الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

.خبير يكشف 31 ثغرة أمنية بعد توتر علاقته ب "مايكروسوفت"

مغلق
بدأه BESHEER في 22 يوليو 2006 · 6 رد · 785 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

بواقع واحدة كل يوم..خبير يكشف 31 ثغرة أمنية بعد توتر علاقته بـ "مايكروسوفت"

large493126.jpg واشنطن: دوام الحال من المحال هو لسان حال مايكروسوفت بعد أن تأزمت العلاقة في الآونة الأخيرة بين الشركة وخبيرها الأمني آتش دي موور المتحدث الرسمي في مؤتمر القرصنة المعروف بـ"Blue Hat" الذي تعقده الشركة، مما دفعه إلى التصريح بنشر 31 ثغرة أمنية فى متصفح الإنترنت بواقع ثغرة كل يوم على مدار شهر يوليو الجاري.

وبدأ موور، وهو المتسلل الذي ابتكر مجموعة الأدوات المعروفة بـ Metaspoilt، في نشر برمجيات لها القدرة على كشف الثغرات التي تعيب عدداً كبيراً من متصفحات الويب، وقد أطلق على الجهود التي بذلها "شهر ثغرات المتصفحات".

وأكد موور أن الهدف من وراء نشر هذه المعلومات هو نشر الوعي فيما يتعلق بأنواع الثغرات التي تشوب المتصفحات الحالية، ولتبيان الأساليب التي اعتمدت عليها للكشف عن هذه الثغرات.

وأشار إلى أن شفرة "شهر ثغرات متصفحات الويب" لا تشتمل على تفاصيل قد تسمح للهاكرز بتفعيل أكواد غير مصرح بها على أجهزة المستخدمين.

ونشر هذا الباحث الأمني حتى الآن معلومات حول الثغرات التي اكتشفها في متصفحات الويب Internet Explorer، وFirefox، ومتصفح شركة أبل المعروف باسم Safari.

ومن جانبه فقد صرح ستيفن تولوز، مدير البرنامج الأمني التابع لمركز مايكروسوفت الأمني لتلقي الشكاوى أن مايكروسوفت ألقت نظرة مسبقة على الثغرات التي تشوب متصفحها، والتي من الممكن أن يؤدي بعضها لتعطل المتصفح عن العمل نهائياً، مضيفاً أن البعض الآخر من هذه الثغرات قد تم علاجها في التحديثات الأمنية السابقة.

وقد هاجم موور شركة مايكروسوفت بسبب تلميحاته الأخيرة بأنه تصرف بشكل يخلو من المسؤولية عندما كشف عن ثغرة لدى الشركة تنطوي على نقطة ضعف تم إصلاحها أخيراً في خدمة مدير وصلة الولوج عن بعد التي يستخدمها نظام التشغيل Windows للتوصيل الشبكي عبر الهاتف.

وقد نشر موور شفرته بعد إصلاح الثغرة بتسعة أيام، ولكن شركة مايكروسوفت انتقدت إفشاءه هذه المعلومات، زاعمةً أن رد فعله جاء مبكراً جداً.

يذكر أنه تم اكتشاف ثلاث ثغرات أمنية فى برنامج مايكروسوفت قد تعرض المستخدمين لهجوم أثناء تصفحهم لشبكة الإنترنت، الأمر الذي جعل الشركة تحث عملاءها على التزام الحيطة بعد اكتشاف هذه الثغرات في برنامج تصفح الإنترنت إنترنت إكسبلورر Internet Eplorer الذي تطوره.

وأوضحت مايكروسوفت أنها ستعمل على إصدار أدوات لسد هذه الثغرات الأمنية وأنها ستضمنها في تحديثات الأمان التي ستصدرها في 11 من أبريل القادم.

ويشير الخبراء إلي أن الثغرة الأمنية الأولى في برنامج تصفح الإنترنت تجعل البرنامج يتوقف عن العمل عند استخدامه في زيارة مواقع مصممة بطريقة خاصة، أما الثغرتين الأمنيتين الأخريين فقد تكونا أخطر من الأولى، إذ يمكن استغلالهما في السيطرة على حاسب الضحية.

ومن جانبهم، أكدت شركات أمن الحاسبات أن المتسللين وقراصنة الكمبيوتر يستغلون هذه الثغرات الأمنية بالفعل في استهداف المستخدمين الغافلين عن وجودها، مشيرين إلي أن مواقع صممت بطريقة خاصة على شبكة الإنترنت وحاسبات مركزية تم اختراقها يجري استخدامها بالفعل في نقل شفرة مدمرة تستخدم هذه الثغرات في غزو الحاسبات.

وكانت مايكروسوفت قد أكدت على وجود ثغرتين أمنيتين "خطيرتين جدا".

حيث يمكن أن تسمحا لقراصنة الكمبيوتر باستغلال برنامجي "ميديا بلاير" أو متصفح الانترنت "انترنت اكسبلورر" في السيطرة على جهاز الكمبيوتر.

وبعد تحذير مايكروسوفت من الثغرتين أشارت إلي اصدارها برامج لعلاج الثغرتين اللتين صنفتهما على انهما خطيرتان جداً.

وتتعلق احدى الثغرتين ببعض نسخ برنامج ميديا بلاير الذي يشغل ملفات الموسيقى والفيديو، ويمكن للقراصنة أن يستغلوها في وضع ملف مشبوه يمنحهم السيطرة على مظهر المشغل لتشغيل برامج أخرى على الكمبيوتر.

وعليه أكد اوليفر فريدريكس وهو مسؤول في مؤسسة سيمانتك كورب لامن الكمبيوتر على أن الثغرات التطبيقية مثلما هو الحال في ويندوز ميديا بلاير باتت مصدر قلق متنام.

أما الثغرة الثانية في بعض نسخ برنامج انترنت اكسبلورر قد تمكن القراصنة من السيطرة بالكامل على الكمبيوتر.

ويذكر أن مايكروسوفت تعمل منذ اكثر من ثلاث سنوات على تحسين أمن برامجها في الوقت الذي تظهر فيه المزيد من البرامج الضارة التي تستهدف نقاطا ضعيفة في نسخ برامج ويندوز وبرامج اخرى من انتاجها.

تاريخ التحديث : 7/21/2006 12:26:21 PM

منقول من محيط وعرب نيكس

022.gif

***********************************************

043.gif

#2

صراحة ورغم انتقادى لشركة ميكروسوفت وسياستها ولكن لا يحق لهذا الشخص أن يفشى أسرار الشركة التى كان يعمل بها ﻷن ذلك خيانة للامانة من وجهة نظرى .

#3

اللهم أكثر من أمثاله حتي تقوم ميكرسوفت بسد الثغرات :D

تم تعديل هذه المشاركة بواسطة hazzoom في 22 يوليو 2006 في 19:09

#4
hazzoom كتب:
اللهم أكثر من أمثاله حتي تقوم ميكرسوفت بتصليح بسد الثغرات :D

طيب لماذا لم يسد الثغرات وهو يعمل فى ميكروسوفت ؟

#5

ما هو السبب في ان التركيز في الاكثر على ثغرات مايكروسوفت ومنتاجتها , يعني بقية الانظمه والمنتجات خاليه من الثغرات ؟! اذا هذا فشل كبيرللشركه العملاقه ..

تم تعديل هذه المشاركة بواسطة محمد معاشر في 22 يوليو 2006 في 13:49

لا إله الإ الله وحده لا شريك له الملك وله الحمد يحي ويميت وهو على كل شئ قدير

------------------------------------------------------------------------------------------------

gazabigBanner.jpg

------------------------------------------------------------------------------------------------

#6

العنوان و العبارات في الخبر توحي ان الثغرات كلها لمايكروسوفت و لكن هناك عبارة صغيرة فقط تقول ان الثغرات موزعة على متصفح مايكروسوفت و فايرفوكس و واحد آخر ..

#7

الكمال لا يمكن الوصول إلية على الإطلاق :

نعم تعاني الشركة من ثغرات امنية كثيرة . ولكن عند الحديث عن المتصفحات . أجد الهجوم على متصفج الشركة Microsoft والقول

أن الأفضل هوا Firefox وغبره من المتصفحات .

لكن عند الحديث عن الثغرات . يقال ان Internet Eplorer لا يصلح لأن به ثغرات امنية . هنا يقف القائل ويسكت . ونسي انه كما في Internet Eplorer ثغرات فغيرة من المتصفحات بها ثغرات لكن التضخيم هذا بسبب الحرب على Microsoft . لأنها شركة إحتكارية .

لذلك :

يقوم الكثير من المخترقين بتوجيه علمهم وعقولهم على شركة Microsoft تاركين بقية المنافسين على الحائط . لأنهم منافسين .

نضرة الأمان هذه انا اعتقد انه يوجد عيب في كل برنامج وكل نضام تشغيل ايضا . ولكن سبب الكشف عن الإختراقات هو التوجه الكبير لضرب شركة Microsoft فقط ؟

حتي يونكس و ليونكس اعتقد انه يعاني من ثغرات ولكن . لو تم دراسة النضام كما يتم ذلك على انضمة Microsoft لعرفنا العيوب التي لم تضهر في المنافسين .

هذا الموضوع مغلق.

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…