** تم اكتشاف ثغرة خطيرة في نظام الويندوز XP والذي تم اصدارها مؤخرا من قبل مكروسوفت ، وقد تم اكتشاف هذه الثغرة عن طريق ثلاثة باحثين احدهم هاكر سابق .
** هذه الثغرة مفادها : انه يمكن التحكم بجهازك ليقوم بالاتصال بعنوان معين على الانترنت لعدد معين من المرات .
** خطورة هذه الثغرة انها تسبب انهيار النظام عندك وايضا اذا تم استخدامها للتحكم بعدد كبير من الاجهزة يمكن تدمير موقع معين بهجوم حجب الخدمة المشهور .
** طريقة عملها : انه يتم ارسال رزمة اللى حهازك الى المنفذ 1900 باستخدام البروتكول UDP .
** الرزمة :
NOTIFY * HTTP/1.1 HOST: 239.255.255.250:1900 CACHE-CONTROL: max-age=1 LOCATION: http://www.yahoo.com/index.htm NT: urn: schemas-upnp-org:device:InternetGatewayDevice:1 NTS: ssdp:alive SERVER: EEYE/2001 UPnP/1.0 PASSITON/1.1 USN: uuid:EEYE
ستسبب الرزمة السابقة اذا تم ارسالها الى جهازك الى وصلة بموقع http://www.yahoo.com/index.htm
** وتوجد هذه الثغرة في كلا من :
Microsoft Windows XP (All default systems) Microsoft Windows 98 (Certain configurations) Microsoft Windows 98SE (Certain configurations) Microsoft Windows ME (Certain configurations)
** الرجاء زيارة الموقع التالي للتعرف اكثر عن هذه الثغرة :
http://www.eeye.com/html/Research/Advisori...AD20011220.html