هشدار مایکروسافت در مورد سوءاستفاده از حفره امنیتی جديد IE

Salar

Active Member
متخصصان امنیتی مایکروسافت هشدار دادند: كدی كه حفره‌ امنیتی تازه یافت شده در IE را تحت تاثیر قرار می‌دهد، در حال گردش و منتشر شدن بر روی اینترنت است.

به گزارش از خبرگزاری سینا، شركت امنیتی دانماركی Secunia اعلام کرده که این كد موجب ایجاد خلل در IE6 شده و بر سرور كامپیوترهایی كه ویندوز XP به همراه سرویس پك 1 و ویندوز 2000 بر روی آن‌ها اجرا می‌شوند، مستقر شده است.

تیم آمادگی فوریت ‌های كامپیوتری آمریكا (CERT) هشدار مشابهی را به كاربران داده است. این تیم اعلام كرده كه علاوه بر مرورگر وب، برنامه‌های كاربردی مانند كلاینت‌ های ایمیل كه مبتنی بر كنترل ‌های مرورگر هستند نیز ممكن است آسیب پذیر شده باشند.

حمله كنندگان می‌توانند با استفاده از نقص موجود، كنترل و تسلط كاملی بر روی كامپیوتر قربانی به دست آورندو اطلاعات موجود در رایانه کاربر را بدزدند.

درحالیكه شركت امنیتی Secunia و CERT درباره كد مخرب و منتشر شدن این آسیب پذیری هشدارهایی ارایه كرده اما مایكروسافت اعلام كرده كه هنوز نشانه‌ای از این آسیب پذیری مشاهده نكرده است.

این شركت گفته است: ما از وجود كدهای مخرب و آسیب پذیری گزارش شده اطلاعی نداشته‌ ایم اما با پشتكار فراوان در حال بررسی گزارش‌ های عمومی هستیم.

هنوز patch های امنیتی برای این نقص موجود نیست اما كامپیوترهایی كه سرویس پک 2 ویندوز XP بر روی آنها اجرا می‌شود، در مقابل این آسیب پذیری ایمن هستند.

مایكروسافت اعلام كرده كه به بهترین نحو از كاربران ویندوز حمایت خواهد كرد. این پشتیبانی ممكن است شامل ارایه برنامه‌ ای برای برطرف كردن آلودگی ‌ها از طریق عرضه برنامه روزآمد ضد ویروس باشد.
 

جدیدترین ارسال ها

بالا