حفره‌ي جديد Zero-day موجود در ويندوز مي‌تواند مورد سوءاستفاده خرابكاران اينترنتي قرار گيرد.

مايكروسافت به همه كاربران ويندوز در مورد آسيب‌پذيري جديدي كشف شده در اسكريپت‌نويسي اداره‌كننده‌ي پروتكل MHTML هشدار داد. MHTML تقليدي كپسوله شده از قوانين HTML‌ مي‌باشد كه توسط برنامه‌هاي كاربردي براي رندر و خروجي دادن انواع مستندات قابل اطمينان استفاده مي‌شود.اين آسيب‌پذيري بر روي همه كابران ويندوز اكس‌پي و بالاتر اثر مي‌گذارد. اين حفره‌ي امنيتي Zero-day مي‌تواند از طريق همه نسخه‌هاي اينترنت اكسپلورر مورد سوءاستفاده قرار گيرد. شخص مهاجم مي‌تواند با ايجاد يك صفحه‌ي اينترنتي داراي اسكريپت‌هاي مخرب اين آسيب‌پذيري و به واسطه مرورگر IE كاربران را به بازديد از اين صفحه متمايل كرده و آنها را هدف قرار دهد. زماني كه كاربر بر روي لينك مربوطه كليك كرده  و صفحه‌ي آلوده را باز مي‌كند، كدهاي مخرب در نشست (session) جاري اينترنت اكسپلورر بر روي كامپيوتر كاربر اجرا خواهد شد. مجرمان سايبر مي‌توانند از اين آسيب‌پذيري جديداً كشف شده براي سرقت اطلاعات حساس كاربران استفاده نمايند.مايكروسافت راه‌حلي با استفاده از ابزار تعمير FixIt براي قفل كردن پروتكل MHTML را توصيه مي‌كند. براي دريافت جزئيات بيشتر درباره‌ي اينكه اثرات مخرب اين حفره و چگونگي بكاربردن از ابزار ترميمي مربوطه لطفاً از وبلاگ مايكروسافت كه لينك آن در زير آمده ديدن نماييد:

http://blogs.technet.com/b/srd

ما به همه‌ي كاربران كوييك‌هيل توصيه مي‌كنيم تا مطلب فوق را خوانده و راه‌حل موقتي محافظتي را به كار گيرند تا زماني كه مايكروسافت اقدام به ارائه آپديت جديد نمايد.

نویسنده: سنجای کتکار – مدیر ارشد فنی کوییک‌هیل

این نوشته در عمومی, وصله های امنیتی ارسال شده است. افزودن پیوند یکتا به علاقه‌مندی‌ها.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *