Microsoft تطلق (حزمة) امنية جديدة
قامت شركة مايكروسوفت باطلاق حزمة امنية جديدة تضمنت 6 رقع امنية لاخطاء في ملفاتها وقد صنفت هذه الثغرات على انها حرجة وبالمكان استخدام 2 من هذه الثغرات في تشكيل دودة انترنيت واحدى هذه الثغرتين غير صعبة الاستغلال!
الرقعة الاولى:
1- اول ثغرة تتعلق بعطل في ذاكرة تطبيقات ال COM objects وقد تم وضع شغرة لاستغلال هذا الخطا في احد المواقع! وعلى ما يبدو بان الخطا الذي تم تصحيحه في الشهر الماضي في حزمة MS05-037 والذي كان في ملف javaprxy.dll نفسه اصاب تطبيقات ال COM
2- تكمن في ملفات الصور من نوع JPEG والتي يتم استغلال خطا في الذاكرة فيها لتنفيذ كود معين من قبل الصورة على جهاز الشخص الذي يقوم بعرضها.
3- تكمن في متصفح الانترنيت IE وطريقة تعامله مع مجلدات الويب. كي يتم الاختراق يجب اولا ان يقوم المهاجم باقناع الشخص بزيارة موقع معين يحوي على سكربت تقوم باطلاق الخطا لتنفيذ كود معين على جهاز الضحية.
الرقعة الثانية:
تكمن في اجهزة الـ Plug and Play حيث يوجد buffer غير مؤمن والذي يمكن استغلاله في تنفي كود معين على الجهاز كما لو انه صادر على النظام نفسه! والمشكلة ان هذه الثغرة غير صعبة الاستغلال واي شخص يملك ادنى خبرة في هذا المجال قد يكون بامكانه استغلالها في تشكيل worm لتنفيذ الهجوم.
Vulnerability in Plug and Play Could Allow Remote code Execution and Elevation of Privilege (899588)
الرقعة الثالثة:
تتعلق بخدمة الهاتف TAPI حيث تصنف مايكروسوفت هذا الخطا على انه هام ويمكن للمستخدمين العاديين استخدام جدار ناري لمراقبة المنافذ التالية UDP 135, 137, 445 and TCP 135. 139, 445 and 593 بينما يفضل ان تقوم الشركات المختصة بتحميل هذه الرقعة واصلاح الخطا.
Vulnerability in Telephony Service Could Allow Remote Code Execution (893756)
الرقعة الرابعة:
تكمن في ال Remote Desktop Protocol (RDP) وقد تم اصدار تحديث بهذا الشان من قبل لكن يتم التاكيد عليه الان حيث ان هذه الخدمة تكون معطلة افتراضيا في اي نظام تشغيل عدا عن Windows XP Media Center وبعض السيرفرات التجارية الصغيرة.. فان كنت تستخدم هذه الخدمة فمن الافضل تحميل الباتش والا تاكد من ان المنفذ TCP 3389 مغلق بواسطة جدار ناري وان الخدمة معطلة.
Vulnerability in Remote Desktop Protocol Could Allow Denial of Service (899591)
الرقعة الخامسة:
تكمن في المصادقة من نوع Kerberos التي تم تطويرها من قبل معهد MIT وهي عبارة عن بروتوكول مصادقة يستخدم طرق تعمية (تشفير) قوية وهذا ما يوفر اتصالات ملقم-عميل امنة على خط غير امن.. يمكن استغلال هذه الثغرة عن طريق هجوم DoS (Denial of Service( او ما يسمى بهجوم رفض الخدمة اذا قام المهاجم بارسال رسالة معينة الى الموقع الذي يعتمد هذه الطريقة للمصادقة على سماحيات المستخدم والتي ستسبب توقف الموقع عن الاستجابة!
الطريقة الثانية لاستغلال هذه الثغرة هي عن طريق هجوم MITM (Man in the Middle) والذي قد يسمح للمهاجم بخداع سيرفر آمن وانشاء اتصال معه للحصول على معلومات مهمة. كي يتم استغلال هذه الثغرة يجب على المهاجم ان يملك سماحية ولوج الى النظام المطلوب الذي يقوم بمهاجمته.
الرقعة السادسة:
تسمح لكود معين بالعمل تحت سماحيات النظام والذي يوفر للمهاجم امكانية التحكم الكامل بالنظام. انظمة win2k و winXP sp1 معرضة لهذا الهجوم مع امكانية استخدام worm لتنفيذه. winXP sp2 ايضا معرض لهذه الثغرة لكن الهجوم محصور بهجوم DoS
Vulnerability in Print Spooler Service could Allow Remote Code Execution (896423)
واخبار اخرى عن ثغرات اخرى s:
- ثغرة في نظام التشغيل win2k قد يسمح للمهاجم بالحصول على تحكم بجهاز الضحية عن طريق رقم الـ IP الخاص به فقط ! ويمكن شن هذا الهجوم عن طريق worm تقوم بالبحث عن اجهزة win2k عبر نطاق واسع من الشبكة وتحاول الاتصال معها.. بالتالي يمكن استغلال هذا الخطا باي شكل من الاشكال وقد يتوسع ليشمل شن هجمات معينة على مواقع لشركات كبيرة بغية ايقاف سيرفراتها عن العمل او ما شابه!!
http://software.silicon.com/security/0,390...39151021,00.htm
- ثغرة اخرى في انظمة التشغيل winXP sp1, win2k, win3k تكمن في متصفح الانترنيت والتي يمكن استغلالها عن طريق تنفيذ كود معين عند النقر على رابط في صفحة ما! لكن لحسن الحظ تم اصدار رقعة بهذا الشان
- ثغرة اخرى في ال Exchange email server احد منتجات مايكروسوفت تفتح ابواب جديدة لكاتبي الفيروسات لتحضير هجماتهم لهذا المنتج قبل اصداره مع نسخة ويندوز الجديدة Longhorn وقد قام احد كاتبي الفيروسات باطلاق افكار اولية للشفرة التي يمكن استغلالها مع خدمة command line shell الموجود في هذا التطبيق وقد تم اطلاق اسم Monad على هذا الخدمة والذي يطلق عليه ايضا اسم MSH والذي سيعمل على انظمة win3k, winXP, winVista (Longhorn)