سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر لباس نو به تن کرده😍(فعلا آزمایشی)
  2. 🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32
  3. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  4. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

گوگل: ابزار امنیتی مایکروسافت در ویندوز با یک ایمیل باز نشده هم هک می‌شود

گوگل مدعی است که ابزار امنیتی مایکروسافت موسوم به Windows Security حتی در برابر یک ایمیل باز نشده هم آسیب‌پذیر است.

گوگل: ابزار امنیتی مایکروسافت در ویندوز با یک ایمیل باز نشده هم هک می‌شود

گوگل نقصی در ابزار امنیتی مایکروسافت موسوم به Microsoft Malware Protection Engine یا MsMpEng یافته است؛ این ابزار در تمام ابزارهای مدرن مبتنی بر ویندوز استفاده می‌شود و به‌موجب این نقص می‌توان کنترل یک کامپیوتر مبتنی بر ویندوز را صرفا با ارسال یک ایمیل به دست گرفت. بر اساس گزارش ناتالی سیلوانوویچ و تاویس اورماندی، پژوهشگرهای Project Zero گوگل، حتی لزومی به باز کردن ایمیل نیست و تنها با ارسال ایمیل به دستگاه ویندوزی، فرایند هک اجرا می‌شود.

اورماندی این باگ را «بسیار بد» توصیف کرده و آن را در نوع خود، «بدترین نمونه‌ی باگ سال‌های اخیر» دانسته است. او در گزارش‌های فنی مربوط به این باگ می‌نویسد:

آسیب‌پذیری‌های مربوط به MsMpEng‌ یا موتور محافظت در برابر بدافزار مایکروسافت، بدترین نمونه‌های ممکن در ویندوز به شمار می‌روند و دلیل این موضوع مزایا، دسترسی‌پذیری و همه‌گیر بودن سرویس یادشده است.
خوشبختانه مایکروسافت بلافاصله وصله‌ای برای رفع این باگ منتشر کرد؛ بنابراین احتمالا امروز تمام کامپیوترهایی که دچار مشکل شده‌اند، آپدیتی دریافت خواهند کرد. مایکروسافت در صفحه‌ی مربوط به این وصله‌ی امنیتی می‌‌نویسد:

چنانچه در نرم‌افزار ضد بدافزاری که دچار مشکل شده است، قابلیت محافظت بی‌درنگ (Real-Time Protection) فعال باشد، موتور محافظت در برابر بدافزار مایکروسافت فایل‌ها را به‌‌طور خودکار اسکن می‌کند و هنگامی که فایل مخرب اسکن شد، شروع به سوءاستفاده از این آسیب‌پذیری می‌‌کند.

چنانچه قابلیت محافظت بی‌درنگ فعال نباشد، سوءاستفاده از این فایل مخرب از آسیب‌پذیری MsMpEng‌ تا زمان آغاز فرایند اسکن زمان‌بندی‌شده به تعویق می‌افتد. تمام سیستم‌هایی که از نسخه‌ی آسیب‌پذیر نرم‌افزار ضد بدافزار ما استفاده می‌کنند، در خطر هستند. این به‌روزرسانی، آسیب‌پذیری یادشده را از طریق اصلاح نوع اسکن فایل‌های دستکاری‌شده و مخرب توسط MsMpEng‌ رفع می‌کند.
طبق اعلام مایکروسافت، این به‌روزرسانی به‌صورت خودکار انجام خواهد شد و کاربران مجبور به دانلود چیزی نخواهند بود. کاربران می‌توانند از طریق دنبال کردن دستورالعمل موجود در صفحه‌ی مربوط به این به‌روزرسانی، از دریافت یا عدم دریافت آن اطمینان حاصل کنند. 

منشأ باگ چیست؟
منشأ مشکل مذکور در NScript است؛ یکی از اجزای MsMpEng‌ که ساختاری مشابه جاوا اسکریپت دارد و فایل‌های سیستمی و فعالیت شبکه را آنالیز می‌کند. اما در مورد آسیب‌پذیری اخیر، اِن‌اسکریپت در اثر باگی موسوم به Type Confusion، هنگام تحلیل کد قادر به صحه‌گذاری صحیح اطلاعات نبود؛ بنابراین فرد حمله‌کننده می‌توانست کدهای مخرب را داخل هر چیزی پنهان کند که توسط نرم‌افزار اسکن شده است، مانند ایمیل دریافتی یا فایلی که توسط یک وب‌سایت میزبانی می‌شود. این آسیب‌پذیری ممکن است روی دستگاه‌‌های مبتنی بر ویندوز ۸، ۸.۱، ۱۰ و ویندوز سرور که وصله‌ی امنیتی را دریافت نکرده‌اند، مورد سوءاستفاده قرار بگیرد.

اورماندی به این موضوع اشاره می‌کند که «در سطح شبکه، راهی عملی برای شناسایی سوءاستفاده از این آسیب‌پذیری‌‌ها وجود ندارد؛ از این‌رو باید مدیران سیستم در اسرع وقت نسبت به دریافت وصله‌ی امنیتی اقدام کنند.»

متیو هیکی از مؤسسان شرکت هکر هاوس می‌گوید:

این آسیب‌پذیری به نظر شدید می‌رسد و هک اثبات مفهوم، قابلیت‌های اجرای از راه دور کد‌ها را در شرایط مختلف به نمایش می‌گذارد: شما می‌توانید از یک سیستم با آپلود فایلی به یک سرور تحت وب یا ارسال ایمیلی به یک کامپیوتر مبتنی بر ویندوز، سوءاستفاده کنید. سرویس ضد بدافزار به‌صورت پیش‌فرض در تمام سیستم‌های مبتنی بر ویندوز ۸ و به بالا، فعال است. این باگ بسیار بحرانی به نظر می‌رسد.
به نظر می‌رسد این سرویس محافظت از بدافزار، ممکن است پاشنه‌ی آشیلی در مدل امنیت مایکروسافت باشد و کاربران باید غیر فعال کردن آن را نیز به‌عنوان یکی از گزینه‌های خود در نظر بگیرند.

با وجود وخامت اوضاع، اورماندی، پژوهشگر گوگل سرعت عمل مایکروسافت را در رفع باگ یادشده ستایش کرده است و این مسئله ارزش افشا شدن باگ‌های این‌چنینی را نشان می‌دهد. اورماندی طی توئیتی اعلام کرد:

از سرعت عمل تیم امنیتی مایکروسافت برای حل مشکل و محافظت از کاربران این کمپانی شگفت‌زده هستم.
نظرتان را ثبت کنید کد خبر: 36762 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1396/02/20 تعداد مشاهده: 1058
اخبار مرتبط با این خبر
نظر های کاربران

لطفا برنامه جیمیل برای ویندوز را موجود کنید.lay:none">prednisolon blodsocker ogvitaminerfor.site prednisolon graviditet

سرور آپدیت نود 32
پیشنهاد سافت گذر
Outer Wilds - Echoes of the Eye

Outer Wilds - Echoes of the Eye

اکشن و ماجراجویی برای کامپیوتر

آلبوم کامل موسیقی سریال بازی تاج و تخت فصل 4 - با دو کیفیت 128kbps + 320kbps

آلبوم کامل موسیقی سریال بازی تاج و تخت فصل 4 - با دو کیفیت 128kbps + 320kbps

آهنگ سریال بازی تاج و تخت

Intel Processor Diagnostic Tool 4.1.9.41

Intel Processor Diagnostic Tool 4.1.9.41

تست پردازنده های اینتل

کلیه اصول طراحی سایت

کلیه اصول طراحی سایت

آشنایی با اصول طراحی سایت به همراه معرفی سایت های مفید

Design a Logo in Modern Style

Design a Logo in Modern Style

آموزش ویدئویی طراحی لوگو

Learning InDesign® CS5

Learning InDesign® CS5

آموزش این دیزاین سی اس 5

مداحی حاج محمود کریمی شب شهادت امام موسی کاظم علیه السلام

مداحی حاج محمود کریمی شب شهادت امام موسی کاظم علیه السلام

مداحی کریمی زمینه چه تک و تنها

YouWave for Android Premium 5.11 x64

YouWave for Android Premium 5.11 x64

سریع ترین نرم افزار اجرای برنامه های اندروید در ویندوز

بیان وقایع روز عاشورا از آیت الله سیدمحمدمهدی میرباقری

بیان وقایع روز عاشورا از آیت الله سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع بیان وقایع روز عاشورا

معرفی مشاغل و رشته های مختلف دانشگاهی

معرفی مشاغل و رشته های مختلف دانشگاهی

شناخت و آگاهی بهتر رشته های دانشگاهی

NiGHTS Into Dreams

NiGHTS Into Dreams

رویای شبانه - نسخه کامپیوتر (HD)

برجسته ترین چهره های شعر و ادبیات قرن سیزدهم

برجسته ترین چهره های شعر و ادبیات قرن سیزدهم

شاعر و تصنیف‌سرای نامی ایران

Charged to fire off the Projectile

Charged to fire off the Projectile

همه دور ماه

Short story about spacious laboratory

Short story about spacious laboratory

شیمی پیشرفته

مداحی 29 صفر حمید علیمی سال 97

مداحی 29 صفر حمید علیمی سال 97

مداحی 97 جواد مقدم

Finding Teddy 2

Finding Teddy 2

پیدا کردن تدی 2

Disputed Space

Disputed Space

اکشن شوتر

دیوان لطایف عبید زاکانی

دیوان لطایف عبید زاکانی

اشعار عبید زاکانی

روانشناسی کودک

روانشناسی کودک

تربیت کودک

چگونه هارد دیسک خود را FDisk کنیم

چگونه هارد دیسک خود را FDisk کنیم

اف دیسک کردن هارددیسک

Butterfly Escape

Butterfly Escape

رهایی پروانه

Ahkam alWahid 1.3 for Android

Ahkam alWahid 1.3 for Android

احکام حضرت ایت الله العظمی وحید خراسانی (مدظله)

مداحی حاج محمود کریمی سال 96

مداحی حاج محمود کریمی سال 96

مداحی کریمی سال 96

SOMA free video call and chat 2.0.22 for Android +2.3

SOMA free video call and chat 2.0.22 for Android +2.3

تماس رایگان صوتی و تصویری

همراه بانک صنعت و معدن نسخه 2.5.7 جدید برای اندروید

همراه بانک صنعت و معدن نسخه 2.5.7 جدید برای اندروید

همراه بانک صنعت و معدن

Balance 3D 2.6.1 for Android +2.3

Balance 3D 2.6.1 for Android +2.3

بازی حفظ تعادل

iLock Pro 6.1.0 for Android

iLock Pro 6.1.0 for Android

رمز گذاری آسان

EaseUS RecExperts Pro 4.0.0

EaseUS RecExperts Pro 4.0.0

فیلمبرداری از دسکتاپ

آموزش کاربردی JavaScript

آموزش کاربردی JavaScript

آموزش جاوا اسکریپت

Valentin Software TSOL 2021 R3 / 2018 R3 / 5.5 R6

Valentin Software TSOL 2021 R3 / 2018 R3 / 5.5 R6

نرم افزار شبیه ساز دینامیکی سیستم های حرارتی خورشیدی

Crazy Wheels Monster Trucks 1.0.5 for Android +2.2

Crazy Wheels Monster Trucks 1.0.5 for Android +2.2

بازی کامیون دیوانه

نواهنگ شنیدنی حجت الاسلام معاونیان با موضوع حلم امام زمان (عج)

نواهنگ شنیدنی حجت الاسلام معاونیان با موضوع حلم امام زمان (عج)

نواهنگ

آموزش تصویری  Xilisoft DVD Ripper Platinum

آموزش تصویری Xilisoft DVD Ripper Platinum

آموزش ایکسیلی سافت دی وی دی ریپر

TrackID 4.6.C.0.20 for Android +4.0

TrackID 4.6.C.0.20 for Android +4.0

شناسایی اطلاعات آهنگ

Building Boeing 747-8 Full Documentary

Building Boeing 747-8 Full Documentary

فیلم مستند

9 جلسه پیامبر رحمت از حجت الاسلام والمسلمین انصاریان

9 جلسه پیامبر رحمت از حجت الاسلام والمسلمین انصاریان

حاج آقا انصاریان با موضوع پیامبر رحمت

آموزش Flash Cs4

آموزش Flash Cs4

آموزش فلش سی اس 4

Wifi File Transfer Pro 1.10 for Android +2.3

Wifi File Transfer Pro 1.10 for Android +2.3

نقل انتقال اطلاعات با وایرلس

HandWrite Pro Note & Draw 4.8 for Android +4.1

HandWrite Pro Note & Draw 4.8 for Android +4.1

دست نویس

سخنرانی حجت الاسلام ناصر رفیعی با موضوع جایگاه و مقام شهید و خانواده شهدا

سخنرانی حجت الاسلام ناصر رفیعی با موضوع جایگاه و مقام شهید و خانواده شهدا

سخنرانی جایگاه و مقام شهید و خانواده شهدا با ناصر رفیعی

www.esetupdate.ir پیلگون
دسته بندی مشاغل
مشاهده بقیه

برنامه نویسی و شبکه

طراحـــــی و گرافیک

مهندســــی و تخصصی

تدوین و ویدیوگرافی

سه بعــــدی و CGI

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!