الرئيسية
الأعلانات
مركز التحميل
الانضمام للشركات
تنشيط عضويتك
الشكاوي والملاحظات
استعادة كلمة السر
أتصل بنا

العودة   معهد روابط في بي > رابط تقنية البرامج العامه > رابط الكمبيوتر والبرامج المشروحه


رابط الكمبيوتر والبرامج المشروحه لجميع البرامج المشروحه وشروحات أجهزة الكمبيوتر بشكل عام

[خبر] :ثغرات امنية في تطبيقات وبرامج ويندوز

السلام عليكم ورحمة الله وبركاته كثرة في الأونة الاخيرة عدة مشاكل امنية في تطبيقات وبرامج التي تعمل على ويندوز وجدت


إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 25-08-2010, 08:49 AM   رقم المشاركة : 1
بن ماطر
رابط مبدع
 
الصورة الرمزية بن ماطر






بن ماطر غير متصل

بن ماطر رابط متميز


إرسال رسالة عبر MSN إلى بن ماطر إرسال رسالة عبر Yahoo إلى بن ماطر

بيانات موقعي:
إصدار المنتدى : مدونات

Exclamation [خبر] :ثغرات امنية في تطبيقات وبرامج ويندوز

السلام عليكم ورحمة الله وبركاته


كثرة في الأونة الاخيرة عدة مشاكل امنية في تطبيقات وبرامج التي تعمل على ويندوز

وجدت هدا المقال في احد المواقع التي تهتم بالتقنية :




نص المقال

اقتباس:
الحديث عن أنظمة التشغيل كثير هذه الأيام، فبعد مشكلة لينكس الأمنية، يبدو أن الدور هذه المرة قد أتي إلي ويندوز، و هنا سيتم إدخال ميكروسوفت و الشركات المطورة للعديد من برامج ويندوز في هذه الثغرة الجديدة التي قد تمكن المخترقون من زرع برمجيات خبيثة علي أجهزة المستخدمين أو سرقة بعض المعلومات أو الملفات منها.
الثغرة الجديدة لم يتم الإفصاح حول الكثير عنها، إلا أن هذه الثغرة تختلف عن معظم الثغرات الأمنية التي تم اكتشافها في ويندوز، لأن الخطأ الفعلي هو في العديد من التطبيقات التي تعمل علي ويندوز و ليس بنظام التشغيل، مما يعني أن علي كلٍ من مطوري هذه البرمجيات و التطبيقات ترقيع الثغرة في برامجهم علي حدى ، و يأتي هذا بعدما قامت شركة أمنية سلوفينية تدعي Acros، بالكشف عن هذه الثغرة فيما يزيد عن أربعين تطبيق أو برنامج يعملون علي نظام التشغيل ويندوز، بعض المصادر تشير إلي أن أبل قامت بترقيع هذه الثغرة عندما اكتشفتها في برنامجها iTunes منذ حوالي أربعة أشهر.
اكتشف هذه الثغرة باحث أمني يدعى مور و هو أحد كبار الباحثين الأمنيين و الرئيس التنفيذي الأمني لـRapid7، و لم يقم مور بالكشف عن أسماء التطبيقات التي بها هذه الثغرة خوفًا منه أن يتم استغلالها من قبل المخترقين في عمليات تخريبية، و لكنه علق قائلًا: ” تختلف درجة خطورة استغلال هذه الثغرة من بين برنامج و آخر”، و أشارت ميكروسوفت إلي أنه من الممكن استغلال هذه الثغرة من خلال زرع بعض الملفات و المكتبات البرمجية الخبيثة بدلا من الملفات السليمة، مثال إذا علم المخترق أن البرنامج يحتاج إلي إستدعاء ملف معين ليعمل فلنسميه مثلا dllname.dll، و مسار هذا الملف علي سبيل المثال ” C:\Program Files\Common Files\Contoso\”، فإذا تمكن المخترق من وضع نسخة خبيثة من الملف dllname.dll في مجلد العمل الحالي للبرنامج فسيقوم البرنامج بالبحث أولًا عن الملف dllname.dll في مجلد أو مسار العمل الخاص به قبل أن يتجه إلي مسار الملف الأصلي و هو في هذا المثال ” C:\Program Files\CommonFiles\Contoso\”، و بما أن المخترق قد استطاع زرع نسخة خبيثة في مسار عمل البرنامج فسيقوم البرنامج بإستدعاء الملف الخبيث أو الملغم بدلا من السليم. و هذا الأمر كله ممكن فور فتح المستخدم لأحد الملفات المتشاركة علي الشبكة المحلية أو شبكة الإنترنت أو حتي أحد المواقع فيتم تحميل هذه الملفات و الأدوات الخبيثة و بذلك يتم استبدالها مكان ملفات البرامج المصابة بهذه الثغرة مما قد يؤدي إلي نتائج خطيرة.
في الوقت الحالي قالت ميكروسوفت أنها تعمل علي إجراء تحقيقات شاملة حول كيفية تأثير هذه الثغرة الجديدة في منتجاتها و قامت كذلك بتوفير أداة تقوم بتغيير سلوك إستدعاء الملفات من قبل البرامج المثبتة علي النظام عن طريق تعديل بعض قيم السجل فتمنع بذلك و تقلل تأثير هذه الثغرة بشكل كبير، و يمكنك رؤية هذا الحل المقدم من ميكروسوفت من هنا، و نذكر أيضًا أنه يجب علي مطوري هذه البرامج إصدار تحديثات تعالج الثغرة فالثغرة في الأساس في البرامج و ليست في نظام التشغيل، من جهة أخرى بعض الخبراء ينصحون بسد كلٍ من هذه المنافذ 139 و 445 و كذلك ينصحون بالإسراع بتطبيق الحل المقدم من ميكروسوفت هذا بالإضافة إلي التأكد دومًا أن مكافح الفيروسات الخاص بك محدث دائمًا، فبالرغم من أن برامج مكافحة الفيروسات لن تستطيع سد هذه الثغرة الموجودة بالبرامج إلا أنها قد تمنع تحميل أي ملف ضار إلي جهازك.
الجدير بالذكر أن ويندوز و يونكس قد واجها هذه الأنواع من الثغرات من قبل، لكن هذه الثغرة الجديدة متطورة عن البقية مما يجعلها تأخذ منحى آخر..




المصدر العربي



مصادر اخرى 1 2



وهنا بعض الحلول المقدمة من مايكروسوفت من هنــــــــــــا ...



بالاضافة إلى كشف بعض التطبيقات التي تحوي تلك الثغرات حسب مواقع السكيورتي :

اقتباس:


بتاريخ :
Date: 24/08/2010

وهي :

1)
Opera 10.61

2)


Microsoft Windows Movie Maker <= 2.6.4038.0


3) اصدارات
Windows Live Email


4)

Firefox v3.6.8


5)

Foxit Reader <= 4.0


6)

uTorrent <= 2.0.3
7)
Microsoft PowerPoint 2010




ـــــــــــــــــــــــــــــــــــــــــــــــــــــــ ـ


اتمنا ان تحل تلك المشاكل الامنية في القريب العاجل


لكم ودي
,,,,,,









التوقيع :

الأ بذكر لله تطمئن القلوب ,,, سبحان الله ,,,والحمد لله
ولا إله إلى الله والله أكبر
رد مع اقتباس
قديم 25-08-2010, 02:45 PM   رقم المشاركة : 2
GFox9
:: عضو شرف ::






GFox9 غير متصل

GFox9 رابط مبدعGFox9 رابط مبدعGFox9 رابط مبدعGFox9 رابط مبدع



بيانات موقعي:
إسم الموقع : Stylish Graphics
إصدار المنتدى : vB.4.x

افتراضي

تسلم يا غالي ع الخبر ألف شكر






رد مع اقتباس
قديم 25-08-2010, 07:56 PM   رقم المشاركة : 3
بن ماطر
رابط مبدع
 
الصورة الرمزية بن ماطر






بن ماطر غير متصل

بن ماطر رابط متميز


إرسال رسالة عبر MSN إلى بن ماطر إرسال رسالة عبر Yahoo إلى بن ماطر

بيانات موقعي:
إصدار المنتدى : مدونات

Exclamation

اقتباس:
المشاركة الأصلية كتبت بواسطة Andrew مشاهدة المشاركة
  
تسلم يا غالي ع الخبر ألف شكر


العفو اخوي

وهدا تحديث جديد عن ثغرة في برنامج الحماية الشهير



avast! <= 5.0.594

وللأطلاع عن باقي البتطبيقات المصابة من

من الرابط التالي

من هنـــــــــــــــــــــــا






التوقيع :

الأ بذكر لله تطمئن القلوب ,,, سبحان الله ,,,والحمد لله
ولا إله إلى الله والله أكبر
رد مع اقتباس
قديم 26-08-2010, 02:29 AM   رقم المشاركة : 4
mahmoud az
رابط فعال
 
الصورة الرمزية mahmoud az






mahmoud az غير متصل

mahmoud az رابط متميز



بيانات موقعي:
إصدار المنتدى : VB 3.6.8

افتراضي

مشكور على الموضوع الرائع..

الله يعطيك العافية

بارك الله فيك..

لك جل آحترآمـى.:






رد مع اقتباس
قديم 29-08-2010, 04:33 AM   رقم المشاركة : 5
بن ماطر
رابط مبدع
 
الصورة الرمزية بن ماطر






بن ماطر غير متصل

بن ماطر رابط متميز


إرسال رسالة عبر MSN إلى بن ماطر إرسال رسالة عبر Yahoo إلى بن ماطر

بيانات موقعي:
إصدار المنتدى : مدونات

افتراضي

اقتباس:
المشاركة الأصلية كتبت بواسطة mahmoud az مشاهدة المشاركة
  
مشكور على الموضوع الرائع..

الله يعطيك العافية

بارك الله فيك..

لك جل آحترآمـى.:

العفو اخي الكريم شاكر لمرورك العطر






التوقيع :

الأ بذكر لله تطمئن القلوب ,,, سبحان الله ,,,والحمد لله
ولا إله إلى الله والله أكبر
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



الساعة الآن 08:38 PM


Powered by vBulletin® Version 3.8.7
Copyright ©2011 - 2012, vBulletin Solutions, Inc.
SEO by vBSEO

المعهد غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء ومشرفي الاقسام فعلى كل شخص تحمل مسؤولية نفسه

وكل من يبحث عن حل او مساعده خارج نطاق مواضيع المعهد فلا نتحمل أي مسؤولية حيال مايحدث لموقعه


F.T.G.Y 3.0 BY: D-sAb.NeT © 2011