باز هم مشكل امنيتي IE

 

مايكروسافت اعلام كرده است مرورگر اينترنت اكسپلوررش داراي حفره‌اي امنيتي است كه مي‌تواند به از دست‌دادن كامل كنترل سيستم منجر شود.اين شركت، هفته گذشته در راهنماي امنيتي جديدي كه منتشر كرد، روش‌هايي را براي امن نگهداشتن سيستم‌عامل معرفي كرد. در اين مطلب آمده است: «به دنبال يك حفره بزرگ امنيتي در اينترنت اكسپلورر8، حملات هدفمند به يك سيستم مي‌تواند صورت بگيرد.»طبق گفته مايكروسافت، نسخه‌هاي جديدتر اينترنت اكسپلورر اين حفره امنيتي را ندارند. اجراي كد در سيستم‌عامل مقصد، يكي از نتايج مخرب اين حفره است و مهاجم مي‌تواند از كامپيوتر كاربر استفاده كرده و از آن به‌عنوان ميزبان وب‌سايت، ديگر كاربران و سيستم‌ها را مورد حمله قرار دهد. در سناريوي حمله از طريق وب، مهاجم يا وب‌سايتي را ميزباني مي‌كند كه شامل صفحه مخرب مي‌شود يا از طريق وب‌سايت‌هايي كه اجازه ارسال محتواي كاربر را مي‌دهند اقدام مي‌كند. در حالت دوم، محتوا به شيوه‌اي تنظيم شده است كه بتواند از حفره امنيتي استفاده كرده و كاربر را آلوده كند. البته كاربر، اجباري براي ديدن اين صفحه‌ها ندارد، اما مهاجمان كاربر را متقاعد مي‌كنند كه خود وارد اين صفحه‌ها شود.




تاريخ : دو شنبه 18 دی 1391برچسب:, | | نویسنده : مقدم |