Mohammad
17-12-2005, 11:05
كارشناسان امنيتي از شناسايي كد مخرب جديدي خبر ميدهند كه با استفاده از يك حفره امنيتي موجود در نگارشهاي قديميتر مرورگر "فايرفاكس"، كاربران نگارشهاي پيشين اين مرورگر را تهديد ميكند.
به گزارش پايگاه اينترنتي "پي سي ورلد"، روز يك شنبه گذشته نفوذگري به نام "آويو راف" به منظور اثبات آسيب پذيري نگارشهاي قبلي "فايرفاكس" كد مخربي را در اينترنت منتشر نمود كه با سوء استفاده از نحوه مديريت زبان برنامه نويسي "جاوا اسكريپت" در اين مرورگر، كنترل رايانههاي كاربران را ميربايد.
"مايك اسكروپفر" قائم مقام بخش مهندسي بنياد "موزيلا" (گروه توليد كننده مرورگر داراي كد باز فايرفاكس) در پي انتشار اين كد مخرب اعلام كرد كه ايراد امنيتي مذكور در نگارش ۱/۵و جديد مرورگر "فايرفاكس" كاملا برطرف شده و هيچ خطري كاربراني كه مرورگر خود را به روز كرده و از نگارش جديد "فايرفاكس" استفاده ميكنند، تهديد نميكند.
به گفته كارشناسان امنيتي، كد مخرب تازه منتشر شده شباهت زيادي به كد مخرب ديگري دارد كه با روشي مشابه به مرورگر "اينترنت اكسپلورر" شركت مايكروسافت حمله ميكند. در هر دوي اين موارد، در صورت بازديد كاربر از سايتهاي آلوده طراحي شده توسط هكرها، كد مخرب به رايانه نفوذ كرده و اجرا ميشود.
اين درحالي است كه شركت مايكروسافت برخلاف بنياد "موزيلا" تا پيش از روز سه شنبه گذشته هنوز حفره امنيتي مشابه شناسايي شده در مرورگر "اكسپلورر" خود را اصلاح نكرده بود. به گفته كارشناسان امنيتي، انتظار ميرود "مايكروسافت" روز سه شنبه گذشته و هم زمان با انتشار جديدترين وصله هاي اصلاحي كه در دومين سه شنبه هر ماه انجام ميشود، وصله اصلاحكننده ايراد "جاوا اسكريپت" در "اينترنت اكسپلورر" را نيز منتشر كرده باشد
به گزارش پايگاه اينترنتي "پي سي ورلد"، روز يك شنبه گذشته نفوذگري به نام "آويو راف" به منظور اثبات آسيب پذيري نگارشهاي قبلي "فايرفاكس" كد مخربي را در اينترنت منتشر نمود كه با سوء استفاده از نحوه مديريت زبان برنامه نويسي "جاوا اسكريپت" در اين مرورگر، كنترل رايانههاي كاربران را ميربايد.
"مايك اسكروپفر" قائم مقام بخش مهندسي بنياد "موزيلا" (گروه توليد كننده مرورگر داراي كد باز فايرفاكس) در پي انتشار اين كد مخرب اعلام كرد كه ايراد امنيتي مذكور در نگارش ۱/۵و جديد مرورگر "فايرفاكس" كاملا برطرف شده و هيچ خطري كاربراني كه مرورگر خود را به روز كرده و از نگارش جديد "فايرفاكس" استفاده ميكنند، تهديد نميكند.
به گفته كارشناسان امنيتي، كد مخرب تازه منتشر شده شباهت زيادي به كد مخرب ديگري دارد كه با روشي مشابه به مرورگر "اينترنت اكسپلورر" شركت مايكروسافت حمله ميكند. در هر دوي اين موارد، در صورت بازديد كاربر از سايتهاي آلوده طراحي شده توسط هكرها، كد مخرب به رايانه نفوذ كرده و اجرا ميشود.
اين درحالي است كه شركت مايكروسافت برخلاف بنياد "موزيلا" تا پيش از روز سه شنبه گذشته هنوز حفره امنيتي مشابه شناسايي شده در مرورگر "اكسپلورر" خود را اصلاح نكرده بود. به گفته كارشناسان امنيتي، انتظار ميرود "مايكروسافت" روز سه شنبه گذشته و هم زمان با انتشار جديدترين وصله هاي اصلاحي كه در دومين سه شنبه هر ماه انجام ميشود، وصله اصلاحكننده ايراد "جاوا اسكريپت" در "اينترنت اكسپلورر" را نيز منتشر كرده باشد