العودة   ملتقى المهندسين العرب > الملتقى العام > الملتقى العام

 


الملتقى العام ................ بإشراف : طالبة الجنة, ابو حسين, مهاجر, الشخيبي ، MG_Z

رد
 
LinkBack أدوات الموضوع
  #1 (permalink)  
قديم 12-01-2006, 01:53 AM
الصورة الرمزية Mu7ammad
مشــرف ملتقـــى البـرامـج
 


ثغرة جديدة فى نظام التشغيل Microsoft Windows .. نرجوا الانتبهاء 27/12/2005

 

السلام عليكم ...

هذا الموضوع منقـــول حـــرفياً من احد المنتديات العربية ((FULL POWER)) ...

اقتباس:
المشاركة الأصلية كتبت بواسطة FULL POWER
السلام عليكم

منذ December 27, 2005 تم العثور على ثغرة خطيرة في الوندوز ,تسمح هذة الثغرة بزراعة تروجوانت او spayware او فيروسات بمجرد دخول صفحة على الانترنت تحتوي على صورة بامتداد WMF

وهذة اول تروجونات تستغل هذة الثغرة
Trojan-Downloader.Win32.Agent.abs
Trojan-Dropper.Win32.Small.zp
Trojan.Win32.Small.ga
Trojan.Win32.Small.ev.

وغالبا سوف تظهر لك مثل هذة الرسالة التحذيرية الكاذبة


لكن ربما في المستقبل سوف تحدث اضرار جسيمة وانت لاتدري !!

لقد تم اطلاق لقب على هذة الثغرة وهو zero-day vulnerability (يوم الصفر ) !!!!!

مع هذا توجد بعض الحلول البسيطة التي يمكن مساعدتك على التقليل من التعرض لهذة الثغرة

1-يمكنك تعطيل احد الملفات التي تساعد الصور الملوثة WMF بالفيروسات
اولا ادخل على run
ثم انسخ هذا النص والصقة فية
regsvr32 -u shimgvw.dll

ثم اضغط على OK

المرجع
http://www.grc.com/sn/notes-020.htm

هذة الطريقة سوف توقف عمل XP Picture and Fax Viewer والذي يحتوي على الثغرة هذة

الان حتى لو زرت اي موقع يستغل هذة الثغرة فان الصورة الملوثة لن تؤثر على جهازك

لكن هذة العملية لها حدود مثلا اذا فتحت الصورة بواسطة الرسام فانك سوف تصاب بالفيروس
ولكي ترجع XP Picture and Fax Viewer اذا اردت (طبعا انا افضل بعد ان يتم اطلاق التحديث )
انسخ والصق هذا السطر
regsvr32 shimgvw.dll
وسوف تستطيع استعراض الصور مرة اخرى

للحماية من هذه الثغرة ...

>>>
شركة كاسبرسكي اطلقت تحديث جديد يحل مشكلة الكسبرسكي والتي هي بان بشكل افتراضي لايقوم بعمل مسح للملفات التي تحمل امتداد WMF

لكي تحصل على التحديث انزل هذة الملفات من الموقع
http://www.kaspersky.com/faq?qid=176830011

فقط انزل الرقعة وثبتها واعد تشغيل جهازك وتاكد بان النسخة تحولت الى 5.0.391.0

>>>
اما مستخدمي اف سيكيور لايحتاجون الى انزال اي باتش فبالنرماج يصد الثغرة هذة وسوف يعطيك تحذير باسم
PFV-Exploit او
Exploit.Win32.IMG-WMF

>>>
وقد اطلقت ميكروسوفت التحديث لسد الثغرة والتي تعتبر واحدة من اكثر الثغرات اتساع وانتشار , لقد ظهرت الكثير من انواع الفيروسات التي تستغل هذة الثغرة , حتى ان الكثير من المضادات عجزن عن الحماية من هذة الثغرات
وقد تطور استخدام هذة الثغرة , واصبحت اكثر خطورة واتكثر مراوغة للمضادات ,
ربما تستغربو لماذا تم تاخر اطلاق التحديث ... وهذا يعود لن الثغرة متغلغلة في النظام , ممايصعب سد هذة الثغرة , وبسبب صعوبتها فان شركة ميكروسوفت تاخرت في اطلاقها قبل ان تتاكد تماما بان التحديث هذا لايسبب مشاكل في الاجهزة ,في العديد من الحالات تحدث مشاكل في اجهزة الناس بعد تركيب باتشات الوندوز , ان من الفترض ان يتم اطلاقة الخميس القادم لكن اطلقته اليوم بسبب انتهاء الاختبار وفحصة
وقت جيد الان قبل ان تتحول هذة الثغرة الى شيء خطير
الان كل شخص يستطيع الراحة والدخول الى مواقع الكركات
الباتش هو Microsoft Security Bulletin MS06-001

للتنزيل
http://www.microsoft.com/technet/sec.../MS06-001.mspx


تذكر ان مستخدم متصفح انترنت اكسبلور سوف يكونون اكثر خطر من مستخدمي فيرفوكي وهذا بان متصفحي اكسبلور سوف يتم اظهار وتفعيل الصور ذات امتداد WMF بدون اذن بالعكس من متصفح فيرفوكس والذي سوف يطلب منك الاذن في فتح مثل هذة الصور

تذكر اخي الثغرة خطيرة , ويجب التاكد بانك اخذت جميع الاحتيطات حتى يتم انزال تحديث من شركة ميكروسوفت لحل هذة الثغرة المرعبة

تجنب دخول مواقع الكركات , وتذكر يوميا وكل ساعة تزداد خطورة هذة الثغرة , ودائما راقب موقع windows update

المراجع
http://www.grc.com/sn/notes-020.htm
http://www.f-secure.com/news/items/n...05123000.shtml
http://www.f-secure.com/weblog/archi....html#00000754
http://www.microsoft.com/technet/sec...ry/912840.mspx
واعتذر عن التاخر في الردود على مداخلتكم لظروف خاصة
والله ولى التوفيق

 

التوقيع:


.... فهــــــــــــرس ملتقــــــــــى البرامـــــــــج ....

... مكتبة برامج الـ Pocket PC ...

... أن شــــاء الله ... معكم يومياً كل مســــاء ...

... العين تقراء السطور ... والعقل يقراء ما بين السطور ...
رد مع اقتباس
قديم 12-01-2006, 02:36 AM   رقم المشاركة : [2 (permalink)]
مــــشـــــــرف
الصورة الرمزية م.أحمد عفيفي سلامة
 

م.أحمد عفيفي سلامة
Smile لا داعي للقلق !

بسم الله الرحمن الرحيم
أخي الكريم, لاداعي للذعر, فميكروسوفت تستعد لإطلاق إصدار الويندوز الجديد Windows Vista ويمكنك زيارة صفحة الموقع
http://www.microsoft.com/windowsvista/default.aspx
وسوف تجد بأن الإصدار الجديد رائع جداً
والسلام عليكم ورحمة الله وبركاته



م.أحمد عفيفي سلامة غير متواجد حالياً   رد مع اقتباس
قديم 21-01-2006, 03:28 AM   رقم المشاركة : [3 (permalink)]
مشــرف ملتقـــى البـرامـج
الصورة الرمزية Mu7ammad
 

Mu7ammad متميز

السلام عليكم ...

الموضوع ليس ذعرا اخى الكريم .. ولكن المشكلة كانت تكمن فى خاصية عمل الثغرة وهى الاعتماد على الصور ... ولك ان تتخييل ان وضع صورة مثل ذلك فى منتدى او موقع مشهور ماذا سوف يعمل ..

وجزاك الله خيرا على الرابط ..

والله ولى التوفيق



التوقيع:


.... فهــــــــــــرس ملتقــــــــــى البرامـــــــــج ....

... مكتبة برامج الـ Pocket PC ...

... أن شــــاء الله ... معكم يومياً كل مســــاء ...

... العين تقراء السطور ... والعقل يقراء ما بين السطور ...
Mu7ammad غير متواجد حالياً   رد مع اقتباس
رد

مواضيع مميزة :

الكلمات الدلالية (Tags)
الانتبهاء, التشغيل, ثغرة, جديدة, microsoft, windows, ورينا, نظام


أدوات الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


الساعة الآن 11:01 PM.


Powered by vBulletin® Version 3.7.1
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
جميع المواضيع المطروحة لا تمثل رأي إدارة الملتقى ، بل تعبر عن رأي كاتبيها .

 


Content Relevant URLs by vBSEO 3.1.0