همراه ما باشید
هفته نامه عصر ارتباط
اولیـن و پرتیـراژتـرین هفتـه نـامه ICT کشـور

کشف ضعف امنیتی در اینترنت اکسپلورر

کشف ضعف امنیتی در اینترنت اکسپلورر

مرکز مدیریت راهبردی افتا نسبت به افشای یک کد اثبات مفهومی مربوط به آسیب‌پذیری روز صفر در مرورگر اینترنت اکسپلورر هشدار داد که به هکرها اجازه می‌دهد تا فایل‌های سیستم قربانی را به سرقت ببرند.

به نقل از معاونت بررسی مرکز افتا، یک پژوهشگر امنیتی یک کد اثبات مفهومی مربوط به یک آسیب‌پذیری روز صفر در مرورگر «Internet Explorer » را منتشر کرد که به هکرها اجازه می‌دهد تا فایل‌های سیستم قربانی را به سرقت ببرند.

این آسیب‌پذیری در نحوه پردازش فایل‌های MHT توسط مرورگر اینترنت اکسپلورر است. MHT فرمت فایل‌های وب MHTML است که مرورگر Internet Explorer به طور پیش‌فرض هنگام ذخیره‌سازی صفحات وب، از آن استفاده می‌کند.

مرورگرهای مدرن صفحات وب را با فرمت MHT ذخیره نمی‌کنند و از فرمت استاندارد HTML استفاده می‌کنند. با این حال، بسیاری از مرورگرهای امروزی همچنان از پردازش این فرمت پشتیبانی می‌کنند.

آسیب‌پذیری کشف شده در مرورگر اینترنت اکسپلورر نقص XXE است که زمانی که کاربر یک فایل MHT را باز می‌کند، قابل بهره‌برداری است. یک مهاجم با دسترسی راه دور می‌تواند از طریق این نقص فایل‌های محلی قربانی را به دست آورد و همچنین فعالیت‌های جاسوسی انجام دهد.

از آنجا که تمامی فایل‌های MHT به طور پیش‌فرض توسط مرورگر Internet Explorer باز می‌شوند، بهره‌برداری از این آسیب‌پذیری به سادگی انجام پذیر خواهد بود، بدین صورت که مهاجم فایل MHT را برای قربانی از طریق پیام یا ایمیل ارسال می‌کند و تنها با ۲ بار کلیک روی فایل، اکسپلویت مهاجم اجرا می‌شود.

پژوهشگری که این آسیب‌پذیری را کشف کرده است اعلام کرده است که کد اکسپلویت وی روی آخرین نسخه مرورگر Internet Explorer یعنی نسخه ۱۱ و روی ویندوز ۷، ویندوز ۱۰ و ویندوز سرور ۲۰۱۲ R۲ به خوبی کار می‌کند.

با توجه به اینکه فایل‌های MHT به طور پیش‌فرض توسط مرورگر Internet Explorer باز می‌شوند، این نقص خطرناک به شمار می‌‎رود.

مایکروسافت تاکنون نسبت به این آسیب‌پذیری واکنشی نشان نداده است اما به نظر می‌رسد در آینده وصله آن ارائه خواهد شد. از این رو، توصیه می‌شود از باز کردن فایل‌های MHT که از منابع نامطمئن ارسال می‌شوند، پرهیز شود.

درج دیدگاه

مطالب مشابه ICTNews.ir

  • چگونه مشکل کوچک بودن فونت در واتس‌اپ را برطرف کنیم؟

    چگونه مشکل کوچک بودن فونت در واتس‌اپ را برطرف کنیم؟

    برای بسیاری از کاربران واتس‌اپ، اندازه و سایز فونت استانداردی که در این پیام‌رسان استفاده و نمایش داده می‌شود، مناسب نیست و کاربران می‌توانند آن را به تناسب دلخواه خود تغییر دهند.

  • رکود شدید بازار گوشی‌های هوشمند در آمریکالی‌شمالی

    رکود شدید بازار گوشی‌های هوشمند در آمریکالی‌شمالی

    براساس آخرین اخبار کانالیس، آمار عرضه‌ی گوشی‌های هوشمند در بازار آمریکای‌شمالی در فصل اول ۲۰۱۹، به کمترین میزانش در سال‌های اخیر رسیده است. قطعا چنین خبری برای تولیدکنندگان گوشی‌های هوشمند خوشحال‌کننده‌ نیست.

  • دستیارهای صوتی گوگل به افراد مبتلا به مشکلات تکلم کمک می کند

    دستیارهای صوتی گوگل به افراد مبتلا به مشکلات تکلم کمک می کند

    دستیارهای صوتی این روزها به یکی از اجزای جدایی ناپذیر گجت‌های هوشمند تبدیل شده‌اند و روزانه میلیون‌ها نفر در سراسر دنیا از آن‌ها استفاده می‌کنند. اما هستند افرادی هم که به دلیل ابتلا به بیماری‌هایی همچون ام اس و ALS که بر تکلم اثر می‌گذارند، قادر به استفاده از مزایای این دستیارها نیستند.

  • ایجاد مرکز ملی آدرس دهی اینترنت درسال ۹۸

    ایجاد مرکز ملی آدرس دهی اینترنت درسال ۹۸

    مدیرعامل شرکت ارتباطات زیرساخت با بیان اینکه براساس برنامه ششم توسعه بازار فناوری اطلاعات ۲.۵ برابر می شود، از ایجاد مرکز ملی آدرس دهی اینترنت درسال ۹۸ خبر داد.

  • علت مشکل به وجود آمده برای رجیستری گوشی های مسافری

    علت مشکل به وجود آمده برای رجیستری گوشی های مسافری

    سامانه ثبت و رجیستری گوشی های تلفن همراه (همتا) در اطلاعیه ای، دلیل مشکل به وجود آمده در رجیستری برخی گوشی های مسافری را اعلام کرد.

  • احتمال دزدی ارز دیجیتال با نرم افزار  WinRAR

    احتمال دزدی ارز دیجیتال با نرم افزار WinRAR

    یکی از کاربران انجمن ردیت در بخش بیت کوین، در مطلبی به یک آسیب‌پذیری قدیمی در یکی از نسخه‌های مشهور WinRAR اشاره کرد که می‌تواند احتمال دزدی از کیف‌پول آن ارز دیجیتال را افزایش دهد.

  • پلی استیشن 5 کی عرضه می شود

    پلی استیشن 5 کی عرضه می شود

    یاسو ایماناکا به عنوان یکی از تحلیلگران شناخته شده ویدیو گیم، در گزارش جدید خود اعلام کرده که هنوز با عرضه پلی استیشن 5 فاصله نسبتا زیادی داریم و بعید به نظر می‌رسد که این کنسول تا زمانی قبل از ماه مارس سال ۲۰۲۰ عرضه شود.

  • افزایش ظرفیت ارتباطات در دستور کاری شرکت زیرساخت

    افزایش ظرفیت ارتباطات در دستور کاری شرکت زیرساخت

    مدیرعامل شرکت ارتباطات زیرساخت از فیبرکشی ۱۴ هزار کیلومتری در کل کشور با هدف افزایش ظرفیت ارتباطات خبر داد و گفت: با اجرای این پروژه، ظرفیت شبکه فیبرنوری به ۸۴ هزار کیلومتر می رسد.

  • تأکید برحضورجوانان در فضای مجازی برای اشتغال

    حجت‌الاسلام والمسلمین حسن روحانی عصر چهارشنبه در شورای عالی فضای مجازی، افزود: مردم قم از آغاز نهضت اسلامی و تا فروردین 42 و حمله رژیم ستمشاهی به مدرسه فیضیه، 15 خرداد و سخنرانی تاریخی حضرت امام(ره) در عاشورای سال 42 ، نقش ارزنده‌ای ایفا و در کنار روحانیت و طلاب وفاداری کردند.

عصــر بــازی