آسیب ‌پذیری دیگر در مایکروسافت

آسیب ‌پذیری دیگر در مایکروسافت

اولین باگ امنیتی که برای مایکروسافت ویندوز Microsoft Windows 2000 گزارش شده است ، امکان دسترسی غیرمجاز به سیستم های آسیب پذیر را برای نفوذگران فراهم می‌کند. آسیب پذیری ناشی از یک خطای حدی در اکتیوایکس Microsoft Agent ActiveX control (agentdpv.dll) بوده که میتواند با ارسال URL های خاص به متد های خاص به هنگام بازدید کاربر از یک وب سایت مخرب باعث سریزبافر از نوع پشته شود.

استفاده کامل از این آسیب پذیری امکان اجرای کدهای دلخواه را به نفوذگر می دهد.

آسیب پذیری امنیتی در سرویس مایکروسافت ویندوز Microsoft Windows Services برای UNIX گزارش شده است که می تواند برای ارتقا سطح دسترسی مورد سو استفاده قرار گیرد.

این آسیب پذیری بخاطر یک خطای نامعین در سرویس مایکروسافت ویندوز Microsoft Windows Services برپایهUNIX و زیر سیستم برای برنامه های برپایه کامپوننت UNIX به هنگام مدیریت ارتباطات برای فایل باینری setuid می تواند باعث اجرا کد های دلخواه با دسترسی ارتقا یافته شود .سوء استفاده از این آسیب پذیری مستلزم نصب Windows Services برای UNIX و یا فعال بودن زیر سیستم برای برنامه های بر پایه UNIX می باشد که بصورت پیشفرض غیر فعال است .

رأی دهید
نظر شما چیست؟
جهت درج دیدگاه خود می بایست در سایت عضو شده و لوگین نمایید.
  • +314ترامپ: امروز تماشا کنید که چه بر سر این اوباش دیوانه می‌آید؛ افتخار بزرگی است که آن‌ها را می‌کشم
  • +274شاهزاده رضا پهلوی: نیازهای ضروری خود را تهیه کنید، در خانه بمانید و در انتظار «فراخوان نهایی» من باشید
  • +207اسرائیل از کشته شدن علی لاریجانی و غلامرضا سلیمانی، رئیس سازمان بسیج سپاه خبر داد
  • +195نتانیاهو خطاب به ایرانیان: در روزهای آینده شرایطی فراهم می‌شود تا سرنوشت خود را به دست بگیرید
  • +180ترامپ: ما هویت اوباش جمهوری اسلامی را که به مردم شلیک می‌کنند داریم، آنها محاکمه و اعدام خواهند شد
  • +164فایل صوتی لو رفته؛ وحشت در ایست‌بازرسی‌ها از کابوس پهپادهای اسرائیلی
  • +161شاهزاده رضا پهلوی: فعلا در خانه بمانید؛ روزهای سرنوشت‌سازی در پیش است
  • +159شاهزاده رضا پهلوی از گارد جاویدان خواست دستگاه سرکوب جمهوری اسلامی را تضعیف کنند
  • +154پلیس لندن راهپیمایی روز قدس را ممنوع کرد
  • +151وزیر دفاع اسرائیل: سردخانه‌ها پر از اعضای بسیج و سپاه است اما جمهوری اسلامی با قطع اینترنت این را به مردم نمی‌گوید