مؤشرات الأسهم الأمريكية تغلق على ارتفاع    ترمب يعتزم فرض رسوم جمركية بنسبة 100% على أشباه الموصلات    أمير الشرقية يستقبل أمير الفوج التاسع    محمد بن عبدالرحمن: مطار الملك سلمان يحول الرياض لمركز عالمي للنقل والخدمات اللوجستية    فهد بن سلطان يطّلع على نتائج القبول بجامعة تبوك    تتصدرها الفلل والشقق.. 5.4 مليار ريال تمويلات سكنية    تطبيق إلزامي لكود البنية التحتية بمنطقة الرياض    حساب المواطن يستعد لصرف دفعة أغسطس    بدء جلسات محاكمة قاتل القاسم.. ووزير الحج ينعيه    طهران تعدم متهماً بالتجسس لصالح إسرائيل    الصومال يشدد قبضته الأمنية على الإرهاب    انقلاب شاحنة مساعدات يقتل 20 فلسطينياً في غزة    أخضر- 19 يتعادل مع نظيره البرازيلي في بطولة العالم لكرة اليد    تفاهم بين الرياض وبغداد لمكافحة الإتجار بالمخدرات    الباحة.. أهلي ومطر    القيادة تهنئ حاكم جامايكا بذكرى بلاده    احتفال الفرا وعمران    بحضور رجال أعمال ومسؤولين.. آل بالخشر وآل بامسق يحتفلون بزواج عبدالله    الأرصاد: أمطار متفرقة حتى منتصف أغسطس    التعليم.. استثمارنا الأعمق    فتح باب التقديم لدعم المشاريع السينمائية    2 مليون دولار لتأمين «ابتسامة» نجمة هوليود    أمير نجران يطلق جمعية الإبل    الرياض وجهة عالمية لعرض وبيع الصقور    فيصل بن مشعل يدشن مركز الملك عبدالعزيز للمؤتمرات بجامعة القصيم    البدير في ماليزيا لتعزيز رسالة التسامح والاعتدال    إنجاز طبي في الأحساء.. زراعة منظم ضربات قلب لاسلكي لمريض    النائب العام يستقبل سفير جمهورية مصر لدى المملكة    فريق سفراء الإعلام والتطوع" يزور مركز هيئة التراث بجازان    مفردات من قلب الجنوب 9    أخضر اليد يتعادل مع البرازيل    أرتيتا يؤكد أن آرسنال «مؤمن» بقدرته على إنهاء صيامه عن الألقاب    59% من منشآت القطاع الخاص دربت موظفيها على الحاسب    66 مليون شجرة مساهمة القطاع الخاص بمكافحة التصحر    قرب عودة المدارس يشعل الإيجارات    البلاسيبو.. عندما يتحول الوهم إلى شفاء    هل نقد النقد ترف أم ضرورة؟    زيلينسكي: يبدو أن روسيا أصبحت أكثر ميلا لوقف إطلاق النار    السعودية والعراق توقعان اتفاقية في مجال مكافحة المخدرات    وزير الدفاع يبحث مع نظيره الأمريكي تطوير الشراكة الإستراتيجية    إقامة بطولة "Six Kings Slam" العالمية للتنس في الرياض أكتوبر المقبل    مثول المتهم بقتل محمد القاسم أمام محكمة كامبريدج    إحباط تهريب (10) كيلوجرامات من مادة الحشيش المخدر في جازان    ارتفاع عدد وفيات سوء التغذية في غزة إلى 193 بينهم 96 طفلاً    مركزي جازان ينجح في إزالة ثلاث عقد في الغدة الدرقية الحميدة بالتردد الحراري دون تدخل جراحي    محافظ تيماء يستقبل مدير عام فرع الرئاسة العامة لهيئة الامر بالمعروف والنهي عن المنكر بمنطقة تبوك    البريد السعودي ‏يُصدر طابعًا تذكاريًا بمناسبة تكريم أمير منطقة ⁧‫مكة‬⁩ المكرمة ‬⁩تقديرًا لإسهاماته    بعد 80 عاما من قصفها هيروشيما تدعو العالم للتخلي عن السلاح النووي    تمكين المواطن ورفاهيته بؤرة اهتمام القيادة    والد ضحية حفل محمد رمضان: أموال الدنيا لن تعوضني عن ابني    إنسان: إيداع أكثر من 10 ملايين ريال في حسابات المستفيدين    صحن المطاف مخصص للطواف    سفير سريلانكا: المملكة تؤدي دوراً كبيراً في تعزيز قيم التسامح    تقليل ضربات الشمس بين عمال نظافة الأحساء    الراحل تركي السرحاني    أمير جازان ونائبه يلتقيان مشايخ وأهالي محافظة هروب    مستشفى د. سليمان فقيه بجدة يحصد اعتماد 14 مركز تميّز طبي من SRC    روائح غريبة تنذر بورم دماغي    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



مايكروسوفت تحذر من ثغرة أمنية خطيرة في جميع إصدارات متصفحها “انترنت اكسبلورر”
نشر في الطائف يوم 25 - 12 - 2010

أعلنت شركة مايكروسوفت بأنها تحقق بشأن تقارير استلمتها حول وجود ثغرة أمنية خطيرة في جميع إصدارات متصفحها “إكسبلورر” .
وبحسب المعلومات فان الثغرة المكتشفة تسمح بتنفيذ رمز ضار عن بعد remote-code execution.
ويعود سبب الثغرة حسبما ذكرتها نشرة الشركة لحجز مساحة غير مهيئة من الذاكرة أثناء عمل تابع خاص ب CSS في متصفح Internet Explorer، حيث يمكن وفق شروط معينة أن يكون بمقدور المهاجم استغلال هذه المساحة من الذاكرة من خلال صفحة ويب انشأت خصيصاً لهذا الغرض، ويتمكن منها من تنفيذ رمز ضار عن بعد.
ونصحت الشركة للحول دون تعرضهم للخطر إلى اتباع عوامل مخففة للثغرة وهي:
* الوضع المحمي (Protected Mode) في Internet Explorer على نظام Vista وما تلاه يساعد في الحد من خطر هذه الثغرة.
* كما نعرف فان متصفح Internet Explorer يعمل على نظامي Windows Server 2003 و Windows Server 2008 في وضع مقيّد يعرف ب Enhanced Security Configuration. يتم في هذا الوضع تخصيص المستوى الأمني لمنطقة الويب بأعلى درجة أمان.
* تقوم جميع إصدارات Microsoft Outlook, Microsoft Outlook Express و Windows Mail بعرض رسائل البريد الإلكتروني التي هي بصيغة HTML ضمن منطقة المواقع المقيّدة (Restricted sites zone) والتي تكون فيها برمجيات ActiveX ولغات السكربتات – مثل java scr ipt, VBscr ipt – معطّلة بشكل افتراضي.
* يحتاج المهاجم أن يدفع بالمستخدم إلى زيارة صفحة ملغومة في موقع يقوم بإنشائه بنفسه أو موقع قام باختراقه والعبث بمحتوياته مسبقاً، حيث لا يملك المهاجم إمكانية إرغام المستخدم على زيارة مثل هذه المواقع وإنما عليه إقناع المستخدم بزيارتها بنفسه بالحيلة.
وتعمل الشركة حالياً لإصدار رقعة أمنية لهذه الثغرة وستطرحا فور الانتهاء من برمجتها .


انقر هنا لقراءة الخبر من مصدره.