مايكروسافت به همه كاربران ويندوز در مورد آسيبپذيري جديدي كشف شده در اسكريپتنويسي ادارهكنندهي پروتكل MHTML هشدار داد. MHTML تقليدي كپسوله شده از قوانين HTML ميباشد كه توسط برنامههاي كاربردي براي رندر و خروجي دادن انواع مستندات قابل اطمينان استفاده ميشود.اين آسيبپذيري بر روي همه كابران ويندوز اكسپي و بالاتر اثر ميگذارد. اين حفرهي امنيتي Zero-day ميتواند از طريق همه نسخههاي اينترنت اكسپلورر مورد سوءاستفاده قرار گيرد. شخص مهاجم ميتواند با ايجاد يك صفحهي اينترنتي داراي اسكريپتهاي مخرب اين آسيبپذيري و به واسطه مرورگر IE كاربران را به بازديد از اين صفحه متمايل كرده و آنها را هدف قرار دهد. زماني كه كاربر بر روي لينك مربوطه كليك كرده و صفحهي آلوده را باز ميكند، كدهاي مخرب در نشست (session) جاري اينترنت اكسپلورر بر روي كامپيوتر كاربر اجرا خواهد شد. مجرمان سايبر ميتوانند از اين آسيبپذيري جديداً كشف شده براي سرقت اطلاعات حساس كاربران استفاده نمايند.مايكروسافت راهحلي با استفاده از ابزار تعمير FixIt براي قفل كردن پروتكل MHTML را توصيه ميكند. براي دريافت جزئيات بيشتر دربارهي اينكه اثرات مخرب اين حفره و چگونگي بكاربردن از ابزار ترميمي مربوطه لطفاً از وبلاگ مايكروسافت كه لينك آن در زير آمده ديدن نماييد:
http://blogs.technet.com/b/srd
ما به همهي كاربران كوييكهيل توصيه ميكنيم تا مطلب فوق را خوانده و راهحل موقتي محافظتي را به كار گيرند تا زماني كه مايكروسافت اقدام به ارائه آپديت جديد نمايد.
نویسنده: سنجای کتکار – مدیر ارشد فنی کوییکهیل