يكشنبه, ۲۱ آبان ۱۳۹۱، ۰۴:۲۰ ب.ظ
v مایکروسافت در آخرین
سری آپدیت های امنیتی که برای سیستم عامل های خود ارائه کرده است ، از وجود
یک آسیب پذیری امنیتی در ویندوزهای ویستا و ۷ در زمینه بلوتوث خبر داد .
به گزارش پایگاه خبری فناوری اطلاعات
برسام و به نقل از گویا آی تی،
این آسیب پذیری باعث میشود که هکر با ارسال بسته های خاص به سمت سیستم هدف بتواند
کدهای مخربی را روی آن اجرا کند .
سپس هکر میتواند شروع به نصب برنامه یا
بدافزار روی سیستم هدف کند . فایل ها را مشاهده کرده ، تغییر دهد و یا حذف کند .
حتی بدتر از این هم امکان دارد .
ممکن است هکر ، اکانتی با سطوح دسترسی
بالا برای نفوذهای بعدی ایجاد کند . این آسیب پذیری تنها روی سیستم هایی که دارای
بلوتوث هستند ، قابلیت اجرا شدن دارد .
سیستم عامل هایی که تحت تاثیر این آسیب
پذیری قرار نمیگیرند :
Windows
XP Service Pack 3
Windows
XP Professional x64 Edition Service Pack 2
Windows
Server 2003 Service Pack 2
Windows
Server 2003 x64 Edition Service Pack 2
Windows
Server 2003 with SP2 for Itanium-based Systems
Windows
Server 2008 for 32-bit Systems and Windows Server 2008 for 32-bit Systems
Service Pack 2
Windows
Server 2008 for x64-based Systems and Windows Server 2008 for x64-based Systems
Service Pack 2
Windows
Server 2008 for Itanium-based Systems and Windows Server 2008 for Itanium-based
Systems Service Pack 2
Windows
Server 2008 R2 for x64-based Systems and Windows Server 2008 R2 for x64-based
Systems Service Pack 1
Windows
Server 2008 R2 for Itanium-based Systems and Windows Server 2008 R2 for
Itanium-based Systems Service Pack 1
v مایکروسافت مجموعه
وصله های امنیتی خود برای ماه فوریه را ارائه کرده است.
به گزارش پایگاه خبری فناوری اطلاعات
برسام و به نقل از فارس، این وصله ها برای برطرف کردن برخی مشکلات امنیتی در سیستم
عامل ویندوز و همین طور مرورگر Internet Explorer عرضه شده است.
در مجموع این وصله ها ۲۱ آسیب پذیری را
در نرم افزارهای مختلف تولید شده از سوی مایکروسافت برطرف می کنند.
اشکال برطرف شده در ویندوز مربوط به
مولفه Windows C Runtime آن است که بسیار خطرناک ارزیابی شده است و به هکرها امکان می
دهد از راه دور کنترل رایانه فرد قربانی را در دست بگیرند.
مایکروسافت به کاربران محصولات خود
توصیه کرده قبل از آنکه ویروس نویسان و مهاجمان اینترنتی از این آسیب پذیری ها
سوءاستفاده کنند، وصله های عرضه شده را نصب کنند.
تعداد دیگری از وصله های عرضه شده که برای حفره های
کم اهمیت تر هستند مربوط به .Net و مشکلاتی در هسته اصلی ویندوز یا کرنل هستند. تعدادی وصله
هم برای نرم افزار اداری آفیس و همین طور Microsoft Server tools عرضه شده است.