ولي العهد للرئيس الأمريكي: توسيع استثمارات السعودية مع الولايات المتحدة ب 600 مليار دولار    اتحاد بنزيما «شباب وعميد»    الفراغ العاطفي    «ميناء القصيم الجاف» نقلة لوجستية إستراتيجية    إغراق سفينة حملت رؤساء أمريكا عمداً.. لهذا السبب!    حرائق أمريكا.. هل من مُدَّكِر؟!    السعودية تستعرض ثمار رؤيتها 2030    مجلس أكاديمية الإعلام يناقش الأهداف الإستراتيجية    وزير الخارجية يبحث المستجدات الإقليمية والدولية    الفيصلي يستقبل الجبلين.. وجدة ضيفًا على الجندل    تنبيه من الدفاع المدني: أمطار رعدية حتى الاثنين المقبل    الزميل رابع سليمان يجري عملية جراحية    "بن مريخان" يحتفي بزواج حبيب    مهرجان الخرج للتمور    أمير الشرقية يستقبل الفائزين من "ثقافة وفنون" الدمام    مدير الأمن العام يستقبل نظيره الجزائري    1000 معتمر وزائر من 66 دولة هذا العام.. ضيوف» برنامج خادم الحرمين» يتوافدون إلى المدينة المنورة    رئاسة الحرمين تفعّل مبادرة «توعية قاصدينا شرف لمنسوبينا»    السعودية تدين وتستنكر الهجوم الذي شنته قوات الاحتلال الإسرائيلية على مدينة جنين في الضفة الغربية المحتلة    النفط يواصل خسائره مع إعلان حالة الطوارئ الوطنية للطاقة الأميريكية    البازعي ل«عكاظ»: الجيل الحالي نشأ في فضاء أكثر انفتاحاً ووعياً بأهمية الحوار    حائل تطلق برنامج «المراقبين المدربين»    أمانة الشرقية تنجز مشروعات تطوير الطرق    مستشفى الدكتور سليمان الحبيب بالسويدي ينهي معاناة مراجع مع مضاعفات عملية تحويل المسار بجراحة تصحيحية نادرة ومعقدة    3587 عملية قلب مفتوح وقسطرة في صحي جازان    مستشفى الرين يحقق قفزة نوعية في «2024»    هندسة الحروب بين الشعوب!    في نجاح الأعمال ليس للصمت مكان    ماذا بعد ال"تيك-توك" ؟    وزير العدل يلتقي السفير الصيني    مختل «يذبح» جاره في مصر.. مصدر أمني ل«عكاظ»: القاتل يهذي بكلمات غير مفهومة    أمير الرياض يطّلع على جهود مركز ذوي الإعاقة بالحمراء    بين الإعلام والتقنية.. حروب بلا أسلحة    وصية المؤسس لولي عهده    القيادة تعزي الرئيس التركي في ضحايا حريق منتجع بولو    سليمان المنديل.. أخ عزيز فقدناه    شهقة ممصولة    تسويق الأندية الرياضية الأربعة الكبار    سعود بن نايف يكرم الداعمين لسباق الشرقية الدولي للجري    ندوة الإرجاف    المجتمع السعودي والقيم الإنسانية    ثقافة الابتسامة    قرعة كأس آسيا تحت 17 عاماً تسحب اليوم    «المسابقات» تنهي التحضيرات لانطلاق دوري النخبة    مسؤولون: الجيش الأميركي يستعد لإرسال 1500 جندي إضافي إلى الحدود    نموذج الرعاية الصحية.. الأثر والرعاية الشاملة !    مستشفى الملك فهد الجامعي يجدد اعتماد «CBAHI» للمرة الرابعة    الفن التشكيلي السعودي في كتاب    "لسان الطير"    اختتام المخيم الكشفي التخصصي على مستوى المملكة بتعليم جازان    فرنسا تبدي قلقا كبيرا إزاء «تصاعد» التوترات الأمنية في الضفة الغربية    خدمة 4385 عميلا افتراضيا بالموارد البشرية    "ملتقى القصة" يقدم تجربة إبداعية ويحتضن الكُتّاب    رابطة العالم الإسلامي تعزي تركيا في ضحايا الحريق بمنتجع بولاية بولو    حسام بن سعود: التطوير لمنظومة العمل يحقق التطلعات    بدء أعمال المرحلة الثانية من مشروع تطوير الواجهة البحرية لبحيرة الأربعين    الأمير محمد بن ناصر يدشن المجمع الأكاديمي الشرقي بجامعة جازان    وفد "الشورى" يستعرض دور المجلس في التنمية الوطنية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



مايكروسوفت تحذر من ثغرة أمنية خطيرة في جميع إصدارات متصفحها “انترنت اكسبلورر”
نشر في الطائف يوم 25 - 12 - 2010

أعلنت شركة مايكروسوفت بأنها تحقق بشأن تقارير استلمتها حول وجود ثغرة أمنية خطيرة في جميع إصدارات متصفحها “إكسبلورر” .
وبحسب المعلومات فان الثغرة المكتشفة تسمح بتنفيذ رمز ضار عن بعد remote-code execution.
ويعود سبب الثغرة حسبما ذكرتها نشرة الشركة لحجز مساحة غير مهيئة من الذاكرة أثناء عمل تابع خاص ب CSS في متصفح Internet Explorer، حيث يمكن وفق شروط معينة أن يكون بمقدور المهاجم استغلال هذه المساحة من الذاكرة من خلال صفحة ويب انشأت خصيصاً لهذا الغرض، ويتمكن منها من تنفيذ رمز ضار عن بعد.
ونصحت الشركة للحول دون تعرضهم للخطر إلى اتباع عوامل مخففة للثغرة وهي:
* الوضع المحمي (Protected Mode) في Internet Explorer على نظام Vista وما تلاه يساعد في الحد من خطر هذه الثغرة.
* كما نعرف فان متصفح Internet Explorer يعمل على نظامي Windows Server 2003 و Windows Server 2008 في وضع مقيّد يعرف ب Enhanced Security Configuration. يتم في هذا الوضع تخصيص المستوى الأمني لمنطقة الويب بأعلى درجة أمان.
* تقوم جميع إصدارات Microsoft Outlook, Microsoft Outlook Express و Windows Mail بعرض رسائل البريد الإلكتروني التي هي بصيغة HTML ضمن منطقة المواقع المقيّدة (Restricted sites zone) والتي تكون فيها برمجيات ActiveX ولغات السكربتات – مثل java scr ipt, VBscr ipt – معطّلة بشكل افتراضي.
* يحتاج المهاجم أن يدفع بالمستخدم إلى زيارة صفحة ملغومة في موقع يقوم بإنشائه بنفسه أو موقع قام باختراقه والعبث بمحتوياته مسبقاً، حيث لا يملك المهاجم إمكانية إرغام المستخدم على زيارة مثل هذه المواقع وإنما عليه إقناع المستخدم بزيارتها بنفسه بالحيلة.
وتعمل الشركة حالياً لإصدار رقعة أمنية لهذه الثغرة وستطرحا فور الانتهاء من برمجتها .


انقر هنا لقراءة الخبر من مصدره.