ننتظر تسجيلك هـنـا


جديد المواضيع



مقتطفات عآمة بحر الموضيع العامة

 
 
أدوات الموضوع انواع عرض الموضوع
#1  
قديم 04-20-2020, 01:29 PM
الغارس غير متواجد حالياً
لوني المفضل أ‌أ‡أ‘أ›
 رقم العضوية : 1025
 تاريخ التسجيل : May 2018
 فترة الأقامة : 2166 يوم
 أخر زيارة : 08-13-2022 (12:26 PM)
 المشاركات : 46,177 [ + ]
 التقييم : 140354
 معدل التقييم : الغارس has a reputation beyond reputeالغارس has a reputation beyond reputeالغارس has a reputation beyond reputeالغارس has a reputation beyond reputeالغارس has a reputation beyond reputeالغارس has a reputation beyond reputeالغارس has a reputation beyond reputeالغارس has a reputation beyond reputeالغارس has a reputation beyond reputeالغارس has a reputation beyond reputeالغارس has a reputation beyond repute
بيانات اضافيه [ + ]
افتراضي ثغرة في أكسبلورر "تسرق" بياناتك!





اكتشف باحث أمني ثغرةً أمنيةً جديدةً في متصفح الإنترنت، “إنترنت إكسبلورر” Internet Explorer، التابع لشركة مايكروسوفت، تسمح للقراصنة بسرقة بيانات مستخدمي نظام ويندوز.
وقال الباحث جون بيج إن الجزء الأسوأ في الثغرة أنها لا تستلزم أن يفتح مستخدمو نظام ويندوز، التابع لمايكروسوفت أيضًا، المتصفح الذي لم يعد يحظى بأهمية بعد تركيز الشركة الأميركية على متصفح “إيدج” Edge الأحدث، بل يكفي للقراصنة أن يكون البرنامج موجودًا على الحاسب حتى يتمكنوا من استغلال الثغرة الأمنية.

وكتب بيج، المعروف أيضًا بالاسم الرمزي hyp3rlinx، في منشور: “إن إنترنت إكسبلورر عرضة لهجوم “كيان XML خارجي” إن فتح مستخدم ملف .MHT معدًّا بشكل خاص داخل الجهاز”. وأضاف: “يمكن أن يسمح هذا للمهاجمين عن بُعد بسحب ملفات محلية وإجراء استطلاع عن بعد على معلومات إصدار البرنامج المثبتة محليًا”.
ويعني هذا أن القراصنة يستفيدون من مشكلة الثغرة باستخدام ملفات .MHT، وهو تنسيق للملفات يستخدمه برنامج إنترنت إكسبلورر لأرشيف الويب الخاص به. ولا تستخدم متصفحات الويب الحالية تنسيق .MHT، لذلك إن حاول مستخدم الحاسب الوصول إلى هذا الملف، فإن ويندوز يفتح المتصفح افتراضيًا.
ويكفي للقراصنة لبدء الهجوم جعل المستخدمين يفتحون ملفًّا مُرفَقًا يُسلَّم عن طريق البريد الإلكتروني أو برامج التراسل أو خدمات نقل الملفات الأخرى.
وقال الباحث الأمني بيج إن اختبر الثغرة الأمنية باستخدام الإصدار الأخير ذي الرقم 11 من متصفح إنترنت إكسبلورر. وهي تؤثر على مستخدمي أنظمة: ويندوز 7، وويندوز 10، و “يندوز سيرفر 2012 آر2” Windows Server 2012 R2.
والأمر الأكثر إثارة للقلق ، وفقًا لبيج، هو أن مايكروسوفت أخبرته أنها “ستدرس” إصلاح الثغرة في تحديث مستقبلي.و يقول الباحث الأمني إنه اتصل بشركة مايكروسوفت في شهر آذار/مارس الماضي قبل أن يُعلن عن وجود الثغرة للعامة.
وبحسب أحدث الأرقام، فإن متصفح إنترنت إكسبلورر لا يزال يشكل نحو 10% من سوق متصفحات الويب، لذا فإن الأمر قد يكون بسيطًا بالنظر إلى أن مجرد وجود المتصفح على الجهاز كافٍ لاستغلال الثغرة.
يُشار إلى أن شركة مايكروسوفت سعت منذ إطلاق متصفح إيدج مع نظام ويندوز 10 قبل سنوات إلى دفع المستخدمين إلى التخلي عن إنترنت إكسبلورر، خاصةً بعد إيقاف تطويره في عام 2015.



 توقيع :

رد مع اقتباس
 


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

مركز تحميل Top4toP


الامتدادات المسموحة: PMB | JPG | JPEG | GIF | PNG | ZIP

الساعة الآن 12:43 AM


Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. TranZ By Almuhajir
هذا الموقع يستخدم منتجات Weblanca.com
new notificatio by 9adq_ala7sas
User Alert System provided by Advanced User Tagging v3.1.0 (Lite) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd. Runs best on HiVelocity Hosting.