
04/04/2003, 11:47 PM
|
 | زعيــم مميــز | | تاريخ التسجيل: 14/08/2002 المكان: **! عــنيــــزهـ !**
مشاركات: 11,248
| |
ثغرة أمنية خطيرة تتعلق ببرنامج ((((MSN Messenger))) تم مواخرا اٍصدار رقعة أمنية من شركة Micro-soft التي اشتهرت بكثير الثغرات الأمنية الناتجة عن منتجاتها لبرنامجMSN الخاص بالمحادثة على الانترنت والذي اتضح أنه يملك ثغرة خطيره تتعلق بالحصول على كافه المعلومات التي يحفظها المستخدم ضمن برنامجMSNالخاص به عن طريق العبث ببرنامج VB Screipt والتي يتم تحميلها من برمجيات Active Xالخاص بنضام Windowsحيث تم تحليل هذه المكونات من خبراء الأمن وتم اٍبات أن تحكم Active X يقوم بجلب كافه المعلومات الخاص بمستخدم البرنامج مثل بريده الاكتروني ولائحة الأصدقاء المتواجدين على القائنه الخاصه بالمستخدم ولكن خطوره هذا التحكم لا تمكن في ذالك فقط بل تمكن في وجوده في معظم صفحات الانترنت مثل تلك الخاصه بالقرصنه وأدواتها حيث قام أصحاب هذا الموقع بدمج الشفره المصدريه الخاصة بالصفحة الرئيسية للموقع والشفرة الناتجة عن تحليل تحكم Active X وعند زياره احد المستخدمين لتلك الموقع تحدث الكارثة فيتم تحميل كافه القوائم الخاصه ببالمستخدم ويتم الحصول على كلمه المرور الخاصة ببريده الأكتروني ، على أي حال فاٍن برنامج مضاد الفيروسات Norton Anti Virus يقوم بكشف هذا التكم ويشل حركته عن طريق عزله ولكن معظم القراصنة قد تنبهو لتلك النقطة وقـــاموا بوضع ملف Patch يقوم بدمج نفسه مع قاعده البينات الخاصة ببرنامج Anti Vi-rus مما أدى الى تلويث البرنامج وتوقفه عن العمل وهذا قد أدى الى توقف شــــــركة Microsoft عن التغاضي عن تلك الرقعة والتحرك لوقف تحكمActive X المســــؤول عن تلك الثغرة لذا يجب على المستخدمين تحميل الرقعه الأمنيه من موقع Mi- crosoft على الانترنت Internet Explorer عن طريق الخطوات التالية :
من قائمة Tools اختر Internet option ثم الى نافذة Security واختر Internet ثم Sustom level وقم بتفعيل الخيار Disable عند Download Un-Singed Active X وفعل الخيار Prompt عند Download Un-Singed Active X حتى يتم سؤالك في كل مرة تدخل فيها ال أي موقع يطلب منك اٍنزال تحكم Active X الخاص بخدماته
[gl]مع تحيات [/gl] [mover]هلالي 2006[/mover][c]بســــــ الله ـــــم الرحمن الــرحــــــــــيم[/c] |