تشكيل الهلال المتوقع أمام العدالة في كأس الملك    الباطن يطرد الاتفاق من كأس الملك    عبد الإله العمري يرد على صافرات استهجان جماهير النصر    منحة سعودية تنقذ اليمن في ظل توقف الرواتب وضغط الخدمات    مذكرة تفاهم صحية بين المملكة وسوريا    26 ساحةً بجازان تحتضن احتفالية اليوم الوطني ال95    نتنياهو يتحدى العالم: لن تُقام دولة فلسطينية    مكتبة الملك عبدالعزيز تطلق معرض "الموحّد" في اليوم الوطني 95    وزير الخارجية ونظيره الأمريكي يبحثان التطورات الإقليمية    القبض على (7) مخالفين لنظام أمن الحدود لتهريبهم (105) كيلوجرامات من "القات"    نائب رئيس جامعة الملك سعود: الحوكمة ركيزة لرفع كفاءة الجمعيات العلمية    بريطانيا وأستراليا وكندا يعلنون اعترافهم بدولة فلسطين    نائب أمير تبوك يرعى حفل مدارس الملك عبدالعزيز النموذجية باليوم الوطني ال 95 للمملكة    أمير الرياض يطلع على التقرير السنوي لهيئة تطوير محمية الإمام عبدالعزيز بن محمد الملكية    نائب أمير الشرقية يستقبل أمين الأحساء ويثمّن جهود هيئة تطوير الشرقية    انطلاق مزاد نادي الصقور السعودي 2025 في الرياض مطلع أكتوبر    مستشفى الدرعية ينجح في إجراء عملية معقدة لتصحيح العمود الفقري    الداخلية توقع مذكرات مع 3 جهات علمية في مجالات التعليم والتدريب والبحوث    وفاة معلمة بمدرسة طريب الثانية والصلاة عليها غدًا بعد صلاة الظهر في جامع ابن وهف    جمعية تحفيظ القرآن بطريب" تعقد اجتماعها الدوري وتصدر قرارات لتطوير أعمالها    عشرات المستوطنين يقتحمون المسجد الأقصى تحت حراسة أمنية    القيادة تهنئ الحاكم العام لبيليز بذكرى استقلال بلادها    فلكية جدة: بداية فصل الخريف غدا    رسالة المسجد في توطيد اللحمة الوطنية    آي سي يو    الأمن العام: ضوابط مشددة لصون مكانة العلم السعودي    أخضر البادل يختتم الخليجية ب(برونزيتين)    الذهب يحقق مكاسبه الأسبوعية الخامسة عقب أول خفض لسعر الفائدة    النصر يسحق الرياض بخماسية.. الاتحاد يتجاوز النجمة.. تعادل الحزم والفتح    بحضور أمراء ورجال أعمال .. بن داوود والعبدلي يحتفلان بعقد قران عبدالعزيز    16 مليون شخص يتابعون « الشمس المكسوفة»    آل العطار يزفون أحمد ويوسف    15 مليار ريال سوق الأمن السيبراني    إسدال الستار على «الفضاء مداك»    صيني يدفع المال لابنته مقابل «رسالة»    رغم قرب التوصل لاتفاق.. إسرائيل تتوغل بريف القنيطرة    أخضر الناشئين يكسب البحرين برباعية في كأس الخليج    إعلان الفائزين بجوائز«صناعة الأفلام»    مي كساب:«اللعبة 5» موسم مختلف    40 فعالية في احتفالات اليوم الوطني بمركز«إثراء»    ولي العهد.. نجم السعد    "الهيئة الملكية للرياض" تعالج الازدحام المروري    395 مليون ريال لتنفيذ مشروعات تطويرية لمساجد المدينة المنورة    انتخاب المملكة لعضوية مجلس محافظي «الطاقة الذرية»    فعاليات في جامعة الملك خالد عن سلامة المرضى    استخدام تقنية دقيقة ومتقدمة تسهم بإنقاذ مريض مصاب في حادث سير    الصحة: 96% من مرضى العناية لم يتلقوا «اللقاح»    قلة النوم ترفع الضغط وتزيد مخاطر السكتات    خطيب المسجد الحرام: استحضروا عظمة الله وقدرته في كل الأحوال    إمام المسجد النبوي: من أراد الهداية فعليه بالقرآن    69% تراجع بقضايا المزادات العقارية    اليوم الوطني المجيد والمرونة التي تحفظ الوطن وتعزز أمنه    نائب أمير منطقة القصيم يستقبل محافظ الأسياح وفريق أبا الورود التطوعي    المملكة تُخفّف معاناة المحتاجين    مصر: القوات المنتشرة في سيناء تستهدف تأمين الحدود ضد المخاطر    نائب أمير تبوك يكرم تجمع تبوك الصحي لحصوله على جائزة أداء الصحة في نسختها السابعة    أمير جازان يرأس اجتماع اللجنة الإشرافية العليا للاحتفاء باليوم الوطني ال95 بالمنطقة    إطلاق مبادرة تصحيح أوضاع الصقور بالسعودية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



مايكروسوفت تحذر من ثغرة أمنية خطيرة في جميع إصدارات متصفحها “انترنت اكسبلورر”
نشر في الطائف يوم 25 - 12 - 2010

أعلنت شركة مايكروسوفت بأنها تحقق بشأن تقارير استلمتها حول وجود ثغرة أمنية خطيرة في جميع إصدارات متصفحها “إكسبلورر” .
وبحسب المعلومات فان الثغرة المكتشفة تسمح بتنفيذ رمز ضار عن بعد remote-code execution.
ويعود سبب الثغرة حسبما ذكرتها نشرة الشركة لحجز مساحة غير مهيئة من الذاكرة أثناء عمل تابع خاص ب CSS في متصفح Internet Explorer، حيث يمكن وفق شروط معينة أن يكون بمقدور المهاجم استغلال هذه المساحة من الذاكرة من خلال صفحة ويب انشأت خصيصاً لهذا الغرض، ويتمكن منها من تنفيذ رمز ضار عن بعد.
ونصحت الشركة للحول دون تعرضهم للخطر إلى اتباع عوامل مخففة للثغرة وهي:
* الوضع المحمي (Protected Mode) في Internet Explorer على نظام Vista وما تلاه يساعد في الحد من خطر هذه الثغرة.
* كما نعرف فان متصفح Internet Explorer يعمل على نظامي Windows Server 2003 و Windows Server 2008 في وضع مقيّد يعرف ب Enhanced Security Configuration. يتم في هذا الوضع تخصيص المستوى الأمني لمنطقة الويب بأعلى درجة أمان.
* تقوم جميع إصدارات Microsoft Outlook, Microsoft Outlook Express و Windows Mail بعرض رسائل البريد الإلكتروني التي هي بصيغة HTML ضمن منطقة المواقع المقيّدة (Restricted sites zone) والتي تكون فيها برمجيات ActiveX ولغات السكربتات – مثل java scr ipt, VBscr ipt – معطّلة بشكل افتراضي.
* يحتاج المهاجم أن يدفع بالمستخدم إلى زيارة صفحة ملغومة في موقع يقوم بإنشائه بنفسه أو موقع قام باختراقه والعبث بمحتوياته مسبقاً، حيث لا يملك المهاجم إمكانية إرغام المستخدم على زيارة مثل هذه المواقع وإنما عليه إقناع المستخدم بزيارتها بنفسه بالحيلة.
وتعمل الشركة حالياً لإصدار رقعة أمنية لهذه الثغرة وستطرحا فور الانتهاء من برمجتها .


انقر هنا لقراءة الخبر من مصدره.