تاریخ انتشار: سه شنبه 1398/01/27 - 00:29
کد خبر: 308690

کشف آسیب‌پذیری در اینترنت اکسپلورر

مرکز مدیریت راهبردی افتا نسبت به افشای یک کد اثبات مفهومی مربوط به آسیب‌پذیری روز صفر در مرورگر اینترنت اکسپلورر هشدار داد که به هکرها اجازه می‌دهد تا فایل‌های سیستم قربانی را به سرقت ببرند.

به گزارش «خبرنامه دانشجویان ایران» به نقل از معاونت بررسی مرکز افتا، یک پژوهشگر امنیتی یک کد اثبات مفهومی مربوط به یک آسیب‌پذیری روز صفر در مرورگر «Internet Explorer » را منتشر کرد که به هکرها اجازه می‌دهد تا فایل‌های سیستم قربانی را به سرقت ببرند.

این آسیب‌پذیری در نحوه پردازش فایل‌های MHT توسط مرورگر اینترنت اکسپلورر است. MHT فرمت فایل‌های وب MHTML است که مرورگر Internet Explorer به طور پیش‌فرض هنگام ذخیره‌سازی صفحات وب، از آن استفاده می‌کند.

مرورگرهای مدرن صفحات وب را با فرمت MHT ذخیره نمی‌کنند و از فرمت استاندارد HTML استفاده می‌کنند. با این حال، بسیاری از مرورگرهای امروزی همچنان از پردازش این فرمت پشتیبانی می‌کنند.

آسیب‌پذیری کشف شده در مرورگر اینترنت اکسپلورر نقص XXE است که زمانی که کاربر یک فایل MHT را باز می‌کند، قابل بهره‌برداری است. یک مهاجم با دسترسی راه دور می‌تواند از طریق این نقص فایل‌های محلی قربانی را به دست آورد و همچنین فعالیت‌های جاسوسی انجام دهد.

از آنجا که تمامی فایل‌های MHT به طور پیش‌فرض توسط مرورگر Internet Explorer باز می‌شوند، بهره‌برداری از این آسیب‌پذیری به سادگی انجام پذیر خواهد بود، بدین صورت که مهاجم فایل MHT را برای قربانی از طریق پیام یا ایمیل ارسال می‌کند و تنها با ۲ بار کلیک روی فایل، اکسپلویت مهاجم اجرا می‌شود.

پژوهشگری که این آسیب‌پذیری را کشف کرده است اعلام کرده است که کد اکسپلویت وی روی آخرین نسخه مرورگر Internet Explorer یعنی نسخه ۱۱ و روی ویندوز ۷، ویندوز ۱۰ و ویندوز سرور ۲۰۱۲ R۲ به خوبی کار می‌کند.

با توجه به اینکه فایل‌های MHT به طور پیش‌فرض توسط مرورگر Internet Explorer باز می‌شوند، این نقص خطرناک به شمار می‌‎رود.

مایکروسافت تاکنون نسبت به این آسیب‌پذیری واکنشی نشان نداده است اما به نظر می‌رسد در آینده وصله آن ارائه خواهد شد. از این رو، توصیه می‌شود از باز کردن فایل‌های MHT که از منابع نامطمئن ارسال می‌شوند، پرهیز شود.

نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
تورهای مسافرتی آفری
اسلامی:‌ تعداد نیروگاه‌های اتمی افزایش می‌یا‌بد
افزایش کرایه‌ها بیش از ۴۵ درصد تخلف است
آغاز ثبت سفارش کتاب‌های درسی سال تحصیلی جدید از فردا
مهلت دریافت کارت کنکور فردا به پایان می‌رسد
آگهی‌های مسکن در دو پلتفرم «شیپور» و «دیوار» حذف می‌شود؟
سرلشکر باقری: همه سناریوها را بررسی می‌کنیم
فیلم آتش‌سوزی در یکی از کارخانه‌های قم +فیلم
سرانجام دختر فوت شده در مترو تجریش +فیلم
بازنمایی سروده رهبر انقلاب در تابلوی نقاش مطرح کشور +عکس
پایان جنجال و نگرانی بزرگ نکونام در استقلال
محدودیت تردد در دانشگاه صنعتی شریف اعلام شد
اینفوگرافیک/آمار داوطلبان نوبت اول کنکور سراسری ۱۴۰۳
هفدهمین آزمون پذیرش دانشجوی پزشکی از لیسانس تیرماه برگزار می شود
با تخلفات کنکوری و مجازات های آن آشنا شوید +فیلم
پذیرش دانشجوی دکتری به شیوه استادمحور برای اولین بار کلید خورد
جزییات حادثه حریق در انبار دارویی بیمارستان امام حسین (ع) تهران
آخرین تصمیمات درباره افزایش تعطیلات آخر هفته
نبرد بزرگ دو کشتی‌گیر ایرانی با هم در خارج از کشور
خبر خوش آسیایی برای هواداران پرسپولیس
افشاگری خبرنگار بی‌بی‌سی درباره اسرائیل +فیلم
سقف برداشت از حساب‌های بانکی کاهش یافت؟
نظرسنجی
بنظر شما باتوجه به حوادث اخیر فلسطین چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟




مشاهده نتایج
go to top