اكتشاف ثغرة جديدة في متصفح (internet Explorer)

الهاشمي

مشرف عام
طاقم الإدارة
4580.imgcache.jpg


اكتشاف ثغرة جديدة في متصفح (internet Explorer)

قامت شركة (Secunia) بالكشف عن ثغرة أمنية جديدة في متصفح الإنترنت الذي تنتجه
مايكروسوفت (Internet Explorer) حيث يمكن لتلك الثغرة أن تفتح الباب أمام الهاكرز لشن
هجمات احتيالية. وقد أكدت (Secunia) أن الثغرة تكمن في طريقة تعامل المتصفح مع عمليات
تحميل صفحة الخطأ.

فعندما تفشل الصفحة في التحميل أو يتعذر إيجادها فأن ملف (HTML) افتراضي معروف باسم
(navcancl.htm) يظهر بشكل طبيعي. وتحتوي الصفحة على رسالة مفادها أن الملف المطلوب لا
يمكن الوصول إليه في وجود زر يقوم بإعادة تحميل الصفحة.

ويحدث الهجوم عندما يقوم مستخدم بالدخول إلى موقع للهاكرز. حيث يتسبب هذا الموقع في تحميل
الصفحة المحتوية على ملف (navcancl) وبعد ذلك يقوم الهاكرز باستخدام زر (refresh)
لتوجيه المستخدم إلى موقع احتيالي. وقد تم تصنيف الثغرة بأنها "أقل خطورة" وهو المستوى الثاني
في مقياس (Secunia) المكون من خمس مستويات للخطورة.

وقد أكد متحدث باسم مايكروسوفت لموقع (vnunet.com) أن الشركة ما زالت تتحقق من تلك
التقارير. يذكر أن كل من مايكروسوفت و(Secunia) لم يتلقيا أي أنباء أو تقارير عن استغلال تلك
الثغرة من قبل الهاكرز والمحتالين​
 
موضوع جميل .... برجاء المزيد من هذه النوعيه .
 
شكرا أخي على المعلومة الهامة..
خصوصا أنني من مستخدميه:)..
لكن ما هو الحل؟؟؟
 
ياليت ياخي ان نحاول تجميع كافة الثغرات ونوجد لها حلا مع شكري
وتقديري لجهودكم 0000
SKF
 
بصراحة لم أفهم معنى ( حيث يتسبب هذا الموقع في تحميل
الصفحة المحتوية على ملف (navcancl) وبعد ذلك يقوم الهاكرز باستخدام زر (refresh) )
و شكرا على المعلومة
 
نصيحتي للإخوان استخدام متصفح فايرفوكس أو أوبرا لتميزهما الواضح على الإنترنت اكسبلورر
, والقرار الأخير يعود للمستخدم النهائي, و الله ولي التوفيق.

س الهاشمي
ألف شكر على جهودك المتميزة.
:clap: :clap: :clap:
 
عودة
أعلى