آسیبپذیری IE هدف سوء استفاده گسترده هكرها
ایتنا- این آسیبپذیری كه در تمامی نسخههای مرورگر IE وجود دارد، از ابتدای ماه جولای در حملات هدفمند علیه سازمانهایی در تایوان مورد سوء استفاده قرار گرفته است.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
به گفته محققان امنیتی، یك آسیبپذیری در تمامی نسخههای مرورگر IE كه اخیراً شناسایی شده و هنوز اصلاح نشده است، از ابتدای ماه جولای در حملات هدفمند علیه سازمانهایی در تایوان مورد سوء استفاده قرار گرفته است.
به گزارش ایتنا از مرکز ماهر، مایكروسافت در روز ۱۷ سپتامبر یك راهنمایی امنیتی در مورد این آسیبپذیری كه با شماره CVE-۲۰۱۳-۳۸۹۳ شناسایی میشود، منتشر كرد و به كاربران هشدار داد كه حملات هدفمندی در حال تلاش برای سوء استفاده از این آسیبپذیری در IE ۸ و IE ۹ هستند.
این شركت یك گردش كاری Fix it عرضه كرده است كه كاربران میتوانند بهطور دستی دانلود كرده و برای رفع موقتی مشكل، آن را نصب نمایند. البته هنوز اصلاحیهای از طریق بهروز رسانی ویندوز عرضه نشده است.
هفته گذشته محققانی از شركت امنیتی FireEye گزارش كردند كه یك گروه هكری شناخته شده به عنوان بخشی از حملهای كه در ۱۹ آگوست آغاز شده است، از این آسیبپذیری برای هدف قرار دادن سازمانهایی در ژاپن استفاده كردهاند.
آنها بر این اعتقاد هستند كه این گروه، همان گروهی هستند كه در ماه فوریه، برای نفوذ به شبكه كامپیوتری شركت امنیتی Bit۹ برنامهریزی كرده بودند و از یكی از سیستمهای این شركت برای امضای دیجیتالی چندین بدافزار استفاده كردند.
شواهد جدید كشف شده توسط محققان شركتهای امنیتی Websense و AlienVault نشان میدهد كه این آسیبپذیری IE در سازمانهایی در تایوان نیز هدف قرار گرفته است.
در روز ۲۵ سپتامبر شركت Websense حملهای علیه یكی از مشتریان خود كه یك مؤسسه مالی بزرگ ژاپنی بود شناسایی كرد كه از این آسیبپذیری سوء استفاده میكرد.
تحقیقات نشان داد كه كد سوء استفاده كننده بر روی سروری در تایوان میزبانی میشد و بدافزار نصب شده توسط این كد، با یك نام دامنه دستور و كنترل كه در ماه مارس ثبت شده بود تماس برقرار میكرد.
این آسیبپذیری تمامی نسخههای IE را تحت تأثیر قرار میدهد، ولی كدهای سوء استفاده كنندهای كه تا كنون مشاهده شدهاند، صرفاً IE۸ و IE۹ را بر روی سیستمهای ویندوز XP و ویندوز ۷ هدف قرار دادهاند.
Websense تخمین میزند كه تقریباً حدود ۷۰ درصد از سیستمهای مبتنی بر ویندوز آسیبپذیر هستند.
اینترنت اکسپلورر؛ ناامنترین مرورگر جهان
ایتنا- مرورگرهای اینترنت مجرای ارتباط شما با جهان مجازیاند و اگر حفرههای امنیتی موجود در آنها را نشناسید و به سادگی حریم خصوصی خود را در دسترس نفوذگران اینترنتی قرار خواهید داد.
بسیاری از کاربران اینترنت اطلاعات قابل توجهی درباره روشهای نفوذ به سیستمهای کامپیوتری ندارند و معمولا به این نکته توجه نمیکنند که آسیبپذیریهای امنیتی موجود در نرمافزارهای مختلف نصبشده روی سیستم، تا چه اندازه آنها را در معرض خطر قرار میدهد و شرایط را برای رخنه هکرها و سارقان اطلاعات فراهم میکند.
به گزارش ایتنا از ایسنا، مرورگرهای اینترنت از جمله برنامههایی هستند که وجود آسیبپذیری امنیتی (Bug) در آنها، کل سیستم را به شدت در معرض خطر نفوذ هکرها قرار میدهد و به همین خاطر رعایت برخی ملاحظات برای کاهش احتمال سرقت اطلاعات ضروری است. کاربران اینترنت باید بدانند که توجه به آسیبپذیریهای امنیتی مرورگرها یک ضرورت است.
یافتههای پژوهشی مختلف نشان میدهند که هر یک از مرورگرهای رایج در دنیای اینترنت به نوعی آسیبپذیر است و این یعنی یک هکر از هر نقطهی دنیا میتواند به آن سیستم (در زمانی که آنلاین است) حمله کند، کنترل آن را در دست بگیرد و به همه اطلاعات دسترسی پیدا کند.
اینترنت اکسپلورر؛ "ناامنترین" مرورگر جهان
از آنجایی که اکثر سیستمهای کامپیوتری موجود در دنیا از سیستم عامل ویندوز استفاده میکنند و اینترنت اکسپلورر هم مرورگر پیشفرض این سیستم عامل است، بسیاری از کاربران از این مرورگر برای گشت و گذار در اینترنت استفاده میکنند. قاعدهای کلی در دنیای مجازی وجود دارد: هر نرمافزاری که بیشتر استفاده شود، طمع هکرها را بیشتر برمیانگیزد.
این در حالی است که برخی دیگر از مرورگرهای موجود مزایای بیشتری نسبت به اینترنت اکسپلورر دارند و با نصب افزونههای مختلف روی آنها میتوان مرورگر را بسته به نوع کاربری شخصیسازی کرد و نیز حضوری امنتر در جهان مجازی داشت.
استفاده از اینترنت اکسپلورر بهویژه به دلیل اخبار مختلفی که مبنی بر ناامنی نسخههای مختلف آن منتشر شد، سیری نزولی در پیش گرفته است.
بررسی سهم مرورگرها ازاستفاده کاربران در دنیای مجازی از ژانویه ۲۰۰۹ تا ژوئیه ۲۰۱۳ روند زیر را نشان میدهد.
اینترنت اکسپلورر: از بیش از ۶۵ درصد به زیر ۲۵ درصد
فایرفاکس: از کمی بیش از ۲۷ درصد به کمی بیش از ۲۰ درصد
سافاری: از ۲.۵ درصد به بیش از هشت درصد
کروم: از ۱.۳۸ درصد به بیش از ۴۳ درصد
کدام مرورگر برای من مناسب است؟
پژوهشهای مختلف نشان میدهد که کاربران عموما به صورت کاملا شخصی در مورد مرورگر خود تصمیمگیری میکنند. سرعت، عادت، امکانات و البته امنیت از جمله معیارهای گزینش مرورگرها هستند.
گروهی از مرورگرها سریعتر هستند اما از برخی پروتکلهای اینترنتی پشتیبانی نمیکنند و به همین دلیل یا برخی از صفحات را به درستی نمایش نمیدهند یا از انجام برخی کارها عاجزند. این موضوع بیش از همه در مرورگرهای دستگاههای موبایل دیده میشود.
برخی از مرورگرها هم به صورت پیشفرض از شبکههایی مانند "تور" استفاده میکنند. این مرورگرها به همین دلیل برای کاربرانی جذاب هستند که یا میخواهند ناشناس بمانند یا از دیوار فیلتر بگذرند. هر چند برای ناشناس ماندن در اینترنت رعایت نکات دیگری نیز ضروری است.
با گسترش روزافزون دستگاههای موبایل، طراحان مرورگرها هم محصولات خود را در نسخههای مختلف با ویژگیهای این دستگاهها تطبیق میدهند.
در نهایت بسته به نوع کاربرد هر کاربری باید در مورد مرورگر مطلوب خود تصمیمگیری کند. اما استفاده از مرورگرهای کمکاربرد اما نسبتا امن مانند سافاری یا مرورگرهایی که در دل نرمافزارهای امنیتی هستند، مانند کومودو، میتواند به امنیت بیشتر کمک کند.
بر اساس اطلاعات دویچه وله، کومودو صفحات اینترنتی را در داخل یک "سندباکس" باز میکند. سندباکسها در واقع سیستمی مجازی در دل سیستم عامل شما باز میکنند. به همین دلیل پروسههای در حال انجام در سندباکسها (وبگردی یا باز کردن فایلها و ...) به بخشهای دیگر سیستم عامل دسترسی ندارند. این نکته امنیت سیستم را افزایش میدهد.
اگر به استفاده از کروم تمایل دارید و همزمان گوشهچشمی به حریم شخصی خود دارید، به سراغ "آیرن" (Iron) بروید. این مرورگر بر اساس کد کروم نوشته شده اما اطلاعات کمتری از سیستم عامل یا عادتهای وبگردی کاربر و ردپای او در اینترنت به بیرون میفرستد.
راههای مقابله با خطر
از هر مرورگری که استفاده میکنید، مهمترین نکته بهروزرسانی آن است. بررسیها نشان میدهند که امنترین مرورگرها آنهایی هستند که روی حالت آپدیت اتوماتیک قرار دارند.
کمپانیهای سرویسدهنده (مایکروسافت، گوگل، موزیلا و ...) آسیبپذیری محصولاتشان را پیوسته رصد میکنند و در صورت یافتن ضعف امنیتی، بسته امنیتی(Patch) برای حل آن را به سرعت منتشر میکنند. مهم این است که کاربران یا مرتب مرورگر خود را به روز کنند، یا با قرار دادن تنظیمات آن در حالت اتوماتیک، خود را تا حد امکان از منطقه خطر دور نگه دارند.
اما این پایان کار نیست. اگر از مرورگرهایی مانند فایرفاکس یا کروم استفاده میکنید که افزونههای متعددی را میتوان روی آنها نصب کرد، باید همیشه به هشدارهای امنیتی درباره آنها نیز دقت کنید. بهعنوان مثال پلاگین پر کاربرد جاوا که روی بسیاری از سیستمها فعال است، یکی از گزینههای مورد علاقه هکرهاست.
از این گذشته پنجرههای تبلیغاتی روی صفحههای اینترنتی که با استفاده از جاوا نمایش داده میشوند، عموما ارتباط مستقلی با اینترنت برقرار میکنند. به همین دلیل کاربری که قصد وبگردی ناشناس دارد، نمیتواند با اتکا به "ناشناس" کردن مرورگر خود مطمئن باشد که هویتاش برملا نمیشود.
پلاگین مشاهده فایلهای "PDF" در درون مرورگر هم درصد قابل توجهی از سیستمهای کامپیوتری را در معرض خطر قرار داده است. کارشناسان حتی توصیه میکنند این افزونهها غیرفعال شوند و کاربر به صورت موردی در مورد فعالکردن این افزونهها در سایتهای بیخطر تصمیمگیری کند.
توجه کنید که این توصیهها تنها مربوط به مرورگر کاربران است. برنامههای مختلفی که برای مقاصد مختلف روی کامپیوتر نصب میشوند نیز میتوانند در صورت به روز نبودن خطرساز باشند.
در این میان گسترش پروتکلهای امن مانند "HTTPS" تا حد زیادی به امنیت کاربران کمک میکنند. متخصصان امنیتی همچنین نسل جدید مرورگرها و وبسایتها را از نظر امنیتی مطمئنتر از نسلهای پیشین میدانند. با فراگیرشدن استانداردهای "HTML۵" بسیاری از افزونهها و پلاگینهایی که امکانات جانبی در اختیار مرورگرها قرار میدادند، عملا حذف و بخش عمدهای از مشکلات امنیتی با بهروزرسانی اتوماتیک مرورگر برطرف میشوند.
پشتیبانی گوگل از مرورگر كروم بر روی ویندوز XP
ایتنا- گوگل اعلام كرد كه زمانی كه عرضه اصلاحیههای ویندوز XP به پایان برسد، به پشتیبانی از مرورگر كروم بر روی ویندوز XP ادامه خواهد داد.
گوگل اعلام كرده است كه حداقل تا آوریل ۲۰۱۵ به پشتیبانی از مرورگر كروم بر روی ویندوز XP ادامه خواهد داد.
برای مایكروسافت سال ۲۰۱۴ سالی مهم از جهت چرخه حیات پشتیبانیهای این شركت خواهد بود.
ویندوز XP، ویندوز Exchange Server ۲۰۰۳ و Office ۲۰۰۳ سه محصول بسیار مشهور این شركت هستند كه در سال ۲۰۱۴ عرضه بهروز رسانی امنیتی برای آنها پایان خواهد یافت.
ویندوز XP محصولی است كه بیشترین نگرانی را در این میان به خود اختصاص داده است، چرا كه تعداد بسیار زیادی از كاربران به خصوص در خارج از ایالات متحده آمریكا، هنوز از این سیستم عامل استفاده میكنند.
بسیاری از این كاربران نیز از مرورگر كروم بر روی سیستم خود استفاده میكنند.
گوگل در اعلامیه خود عنوان كرده است كه مرورگرها اغلب به عنوان بردارهایی برای سوء استفاده از آسیبپذیریهای سیستم عاملها مورد استفاده قرار میگیرند.
بنابراین زمانی كه عرضه اصلاحیههای ویندوز XP به پایان میرسد، وجود یك مرورگر امن بر روی این سیستم عامل از اهمیت ویژهای برخوردار خواهد بود.
از آنجایی كه IE نیز پس از آن زمان بر روی ویندوز XP بهروز نخواهد شد، استفاده از آن بسیار خطرناك خواهد بود.
مدیر امنیت عمومی گوگل كروم نوشت كه هدف این شركت این است كه از كاربران كروم ویندوز XP در طول دوران گذار از این سیستم عامل به سیستم عامل دیگر پشتیبانی نماید.
انتشار 10 اصلاحیه برای فایرفاكس
ایتنا- اصلاحیه های منتشر شده علاوه بر مشكلات فایرفاكس، مشكلات موجود در كلاینت ایمیل Thunderbird و بسته نرم افزار Seamonkey را نیز برطرف می كند.
روز سه شنبه شركت موزیلا ۱۰ اصلاحیه را برای سه نسخه از مرورگر فایرفاكس خود منتشر كرد. پنج اصلاحیه در وضعیت بحرانی قرار دارند و می توانند برای نصب كد مخرب از راه دور مورد استفاده قرار گیرند.
به گزارش ایتنا از مرکز ماهر، گروه U.S. Computer Emergency Readiness Team هشدار داد كه مشكلات موجود در فایرفاكس می تواند به مهاجمان اجازه دهد تا از راه دور كد دلخواه را اجرا نمیاند، از محدودیت های دسترسی عبور نمایند، یك حمله انكار سرویس را ایجاد نمایند یا اطلاعات حساس را بدست آورند.
محصولات فایرفاكس كه تحت تاثیر این مشكلات قرار دارند عبارتند از: Firefox ۲۵، Firefox ESR ۲۴.۱، Firefox Extended Support Release (ESR) ۱۷.۰.۱۰، Thunderbird ۲۴.۱، Thunderbird ESR ۱۷.۰.۱۰ و Seamonkey ۲.۲۲.
از جمله رخنه هایی كه در این اصلاحیه ها برطرف شده است چندین مشكل امنیت حافظه در موتور مرورگر می باشد كه در كلاینت ایمیل Thunderbird موزیلا و Seamonkey، یك بسته برنامه كاربردی و ابزارهای توسعه دهنده وب وجود دارد.
با توجه به راهنمایی امنیتی شركت موزیلا، این مشكلات به عنوان به روز رسانی MFSA ۲۰۱۳-۹۳ برچسب گذاری شده است.
در این راهنمایی امنیتی آمده است كه شواهد نشان می دهند تحت شرایط خاصی تخریب حافظه اتفاق می افتد و احتمال دارد كه مهاجمان با سوئ استفاده از این مشكلات بتوانند از راه دور كدی را اجرا نمایند.
موزیلا گفت: چهار آسیب پذیری دیگر می توانند به طور بالقوه برای ایجاد خرابی مورد سوء استفاده قرار بگیرند.
یكی از آسیب پذیری ها در رده امنیتی "پرخطر" قرار دارد كه می تواند برای افشای اطلاعات بر روی سیستم محلی كامپیوتر مورد سوء استفاده قرار گیرد.
در ماه آگوست گروه TOR هشدار داد كه یك آسیب پذیری در Firefox ESR ممكن است برای جمع آوری اطلاعات از روی كامپیوترهایی كه وب سایت هایی را مشاهده می كنند كه به عنوان سرویس های پنهان TOR پیكربندی شده است مورد سوء استفاده قرار گیرد.