مشاهده نكرده است.
به گزارش از sgnec، متخصصان امنيت اوايل اين هفته هشدار دادهاند كه كدي كه حفرهي امنيتي تازه يافت شده در IE را تحت تاثير قرار ميدهد، در حال گردش و منتشر شدن بر روي اينترنت است. بنا بر اظهارات شركت امنيتي دانماركي، Secunia، اين كد موجب ايجاد سر ريز بافر در IE 6 شده و بر روي كامپيوترهايي كه ويندوز XP به همراه سرويس پك 1 و ويندوز 2000 بر روي آنها اجرا ميشوند، مستقر گرديده است.
تيم آمادگي فوريتهاي كامپيوتري آمريكا (CERT) هشدار مشابهي را به كاربران داده است. اين تيم اعلام كرده است كه علاوه بر مرورگر وب، برنامههاي كاربردي مانند كلاينتهاي ايميل كه مبتني بر كنترلهاي مرورگر هستند نيز ممكن است آسيب پذير باشند.
حمله كنندگان ميتوانند با استفاده از نقص موجود، كنترل و تسلط كاملي بر روي كامپيوتر قرباني به دست آورند. مايكروسافت در حال بررسي آسيب پذيري ياد شده است.
در حالي كه شركت امنيتي Secunia و CERT دربارهي كد مخرب و منتشر شدن اين آسيب پذيري هشدارهايي ارايه كردهاند، مايكروسافت اعلام كرده است كه هنوز نشانهاي از اين آسيب پذيري مشاهده نكرده است. اين شركت گفته است: « ما از وجود كدهاي مخرب و آسيب پذيري گزارش شده اطلاعي نداشتهايم، اما با پشتكار فراوان در حال بررسي گزارشهاي عمومي هستيم.»
هنوز patchي براي اين نقص موجود نيست، اما كامپيوترهايي كه سرويس پك 2 ويندوز XP بر روي آنها اجرا ميشود، در مقابل اين آسيب پذيري ايمن هستند.
مايكروسافت اعلام كرده است كه به بهترين نحو از كاربران ويندوز حمايت خواهد كرد. اين پشتيباني ممكن است شامل ارايهي برنامهاي براي برطرف كردن آلودگيها از طريق عرضهي patch ماهيانه و يا برنامهي روزآمد ساز امنيتي برون از چرخهاي باشد.
به گزارش از sgnec، متخصصان امنيت اوايل اين هفته هشدار دادهاند كه كدي كه حفرهي امنيتي تازه يافت شده در IE را تحت تاثير قرار ميدهد، در حال گردش و منتشر شدن بر روي اينترنت است. بنا بر اظهارات شركت امنيتي دانماركي، Secunia، اين كد موجب ايجاد سر ريز بافر در IE 6 شده و بر روي كامپيوترهايي كه ويندوز XP به همراه سرويس پك 1 و ويندوز 2000 بر روي آنها اجرا ميشوند، مستقر گرديده است.
تيم آمادگي فوريتهاي كامپيوتري آمريكا (CERT) هشدار مشابهي را به كاربران داده است. اين تيم اعلام كرده است كه علاوه بر مرورگر وب، برنامههاي كاربردي مانند كلاينتهاي ايميل كه مبتني بر كنترلهاي مرورگر هستند نيز ممكن است آسيب پذير باشند.
حمله كنندگان ميتوانند با استفاده از نقص موجود، كنترل و تسلط كاملي بر روي كامپيوتر قرباني به دست آورند. مايكروسافت در حال بررسي آسيب پذيري ياد شده است.
در حالي كه شركت امنيتي Secunia و CERT دربارهي كد مخرب و منتشر شدن اين آسيب پذيري هشدارهايي ارايه كردهاند، مايكروسافت اعلام كرده است كه هنوز نشانهاي از اين آسيب پذيري مشاهده نكرده است. اين شركت گفته است: « ما از وجود كدهاي مخرب و آسيب پذيري گزارش شده اطلاعي نداشتهايم، اما با پشتكار فراوان در حال بررسي گزارشهاي عمومي هستيم.»
هنوز patchي براي اين نقص موجود نيست، اما كامپيوترهايي كه سرويس پك 2 ويندوز XP بر روي آنها اجرا ميشود، در مقابل اين آسيب پذيري ايمن هستند.
مايكروسافت اعلام كرده است كه به بهترين نحو از كاربران ويندوز حمايت خواهد كرد. اين پشتيباني ممكن است شامل ارايهي برنامهاي براي برطرف كردن آلودگيها از طريق عرضهي patch ماهيانه و يا برنامهي روزآمد ساز امنيتي برون از چرخهاي باشد.