انخفاض النفط إلى 67.72 دولارًا للبرميل    مكة المكرمة مركز الثقة في اقتصاد الحلال.. ومنصة التوسع نحو الأسواق الدولية    السعودية تدين قرار سلطات الاحتلال الإسرائيلي بتحويل أراضي الضفة الغربية إلى ما تسميه أملاك دولة تابعة لسلطات الاحتلال    "الشؤون الدينية" تُعلن اكتمال جاهزيتها واستعداداتها لاستقبال شهر رمضان    أمير المدينة المنورة يفتتح معرض «الهجرة على خطى الرسول»    محمية الأمير محمد بن سلمان الملكية تعيد توطين الأرنب العربي    «المظالم» ينقض حكماً ويقضي بقبول الاعتراض    الذكاء الاصطناعي يدير حركة المرور في بريدة    ارتفاع أسعار الغاز الطبيعي العالمية للنشاط الشرائي وتوقعات الطلب    ساحة العدل تجسد أمجاد التأسيس بعروض ملهمة    استقرار سلاسل الإمداد يلبي الاحتياجات المتزايدة للمتسوقين قبيل رمضان    مدير الأمن العام يرأس اجتماع قادة قوات أمن العمرة    جيش أوروبا.. ضرورة مع التخلي الأميركي    السلام والتعايش    أعلنت استعدادها لكل السيناريوهات.. إيران تؤكد استمرار المفاوضات النووية    توترات أوروبية جديدة على خلفية قضية نافالني.. زيلينسكي يتهم موسكو بتكثيف ضربات الطاقة    بعد تنسيق مع واشنطن.. دمشق تتسلم قاعدة الشدادي العسكرية    إنزاغي: نتطلع لتحقيق الفوز    يايسله: متفائل بمواصلة التألق    مدرب لانس: عبدالحميد يجسد روح الفريق    في الجولة الأخيرة لدوري أبطال آسيا للنخبة.. الهلال والأهلي يستضيفان الوحدة وشباب الأهلي الإماراتيين    عابدي يكمل جاهزيته لمنافسات التزلج المتعرج    برشلونة يواجه جيرونا لاستعادة صدارة الليغا    أكد تحقيق تطلعات القيادة.. راكان بن سلمان: نهتم بدعم مسيرة التنمية الشاملة    مؤتمر صحفي لوزيري البلديات والإعلام ورئيس «سدايا» اليوم    «سلمان للإغاثة» يوزع 410 سلال غذائية بمدينة نوائي بأوزبكستان    دعم مراكز الأبحاث والتطوير    مجرة «دولاب الهواء» تزين سماء جنوب رفحاء    «حملات رقابية» في مكة استعداداً لرمضان    ملتقى أبها يناقش فرص الاستثمار العقاري    الاتحاد يبدأ المرحلة التفصيلية لمشروع قريته الرياضية    إطلاق مبادرة «سجّل» لدعم صناع البودكاست الأدبي    الصنعاوي يكرم الحرفيين المشاركين في «جدارية القعايد»    رايات الامتنان    نور النبوي ينهي تصوير«كان يا ما كان»    الكلمة الجميلة… حين تلامس الروح وترتقي بالنفس    التأسيس والعودة بالذاكرة    العليمي يدعو لتعزيز الشراكة اليمنية - الخليجية    الفيصل يعتمد تسمية جولات دوري روشن والدرجتين الأولى والثانية باسم جولة يوم التأسيس    الشمس يتوَّج بطلاً لدوري الدرجة الثانية للسيدات وصعوده للدرجة الأولى    ترويج الست موناليزا يثير الجدل والسخرية    تضمّن 4 أوراق عمل صحية.. تعليم جازان ينظم ملتقى «مدرستي آمنة»    روبوتات تغزو كهوف القمر    نظام نباتي يحمي القلب    الأمير فواز بن سلطان يستقبل المهنئين بمناسبة تعيينه محافظًا للطائف    القصبي يفتتح فرع المركز التشاركي بمكة    رمضان وتجلي الروحانيات    تنظيم مبادرة اليوم العالمي للنمر العربي    مستشفى أبو راكة ينقذ رؤية مريضة بعد انسداد شرياني شبكي    العناية بالحرمين تعلن جاهزية خطتها التشغيلية المتكاملة لموسم رمضان 1447    الأمير راكان بن سلمان بن عبدالعزيز يشكر القيادة ويستقبل المهنئين بمناسبة تعيينه محافظًا للدرعية    الأولى عالمياً ب "قوقعة ذكية".. جامعي الخبر يعيد السمع لطفل    المحكمة العليا تدعو إلى تحري رؤية هلال شهر رمضان مساء يوم الثلاثاء 29 شعبان لهذا العام 1447ه    تحت رعاية الملك.. انطلاق تصفيات المسابقة المحلية على جائزة الملك سلمان لحفظ القرآن الكريم    الخبرة الإدارية    «الاستحمام في الظلام» أفضل طريقة لجودة النوم    الرياضة في رمضان    فكر لسياسي عظيم يعكس دبلوماسية السعودية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



أمن المعلومات - ثغرة أمنية جديدة غاية في الخطورة تستغل برنامجي الانترنت إكسبلورر وقوقل دسك توب
نشر في الرياض يوم 22 - 12 - 2005

وجد باحث في امن المعلومات ثغرة أمنية غاية في الخطورة تكمن في استغلال الثغرة الأمنية الموجودة في الانترنت إكسبلورر لتشغيل برنامج قوقل دسك توب (برنامج متخصص في البحث بداخل الجهاز).
وتكمن الثغرة في أن هناك عيباً برمجياً في الانترنت إكسبلورر لا يقوم بمعالجة ملفات وقوانين ال CSS بشكل امن. ويقول الباحث الذي اكتشف الثغرة ان تقنية ال css تكمن في ان هناك قوانين تخص التصميم تطبق على كل صفحات الموقع كما هي الحال فيما يسمى بالستايل دون الحاجة الى إعادة كتابة الأكواد مرة أخرى من ما يوفر الكثير من الجهد والوقت. والإثبات على مدى خطورة الثغرات انه يمكن استغلالها للتحكم والسيطرة على برامج أخرى تعمل من ضمن النظام مثل ما هي الحال مع قوقل دسك توب. وتسمح هذه الثغرات للمخترق بجمع العديد من البيانات الشخصية والهامة والخاصة جدا وذلك عن طريق التحكم من بعد من جهاز المخترق. وقد قام الباحث لإثبات الثغرة بفتح موقع على الانترنت يحتوي على كود يستغل الثغرة الامنية فعندما يدخل شخص ما على الموقع ويحتوي هذا الجهاز على برنامج قوقل دسك توب ومن ثم يكتب في المكان المخصص كلمة password يتم إظهار النتائج من جهازه مباشرة وهي كل كلمات المرور المخزنة في الجهاز! فإمكانية عمل موقع خطر مثل هذا امرأ غاية في السهولة ولا يتطلب الكثير من المشاكل بينما لا توجد طريقة واحدة لمنع مثل هذه المواقع حتى يتم سد الثغرة الأمنية من قبل شركة مايكروسوفت.
وقد قامت مايكروسوفت بمراقبة هذا الموضوع والتحقق منه وتم الإعلان عن الثغرة ولكن لم يتم ذكر أي موقع يقوم باستغلال الثغرة الأمنية ومن المحتمل ان تصدر مايكروسوفت تحديثا امنيا قريبا لسد هذه الثغرة. كما تقوم قوقل هي الأخرى بالبحث في هذا الموضوع أيضا والتحقق منه.
ان استغلال مثل هذه الثغرة يعد امراً خطيراً يجب الحذر منه.
[email protected]


انقر هنا لقراءة الخبر من مصدره.