مجلة الخيمة حوار الخيمة دليل المواقع نخبة المواقع Muslim Tents
التسكين المجاني التسكين المدفوع سجلات الزوار بطاقات الخيمة للإعلان في الخيمة
الأسئلة الشائعة قائمة الأعضاء التقويم البحث مواضيع اليوم جعل جميع المنتديات مقروءة

العودة   أرشــــــيـــف حوار الخيمة العربية > قسم الحاسوب > خيمة الحاسوب والبرمجيات
اسم المستخدم
كلمة المرور

 
 
خيارات الموضوع بحث في هذا الموضوع طريقة العرض
  #1  
قديم 27-11-2005, 01:34 AM
يتيم الشعر يتيم الشعر غير متصل
من كبار الكتّاب
 
تاريخ التّسجيل: Apr 2001
الإقامة: وأينما ذُكر اسم الله في بلدٍ عدَدْتُ أرجاءه من لُبِّ أوطاني
المشاركات: 5,873
إرسال رسالة عبر MSN إلى يتيم الشعر إرسال رسالة عبر بريد الياهو إلى يتيم الشعر
إفتراضي ثغرة أمنية خطيرة في متصفحك ♥**♥

ثغرة أمنية خطيرة في متصفح إنترنت إكسبلورر 6 مع ويندوز XP سيرفس باك 1 و 2
(لم يتم إصدار باتش لها حتى الآن)
21/11/2005م
تقييم الثغرة : خطير
استغلال الثغرة عن بعد : نعم
استغلال الثغرة محلياً : نعم
تاريخ النشر : 21/11/2005م
باتش للثغرة : لا يوجد حتى الآن

وصف تقني

تم إكتشاف ثغرة جديدة خطيرة في متصفح انترنت إكسبلورر ، يمكن من خلالها الهجوم على الكمبيوتر عن بعد والتحكم بالجهاز بشكل تام من خلال إرسال وتشغيل الأوامر المختلفة . وهذه الثغرة بسبب خطأ في الذاكرة عند التعامل مع صفحة HTML تحتوي على سكربت جافا مبني بشكل معين لإستدعاء عنصر الجافا "()window" ووظيفة Body OnLoad ، ويتمكن المهاجم من التحكم بكامل النظام بشكل سهل جداً وذلك من خلال استدراج الضحية لزيارة صفحة الموقع الملغومة .

تم التأكد من عمل هذه الثغرة مع متصفح إنترنت إكسبلورر 6 على نظام التشغيل ويندوز إكس بي سيرفس باك 2 ومحمل عليه جميع باتشات الحماية .


البرامج التي تحوي الثغرة

متصفح إنترنت اكسبلورر النسخة 6 على ويندوز إكس بي سيرفس باك 1

متصفح إنترنت اكسبلورر النسخة 6 SP1 على ويندوز إكس بي سيرفس باك 2


متصفح إنترنت اكسبلورر النسخة 5.01 SP4 على ويندوز 2000 سيرفس باك 4

متصفح إنترنت اكسبلورر النسخة 6 SP1 على ويندوز 2000 سيرفس باك 4



الحل


لم يتم الإعلان عن أي باتش لهذه المشكلة الإمنية حتى هذه اللحظة

** حل مؤقت لحين صدور الباتش :

إذهب إلى خيارات الإنترنت من قائمة إدوات في متصفح إنترنت إكسبلورر
إذهب إلى تبويب أمان وأنقر على زر مستوى مخصص أو Custom Level
أبحث عن Active ******ing وقم باختيار Disable
ثم موافق ---> موافق لإغلاق النافذة .

مصدر التقرير حول الثغرة


Benjamin Tobias Franz وعمل كود الثغرة Stuart Pearson



__________________
معين بن محمد
الرد مع إقتباس
 


عدد الأعضاء الذي يتصفحون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 
خيارات الموضوع بحث في هذا الموضوع
بحث في هذا الموضوع:

بحث متقدم
طريقة العرض

قوانين المشاركة
لا بإمكانك إضافة موضوع جديد
لا بإمكانك إضافة مشاركات جديدة
لا بإمكانك إضافة مرفقات
لا بإمكانك تعديل مشاركاتك

كود [IMG] متاح
كود HTML غير متاح
الإنتقال السريع

حوار الخيمة العربية 2005 م