دسته
آرشیو
آمار وبلاگ
تعداد بازدید : 3320
تعداد نوشته ها : 1
تعداد نظرات : 0
Rss
طراح قالب
موسسه تبیان

 

کرم جدید در محصولات مایکروسافت‌:
پس از آن‌که شرکت مایکروسافت بسته امنیتی جدیدی را برای سیستم عامل ویندوز روانه بازار کرد، هکر‌ها از روش‌های جدیدی برای استفاده از حفره امنیتی ویندوز استفاده کرده‌اند. در چند روز گذشته محققان امنیتی از انتشار کرم جدیدی در شبکه اینترنت خبر دادند. این کرم که به‌نام Gimmiv شناسایی شده است، از نفوذ‌پذیری سیستم عامل استفاده کرده و وارد شبکه جهانی وب شده است. نمونه‌ای از یک کد اولیه این کرم که توسط یک هکر ارسال شده است در حال حاضر در اختیار متخصصان امنیتی قرار گرفته است. این نمونه کد می تواند به‌منظور ردیابی مسیر کرم در شبکه مورد استفاده قرار گیرد. شرکت مایکروسافت حدود دو هفته پیش از به‌روزرسانی سیستم امنیتی خود، بسته امنیتی جدیدی را منتشر کرد، چراکه حفره موجود در سیستم عامل می‌توانست منجر به پیدایش یک کرم اینترنتی و حمله آن به سیستم شود. تاکنون مایکروسافت تعداد اندکی از حملاتی از این نوع را مشاهده کرده است که از این خطا بهره‌برداری کرده‌اند.
حفره یاد شده بخشی از سرویس سیستم عامل ویندوز سرور است که برای اتصال دستگاه‌های مختلف در شبکه استفاده می‌شود. هرچند نرم‌افزار فایروال عرضه شده همراه با ویندوز از گسترش کرم در شبکه جلوگیری می‌کند، اما رایانه‌های موجود در شبکه محلی در خطر آلودگی قرار دارند چراکه فایروال از رایانه‌های درون یک شبکه محلی حفاظت نمی‌کند. این مکانیزم عمل دقیقا سیستمی است که Gimmiv بر اساس آن طراحی شده است. کرم Gimmiv پس از بارگذاری روی یک رایانه، تمام رایانه‌های موجود در آن شبکه محلی را آلوده کرده و با بار‌گذاری نرم‌افزاری که رمز‌های عبور را سرقت می‌کند، زمینه حملات بعدی خود را فراهم می‌کند.
هر دو شرکت Symantec و McAfee اعلام کردند که در طول هفته گذشته تنها موارد اندکی از چنین حملاتی را مشاهده کرده‌اند با ‌‌این‌حال سیمن‌تک اعلام کرد که در اواخر هفته، میزان جستجو برای یافتن ماشین‌های نفوذ‌پذیر احتمالی، 25% افزایش داشته است. این روند رو به‌رشد نشان می‌دهد که باید در انتظار حملات بیشتری باشیم.
احتمال رخداد این سناریو، رو به افزایش است، چراکه نرم‌افزارهای بیشتری که از این مکانیزم خطا استفاده می‌کنند، در دسترس عموم قرار گرفته‌اند. اواخر هفته‌گذشته یک نمونه از این کد روی یکی از سایت‌های معروف هکر‌ها قرار گرفت و انتظار می‌رود، هکرها این کد را به نرم‌افزار‌هایی با قابلیت استفاده آسان تبدیل کنند.
زمانیکه کرم موفق شود شبکه‌‌های محلی مستقل زیادی را آلوده کند، بحران ایجاد خواهد شد، چراکه تنها با اتصال این شبکه‌ها به یکدیگر دامنه وسیعی از رایانه‌های آلوده در کنترل هکر‌ها قرار خواهد گرفت.

دسته ها :
سه شنبه سیم 4 1388
X