جزئیات بیشتر در مورد نقص های امنیتی جدید ویندوز
يك گروه امنيتي چيني نمونهاي از يك كد را براي آلوده ساختن دو نقص جديد patch نشده ( حتی در صورت نصب Service Pack2 مایکروسافت ) در ويندوز مايكروسافت، ارايه دادهاند. شركت امنيتي Symantec پس از آن كه اين گروه چيني نقايص ياد شده را بر روي اينترنت منتشر كردند، دربارهي اين آسيب پذيري به مشتريان خود هشدار داده است.
به گزارش بخش خبر سايت تراشه به نقل از sg-nec.net، يكي از اين آسيب پذيريها كه در عمليات LoadImage سيستم عامل وجود دارد، ميتواند به حمله كنندگان امكان دهد تا زماني كه كامپيوتر تصاوير ايجاد شده بر روي وب سايت و يا داخل ايميل را نمايش ميدهد، كامپيوترهاي شخصي قربانيان را آلوده سازند.
آسيب پذيري ديگر، در برنامهي راهنماي (Help) ويندوز وجود داشته و ميتواند هرگونه برنامهاي را كه فايل راهنما را باز كند، آلوده سازد.
به اين دليل كه نقصهاي ياد شده در كتابخانهي مورد استفادهي برنامههاي ويندوز قرار دارند، تقريباً تمامي مرورگرها و كلاينتهاي ايميل ممكن است توسط اين نقص آلوده گردند.
به علت آن كه اين نقصها، به همراه كد نمونه بودهاند كه نشانگر چگونگي سو استفاده از حفرههاي امنيتي است، انتظار ميرود كه آسيب پذيري موجود به سرعت در داخل ابزارهاي كاربران آلوده شدهي اينترنت نفوذ كند.
مسئلهي وجود نقصهاي ياد شده، نگران كننده است. تصور ميشود كه به زودي از اين نقايص در نرمافزارهاي جاسوسي و حملات phishing استفاده شود.
ويروسهاي ايميلي كامپيوترها نيز ميتوانند به سرعت استفاده از اين آسيب پذيريها را براي گسترش و انتشار خود آغاز كنند.
اغلب طي فصل تعطيلات، كارمندان كمي در شركتهاي نرمافزاري و بخشهاي تكنولوژي اطلاعات مشغول به كار هستند. اين مسئله به آن معناست كه واكنش در برابر اين تهديد جديد با سرعت اندكي صورت خواهد گرفت.