لجميع هواة التكنلوجيا والمعلوماتية
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

اخذر من زر f1

اذهب الى الأسفل

اخذر من زر f1 Empty اخذر من زر f1

مُساهمة من طرف عبدالله المحمد الخميس أبريل 22, 2010 12:50 am


أصدرت مايكروسوفت تحذيرا أمنيا جديدا لمستخدمي ويندوز إكس بي وويندوز سيرفر وويندوز 2000 عن ثغرة أمنية في متصفح إنترنت إكسبلورر.

تحذر مايكروسوفت مستخدمي أنظمة التشغيل السابقة من أن الضغط على زر المساعدة F1 أثناء الاتصال بالإنترنت واستخدام عنصر فيجوال بيزك سكريبت VBفي متصفح إنترنت إكسبلورر قد يتسبب بفتح ثغرة أمنية تمكن مخترفي الأنظمة من السيطرة على الكمبيوتر.

أشارت مايكروسوفت في التحذير إلى أن الثغرة الأمنية تفتح عند الاتصال بين لغة البرمجة فيجوال بيزك سكريبت VB وبين ملفات المساعدة في ويندوز. فقد قامت إحدى المواقع الخبيثة بعرض رسالة خاصة مبرمجة بالاعتماد على لغة فيجوال بيزك وعند ضغط المستخدم على زر المساعدة، فسيتمكن أي مخترق من الوصول إلى نفس الصلاحيات التي يتمتع بها المستخدم الحالي للكمبيوتر.

نظريا يمكن استغلال الثغرة من خلال تمرير برامج خبيثة تبدو كملفات المساعدة في ويندوز، ولكن الإصابة لا تحدث إلا من خلال إقناع المخترق للمستخدم المستهدف بضغط زر المساعدة F1. تهدد الثغرة الأمنية إنترنت إكسبلورر 6 و7 في أنظمة التشغيل ويندوز إكس بي وما سبقه. ولا تتواجد أي مشاكل في ويندوز فيستا وويندوز 7.

ريثما تصدر مايكروسوفت حلا لهذه المشكلة تنصح الشركة بعدم الضغط على زر المساعدة في أثناء وجود نوافذ مبرمجة بلغة فيجوال بيزك سكريبت.
عبدالله المحمد
عبدالله المحمد

عدد المساهمات : 38
تاريخ التسجيل : 15/02/2010
العمر : 68

الرجوع الى أعلى الصفحة اذهب الى الأسفل

الرجوع الى أعلى الصفحة


 
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى