ITShare

اللهم صل علی فاطمه و ابیها و بعلها و بنیها

ITShare

اللهم صل علی فاطمه و ابیها و بعلها و بنیها

کشف دو آسیب پذیری جدید در مرورگر اینترنت اکسپلورر

متخصصین امنیتی‌ از کشف دو آسیب پذیری جدید در مرورگر اینترنت اکسپلورر خبر دادند که در حال حاضر هیچ آسیب پذیری توسط این دو حفره در این مرورگر گزارش نشده است.
اولین آسیب پذیری که از درجه خطر کمتری نسبت به دیگر برخوردار است به فرد مهاجم این امکان را می‌ دهد تا اطلاعاتی‌ که کاربر در صفحه ای از مرورگر اینترنت اکسپلورر مشاهده می‌ کند را به وسیله قرار دادن کدهای مخرب خود در صفحه دیگر به هنگام باز بودن دو صفحه ببیند و یا اطلاعات وارد شده توسط کاربر را به دست آورد که این آسیب پذیری به عملکرد کاربر در صفحات اینترنت و باز بودن صفحه دارای کدهای مخرب بستگی‌ دارد. همچنین محققین و کارشناسان امنیتی‌ SANS اعلام کردند که طبق بررسی‌ های صورت گرفته مرورگر اینترنت اکسپلورر 7 فاقد این آسیب پذیری می‌ باشد.                                                                                           
همچنین Adrian Stone از مرکز پژوهش امنیت مایکروسافت ضمن تائید این آسیب پذیری اعلام کرد : " ما نگران هیچ حمله و خطری که به وسیله این آسیب پذیری ایجاد شده باشد نیستیم؛ اما برای اطلاع کاربران و سایر افراد باید عنوان کنیم که در حال بررسی‌ و ارائه اصلاحیه برای رفع این آسیب پذیری هستیم ".
در همین زمان پیش بینی‌ شد که این آسیب پذیری بر روی مرورگر فایرفکس وجود دارد که طبق آزمایشات صورت گرفته در آزمایشگاه امنیتی‌ SANS وجود آن در این مرورگر رد شد.
آسیب پذیری دیگر در نحوه مدیریت برنامه ها و فایل های HTA توسط مرورگر اینترنت اکسپلورر می‌ باشد. فرد مهاجم با استفاده از این آسیب پذیری می‌ تواند کدهای مخرب خود را در یک فایل اجرایی با همین فرمت قرار دهد و پس از تشویق کاربر به اجرای این فایل می‌ تواند به کامپیوتر فرد مهاجم و اطلاعات آن دسترسی‌ داشته باشد.
مایکروسافت همچنین اعلام کرد که به عنوان بخشی‌ از برنامه به روز رسانی‌ ماهیانه خود در روز سه شنبه آینده 7 اصلاحیه امنیتی‌ را ارائه خواهد کرد. با این حال هنوز به طور دقیق مشخص نشده است که مایکروسافت اصلاحیه مربوط به این دو آسیب پذیری را در این به روز رسانی‌ ارائه می‌ کند.

به نقل از Beta News

نظرات 0 + ارسال نظر
برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد