مشکلات امنیتی ویندوز ایکس پی
۲۱
آبان
آسیبپذیری UPnP
یکی از این مشکلات Buffer Overrun نام دارد. Buffer بخش کوچکی از حافظه است که به طور جداگانه برای نگهداری کد در نظر گرفته میشود. از کدهای نگهداری شده در این قسمت برای پردازش استفاده میگردد. یکی از اجزای UPnP بافری است که به نگهداری دستورات NOTIFY میپردازد. این دستورات، پیغامهایی هستند که پیدا شدن یک وسیلهی UPnP بر روی شبکه را به سیستم اعلام میکنند.
مشکل Buffer Overrun وقتی بروز میکند که اندازهی یک دستور NOTIFY ناقص و معیوب؛ از حجم بافر بیشتر میشود. به این ترتیب دستور مذکور از حدود بافر تجاوز کرده و به سیستمعامل اصلی راه مییابد. نفوذ کد موجود در بافر به داخل سیستمعامل؛ راه را برای یک هکر هموار میسازد تا کد دلخواه خود را همراه با ویژگیها و دستورات انحصاری سیستم اجرا کند.
روندی که در فنآوری UPnP برای کشف وسایل شبکهای
مورد استفاده قرار میگیرد مشکل دوم را ایجاد مینماید. چرا که این روش از هیچ
محدودیتی برخوردار نیست. یعنی هیچ حدودی برای آنچه که انجام میگیرد و یا مکانی که
فنآوری UPnP برای جمعآوری اطلاعات دربارهی نحوهی استفاده از وسایل شبکهای
تازه کشف شده به آنجا مراجعه میکند وجود ندارد. به این ترتیب ممکن است شرح مربوط
به یک وسیلهی UPnP در دستگاه یا کامپیوتری که آن وسیله بر روی آنها نصب شده است
قرار نداشته باشد.
در چنین مواقعی شرح مربوط به آن وسیلهی UPnP ممکن است بر روی یک
سرویسدهندهی ثالث که در مکان دیگری است قرار گرفته باشد. همین موجب میشود که یک Cracker بتواند
با سوء استفاده از این نقطه ضعف؛ دستورات خود را به سیستم آسیبپذیر ارسال نماید
رفع مشکل آسیبپذیریUPnP :
برای پوشاندن حفرهی موجود در ویندوز XP وارد سایت Windows Update شوید. برای ورود به این سایت میتوانید از آدرس زیر استفاده کنید. http://windowsupdate.microsoft.com اکثر نسخههای جدید ویندوز درمنوی Startشان لینک مستقیمی به این سایت دارند. حتی در برخی از نسخههای مرورگر IE میتوان این لینک را در منوی Tools مشاهده نمود. البته در نسخههای جدید ویندوز، دسترسی به این سایت از پنجرهی Control Panel نیز ممکن میباشد. وقتی وارد این سایت شدید احتمالاً هیچ فایل ارایه شدهای در ارتباط با آسیبپذیری UPnP نخواهید یافت. قبل از هرچیز لازم است به سایت مذکور اجازه دهید که به پویش سیستم شما بپردازد. پس از آن که جستجوی لازم به عمل آمد، این سایت نسخهی دقیقی از ویندوزی که بر روی سیستمتان نصب شده است را شناسایی میکند.
سپس خود را به گونهای پیکربندی مینماید که تنها ارتقاهای مربوط به نسخهی ویندوز شما را ارایه کند. همچنین سایت Windows Update میتواند ارتقاهایی را که قبلاً در سیستم شما انجام شدهاند شناسایی کند. به این ترتیب دیگر از شما نخواهد خواست که مجدداً نسخهها را Download کرده و نصب نمایید.
کشف حفره امنیتی از نوع Denial of Service در تمام نسخه های Microsoft Windowsتوسط گروه آشیانه:
یک حفره امنیتی خطرناک از نوع Denial of Service در سیستم عامل ویندوز توسط عضو اصلی تیم آشیانه به نام نیما صالحی کشف و گزارش داده شد. این حفره در تمامی ویندوزهای 2000 و XP و 2003 وجود دارد و کلیه نسخه های آنها از قبیل XP سرویس پک 2 نسبت به این نوع حمله آسیب پذیر می باشند.
- ۰ نظر
- ۲۱ آبان ۹۱ ، ۱۶:۲۳
- ۳۶۱ نمایش