ورود

نسخه کامل مشاهده نسخه کامل : كد مخرب حمله‌كننده به نگارشهاي قديمي‌تر مرورگر "فايرفاكس" شناسايي شد



Mohammad
17-12-2005, 11:05
كارشناسان امنيتي از شناسايي كد مخرب جديدي خبر مي‌دهند كه با استفاده از يك حفره امنيتي موجود در نگارشهاي قديمي‌تر مرورگر "فايرفاكس"، كاربران نگارشهاي پيشين اين مرورگر را تهديد مي‌كند.

به گزارش پايگاه اينترنتي "پي سي ورلد"، روز يك شنبه گذشته نفوذگري به نام "آويو راف" به منظور اثبات آسيب پذيري نگارشهاي قبلي "فايرفاكس" كد مخربي را در اينترنت منتشر نمود كه با سوء استفاده از نحوه مديريت زبان برنامه نويسي "جاوا اسكريپت" در اين مرورگر، كنترل رايانه‌هاي كاربران را مي‌ربايد.

"مايك اسكروپفر" قائم مقام بخش مهندسي بنياد "موزيلا" (گروه توليد كننده مرورگر داراي كد باز فايرفاكس) در پي انتشار اين كد مخرب اعلام كرد كه ايراد امنيتي مذكور در نگارش ‪ ۱/۵‬و جديد مرورگر "فايرفاكس" كاملا برطرف شده و هيچ خطري كاربراني كه مرورگر خود را به روز كرده و از نگارش جديد "فايرفاكس" استفاده مي‌كنند، تهديد نمي‌كند.

به گفته كارشناسان امنيتي، كد مخرب تازه منتشر شده شباهت زيادي به كد مخرب ديگري دارد كه با روشي مشابه به مرورگر "اينترنت اكسپلورر" شركت مايكروسافت حمله مي‌كند. در هر دوي اين موارد، در صورت بازديد كاربر از سايتهاي آلوده طراحي شده توسط هكرها، كد مخرب به رايانه نفوذ كرده و اجرا مي‌شود.

اين درحالي است كه شركت مايكروسافت برخلاف بنياد "موزيلا" تا پيش از روز سه شنبه گذشته هنوز حفره امنيتي مشابه شناسايي شده در مرورگر "اكسپلورر" خود را اصلاح نكرده بود. به گفته كارشناسان امنيتي، انتظار مي‌رود "مايكروسافت" روز سه شنبه گذشته و هم زمان با انتشار جديدترين وصله هاي اصلاحي كه در دومين سه شنبه هر ماه انجام مي‌شود، وصله اصلاح‌كننده ايراد "جاوا اسكريپت" در "اينترنت اكسپلورر" را نيز منتشر كرده باشد