آسیب پذیری جدید Excel تاریخ : سه شنبه، 24 بهمن ماه ، 1385
موضوع : امنيت


مایکروسافت در بررسی های خود به وجود یک نقص جدید امنیتی در مجموعه آفیس پی برد. این در حالی‌ست که هنوز نقص مهم و خطرناک قبلی که به تأیید رسیده بود، همچنان رفع نشده باقی مانده است. این نقص امنیتی zero-day نامیده می شود و هنوز وصله امنیتی برای رفع آن ارائه نشده است و این بدان معناست که هکرها در حال حاضر به راحتی می توانند از این مشکل امنیتی سوء استفاده کنند. با اینکه به روزرسانی بعدی ویندوز طبق برنامه زمانبندی شده، سه شنبه این هفته  انجام خواهد شد، با این حال هنوز خبری در مورد رفع این نقص امنیتی ارائه نشده است.



یکی از روش های سوء استفاده از این نقص امنیتی اینگونه است که شخص مهاجم، فایل اکسل دستکاری شده خود را از طریق الحاق به ایمیل برای قربانی ارسال می کند و قربانی با باز کردن فایل آلوده باعث اجرای یک سری از برنامه های دور از چشم کاربر می شود که با اجرای آنها، کنترل سیستم قربانی به دست مهاجم می افتد.

روش دیگر، استفاده از وب سایت های آلوده است. در این روش شخص مهاجم اقدام به برپایی یک وب سایت می کند که در این وب سایت فایل های آلوده خود را قرار داده و با فریب کاربران، آنها را وادار به دریافت و اجرای این فایل ها می کند و با اجرای برنامه های مورد نظر خود بر روی سیستم قربانی، کنترل آن را در دست می گیرد.

به نقل از این مشاور امنیتی با اینکه هکرها تاکنون فقط از نقص امنیتی اکسل استفاده کرده اند اما دیگر نرم افزار های مجموعه آفیس هم پتانسیل مورد هدف قرار گرفتن هکرها را دارند.

به گفته کارشناسان به دلیل کنترل سیستم عامل ویستا بر اجرای تمام برنامه های دور از چشم کاربر، این سیستم عامل جدید در برابر این نقص امنیتی، آسیب پذیر نيست.






منبع این مقاله : -::Mashhad Team::-
http://www.mashhadteam.ir

آدرس این مطلب :
http://www.mashhadteam.ir/modules.php?name=News&file=article&sid=1026