RSS
امروز پنج شنبه ، ۱۳ اردیبهشت ۱۴۰۳
آخرین اخبار

برگزاری نشست تحلیلی صنعت فولاد با محوریت فولاد ارفع

پرداخت بیش از ۲۲۷ میلیارد ریال وام قرض الحسنه ازدواج و فرزندآوری

قیمت بیت کوین کجا به کف می‌رسد؟

بانک سپه ۹۹ ساله شد

مردم کدام استان ها بیشترین شاخص فلاکت را دارند؟

پشت سر سکه دولتی چه می‌گویند؟

جدیدترین تمهیدات بانک صادرات برای پشتیبانی از دانش‌بنیان‌ها

بانک شهر عضو متولی ریال دیجیتال شد

چک‌های ۱ میلیارد ریالی به دست برندگان وین‌کارت رسید

تبریک مدیرعامل بانک سپه به مناسبت «روز معلم»

دلایل بازنگری مصوبه جدید بازارگردانی تشریح شد

جمعیت خانه‌ندار‌ها

علی ابدالی سرپرست بانک سینا شد

رفتار مشکوک بانک مرکزی و صدای دیوان محاسبات

پیشرفت جامعه در گرو نظام آموزشی پویا و معلمان فرهیخته و متعهد است

آیین تجلیل از بازنشستگان بیمه آسیا برگزار شد

بانک مرکزی شرط صدور چک را اعلام کرد

برات سپامی به تأمین مالی کسب‌و‌کار‌ها کمک می‌کند

پرداخت عوارض آزادراهی دیگر شرط صدور بیمه‌نامه نیست

حضور اثربخش بانک رفاه کارگران در نمایشگاه ایران اکسپو

تقدیر نخبگان شاهد و ایثارگر از خدمات شرکت بیمه دی

جزئیات قانون جدید بانک مرکزی

پرداخت بدهی دولت به تامین اجتماعی در لایحه بودجه تصویب شد

آشِ شورِ دلار چند نرخی

استراتژی بهینه رشد تولید

افشای نقص امنیتی مرورگر اج و بارگذاری لینک مخرب

۱۰:۴۳ - ۱۳۹۶/۱۲/۱۵کد خبر: ۲۳۷۹۲۶
ایستانیوز:محققان امنیتی شرکت گوگل، نقصی در مرورگر اج را افشا کردند که می‌تواند کدهای مخرب را از راه بارگذاری یک لینک مخرب وارد حافظه‌ی سیستم کند.
به گزارش پایگاه اطلاع رسانی بازارهای مالی(ایستانیوز) به نقل از ایسنا، محققان امنیتی در شرکت گوگل و پروژه زیرو (Google Project Zero)، جزئیات مربوط به آسیب‌پذیری در مرورگر اج (Edge) را افشا کرده‌اند زیرا مایکروسافت با توجه به سیاست افشاگری گوگل، در یک مهلت ۹۰ روزه به آن پاسخ نداده است.
 
این نقص می‌تواند توسط مهاجمان مورد سوءاستفاده قرار بگیرد تا از ویژگی‌های ACG و CIG که در آپدیت ویندوز ۱۰ به مرورگر اج اضافه شدند، عبور کنند. بر اساس اطلاعات وب‌سایت مرکز ماهر، ACG  و CIG ویژگی‌های امنیتی نسبتاً جدیدی هستند که مهاجمان را از بارگذاری و اجرای کد مخرب به حافظه‌ی یک رایانه از راه مرورگر اج بازمی‌دارند.
 
شرکت مایکروسافت این دو ویژگی امنیتی جدید را در یک پست وبلاگ در سال گذشته این‌گونه توصیف کرد: «یک برنامه می‌تواند به‌طور مستقیم کدهای مخرب را از راه بارگذاری یک لینک مخرب از روی دیسک یا با تولید/تغییر کد پویا وارد حافظه کند. ویژگی‌هایACG  و CIGمانع از بارگذاری لینک‌های مخرب در مرورگر اج می‌شوند.
 
با وجود این، ایوان فراتریک، محقق پروژه زیرو که این آسیب‌پذیری را کشف کرد، راهی برای دور زدن ویژگی ACG نشان داد. این کارشناس این مسئله را در ۱۷ نوامبر به مایکروسافت گزارش داد و به این شرکت مهلت داد تا آن را حل کند. این غول تکنولوژی در ابتدا برنامه‌ریزی کرد تا این آسیب‌پذیری را که در حد «شدت متوسط» طبقه‌بندی شده است، در به‌روزرسانی ماه فوریه وصله کند؛ اما پس از آن اعلام کرد که اصلاحات پیچیده‌تری از آنچه که پیش‌بینی شده بود لازم است و ارایه‌ی آن را به سیزدهم ماه مارس موکول کرد.
 
این اولین بار نیست که فراتریک به‌طور عمومی یک اشکال در مرورگر اج را افشا کرده است؛ در ماه فوریه‌ی سال ۲۰۱۷، وی جزئیات فنی مربوط به آسیب‌پذیری نوع شدیدی را منتشر کرد که می‌توانست توسط مهاجمان برای حمله به اینترنت اکسپلورر و مرورگر اج و تحت شرایط خاص برای اجرای کد دلخواه مورد سوءاستفاده قرار گیرد.
 



» ارسال نظر
نام:
آدرس ایمیل:
متن: *