المنتديات الموقع العربي الموقع الانجليزي الهلال تيوب بلوتوث صوتيات الهلال اهداف الهلال صور الهلال
العودة   نادي الهلال السعودي - شبكة الزعيم - الموقع الرسمي > المنتديات العامة > منتدى الكمبيوتر والإنترنت
   

منتدى الكمبيوتر والإنترنت لمعالجة مشاكل الكمبيوتر ومعرفة كل جديد عن الإنترنت

 
   
 
LinkBack أدوات الموضوع طريقة عرض الموضوع
  #1  
قديم 08/07/2005, 11:43 PM
زعيــم نشيــط
تاريخ التسجيل: 06/07/2004
مشاركات: 779
ثغرة أمنية خطيرة في متصفح إكسبلورر

[align=center]ثغرة أمنية خطيرة في متصفح إنترنت إكسبلورر (لم يتم إصدار باتش لها حتى الآن)

تقييم الثغرة : خطير

استغلال الثغرة عن بعد : نعم

استغلال الثغرة محلياً : نعم





** وصف تقني :

تم التعرف على ثغرة في متصفح انترنت إكسبلورر ، يتمكن من خلاله المهاجم (الهكر) أن يشغل أوامر مختلفة . وهذه الثغر بسبب خطأ في مكون COM للملف "prxy.dll" عندما يتم إرسال تركيب HTML مبني بشكل خاص . ويمكن استخدام ذلك عن طريق صفحة إنترنت ملغومة يتم من خلالها اختراق الجهاز والسيطرة عليه بشكل تام .



** البرامج التي تحوي الثغرة :

متصفح إنترنت اكسبلورر من النسخة 5.01 إلى النسخة 6 على جميع انظمة تشغيل ويندوز (Win98,ME,XP,2000,2003)



** الحل :

رفع مستوى الأمان لمنطقة الإنترنت والإنترانت (المحلية) إلى أعلى مستوى وذلك من خلال قائمة أدوات --> خيارات الإنترنت --> الأمان

هذا حل مؤقت حتى يتم اصدار باتش من شركة مايكروسوفت



** المرجع :

http://www.microsoft.com/technet/sec...ry/903144.mspx



** مصدر التقرير حول الثغرة :

Bernhard Müller و Martin Eiszner


**************************
Rated as : Critical
Remotely Exploitable : Yes
Locally Exploitable : Yes

* Technical Deion *
A vulnerability was identified in Microsoft Internet Explorer, which could be exploited by remote attackers to execute arbitrary commands. This flaw is due to an error in the "prxy.dll" COM Object when instantiated in Internet Explorer via a specially crafted HTML tag, which could be exploited via a malicious Web page to compromise and take complete control of a vulnerable system.


* Affected Products *
Internet Explorer 5.01 Service Pack 3 on Microsoft Windows 2000 Service Pack 3
Internet Explorer 5.01 Service Pack 4 on Microsoft Windows 2000 Service Pack 4
Internet Explorer 6 Service Pack 1 on Microsoft Windows 2000 Service Pack 3
Internet Explorer 6 Service Pack 1 on Microsoft Windows 2000 Service Pack 4
Internet Explorer 6 Service Pack 1 on Microsoft Windows XP Service Pack 1
Internet Explorer 6 for Microsoft Windows XP Service Pack 2
Internet Explorer 6 Service Pack 1 for Microsoft Windows XP 64-Bit SP1 (Itanium)
Internet Explorer 6 for Microsoft Windows Server 2003
Internet Explorer 6 for Microsoft Windows Server 2003 Service Pack 1
Internet Explorer 6 for Microsoft Windows Server 2003 for Itanium-based Systems
Internet Explorer 6 for Microsoft Windows Server 2003 with SP1 for Itanium
Internet Explorer 6 for Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium)
Internet Explorer 6 for Microsoft Windows Server 2003 x64 Edition
Internet Explorer 6 for Microsoft Windows XP Professional x64 Edition
Internet Explorer 5.5 Service Pack 2 on Microsoft Windows Millennium Edition
Internet Explorer 6 Service Pack 1 on Microsoft Windows 98
Internet Explorer 6 Service Pack 1 on Microsoft Windows 98 SE
Internet Explorer 6 Service Pack 1 on Microsoft Windows Millennium Edition

* Solution *
Set Internet and Local intranet security zone settings to "High".

* References *
http://www.microsoft.com/technet/sec...ry/903144.mspx

* Credits *
Vulnerability reported by Bernhard Müller and Martin Eiszner

[/align]
  #2  
قديم 09/07/2005, 04:40 AM
مشرف سابق بمنتدى الكمبيوتر والإنترنت
تاريخ التسجيل: 04/04/2005
المكان: Mr. Living On The Edge
مشاركات: 15,321
مشكور اخوي والله يعطيك الف عافية
  #3  
قديم 11/07/2005, 09:29 AM
زعيــم فعــال
تاريخ التسجيل: 07/08/2004
مشاركات: 451
إقتباس
الرسالة الأصلية كتبت بواسطة رونالد10ينو
مشكور اخوي والله يعطيك الف عافية

  #4  
قديم 27/07/2005, 01:50 AM
زعيــم نشيــط
تاريخ التسجيل: 06/07/2004
مشاركات: 779
لا شكر على واجب
ومشكورين على مروركم
  #5  
قديم 28/07/2005, 03:11 AM
زعيــم مميــز
تاريخ التسجيل: 13/02/2005
مشاركات: 2,096
تسلم ياغالى على التنبيه
  #6  
قديم 28/07/2005, 06:33 PM
زعيــم نشيــط
تاريخ التسجيل: 06/07/2004
مشاركات: 779
مشكور اخوي على مرورك
  #7  
قديم 30/07/2005, 04:03 AM
زعيــم متألــق
تاريخ التسجيل: 04/09/2004
المكان: K.S.A====>Riyadh
مشاركات: 1,347
مشكور على اهتمامكبس الموضوع هذا في قروب ابو نواف بس كنت اتمنى انك تكتب منقول في اخر المشاركة على شان ما يزعلون علينا واشكراًعلى اهتمامك مرة ثانية
  #8  
قديم 30/07/2005, 08:38 PM
مشرف سابق بمنتدى الكمبيوتر والإنترنت
تاريخ التسجيل: 04/04/2005
المكان: Mr. Living On The Edge
مشاركات: 15,321
إقتباس
الرسالة الأصلية كتبت بواسطة x_man_255
لا شكر على واجب
ومشكورين على مروركم

العفوووووووو

ملاحظة :-
اتاسف على التاخير الذي حصل بسبب تواجدي الآن خارج المملكة(الحمدلله ان الاب توب معي ولا كان ماقدرت ادخل المنتدى)
   

 


قوانين المشاركة
غير مصرّح لك بنشر موضوع جديد
غير مصرّح لك بنشر ردود
غير مصرّح لك برفع مرفقات
غير مصرّح لك بتعديل مشاركاتك

وسوم vB : مسموح
[IMG] كود الـ مسموح
كود الـ HTML مسموح
Trackbacks are مسموح
Pingbacks are مسموح
Refbacks are مسموح



الوقت المعتمد في المنتدى بتوقيت جرينتش +3.
الوقت الان » 04:13 AM.

جميع الآراء و المشاركات المنشورة تمثل وجهة نظر كاتبها فقط , و لا تمثل بأي حال من الأحوال وجهة نظر النادي و مسؤوليه ولا إدارة الموقع و مسؤوليه.


Powered by: vBulletin Version 3.8.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd

Google Plus   Facebook  twitter  youtube