• الإعلانات

    • فيصل الحربي

      تسجيل عضوية جديدة في المنتدى   01/31/2016

      السلام عليكم ورحمة الله وبركاته  عزيزي العضو الجديد :  حاليا رسالة الإيميل لتأكيد صحة إيميلكم تذهب للبريد العشوائي ( جاري حل المشكلة )  فإذا لم تجد رسالة التحقق من إيميلكم في صندوق الوارد لديكم إتجه للبريد العشوائي ( JUNK)  وقم بتفعيل إشتراككم من هناك   

البحث في المنتدى

Showing results for tags 'Vulnerabilities'.

  • البحث بالتاقات

    اكتب الكلمات المفتاحيه بينها علامه الفاصله
  • البحث بكاتب الموضوع

تم إيجاد 1 نتيجة

  1. لقد عملت فحص لنظام وندوز لدي لكي استكشف النظام الجديد وما بة من مزايا وعيوب ولقد وجدت ثغرة Vulnerabilities في احدى ملفات الربط الديناميكية dll واسم المكتبة msxml4.dll وهي  الموجودة في مجلد النظام وتوجد على المسار التالي C:\Windows\System32\msxml4.dll وهي  ثغرة في Microsoft XML الأساسية خدمات 3.0، 4.0، 5.0، و 6.0 التي يمكن استغلالها إذا عرض مستخدم صفحة ويب وضعت خصيصا باستخدام Internet Explorer. يتم تشغيل المشكلة عندما يحاول MSXML للوصول إلى كائن في الذاكرة التي لم تتم تهيئة، والتي قد تفسد الذاكرة في مثل هذه الطريقة التي يمكن للمهاجمين تنفيذ هجوم على  المستخدم الذي قام بتسجيل الدخول الى هذه الصفحة . هذه الفئة من  Vulnerabilitiesقابلة للاستغلال من خلال إعداد كل من المكدس وذاكرة الكومة مع البيانات التي تسيطر عليها المهاجم قبل إلغاء مرجعية مؤشر غير صالح.ايظاً موجودة في نظام وندوز7 .  وبعد ايجادي الVulnerabilities لذلك قلت فالابحث في جوجل لعي اجد ما عمل هذه المكتبة فتفاجئت حينما رأيت بان الثغرة موجودة من زمان من 13Jun 2012 6:30 PM ولكن مايكروسوفت لم تفعل لها شيء رغم انها هل يعقل بان  شركة مثل Microsoft مهملة لنظام تشغيلها ولعملائها الى هذه الدرجة بان ثغرة في احدى مكتبات النظام موجودة من 13Jun 2012 6:30 PM ولحد سنة 2013 وهي موجودة هل يجب علينا الثقة بـMicrosoft...............؟؟؟؟؟ رابط الخبر عن الVulnerabilities  الذي وجدة بعد البحث http://blogs.technet.com/b/srd/archive/2012/06/13/msxml-fix-it-before-fixing-it.aspx لذلك سارع باتخاذ الاحتياطات باصلاح الثغرة ....ولاتستعمل انترنت اكسبلورر اطلاقاً. اريد ان اسأل لو ان هذه الثغرة موجودة في احدى توزيعات لينكس هل كان مجتمع تطوير لينكس لابقى عليها من 13Jun 2012 الى2013