آسیب پذیری های ویندوز
به گزارش رسانه دیجیتال امنیت - تیم امنیتی ویندوز شرکت مایکروسافت خبر چند نفوذ از طریق یک اشکال در مدیریت و کنترل نشانگر (Cursor) ویندوز که با فایلهای دارای پسوند ani شناسایی میشوند داده است.این باگ 0day در آخرین روز ماه سوم از سال 2007 گزارش شده است و در حال حاضر نفوذگران از این باگ برای نفوذ به سیستم های کاربران استفاده می کنند.
برای هک شدن از طریق این آسیب پذیری کاربران باید از وب سایت مخربی که نفوذگر برای این کار طراحی نموده بازدید نمایند و یا ایمیل مخربی که نفوذگر برای آنها ارسال کرده است را بازنمایند.
فایلهای گرافیکی مخصوص نشانگر ویندوز دارای آیکون گرافیکی و نشانگر میباشند ، این آسیب پذیری ناشی از نحوه مدیریت سرآیند (Header) نشانگر در ویندوز میباشد ، ویندوز توانایی اعتبارسنجی صحیح از حجم ANI را ندارد که این موضوع امکان انجام حملات سریزبافر را برای نفوذگران مهیا مینماید.
باید توجه داشت که فایلهای نشانگر در اینترنت اکسپلورر دارای پسوندهای مختلفی از جمله .ani ، .cur و .ico میباشند.بهترین روش برای مقابله در حال حاضر احتیاط نمودن در بازکردن و مطالعه ایمیلهای دارای پیوست از منابعی که به آنها اطمینان داریم و همینطور منابع ناشناس میباشد.
اگر از سیستم Windows Live OneCare مایکروسافت استفاده میکنید در حال حاضر این سرویس قادر به شناسایی این حفره میباشد. و میتواند برنامه هایی که قصد سوء استفاده از این آسیب پذیری را دارند شناسایی و حذف نماید.
مایکروسافت اعلام نموده است در بروزرسانی ماهیانه (بولتن امنیتی ماهیانه) خود مکمل امنیتی این باگ را ارائه خواهد داد و در صورت نیاز بیشتر از سوی مشتریان این شرکت ، آنها بروزرسانی را خارج از نوبت برای این آسیب پذیری اعمال مینمایند.برای مورد نفوذ قرار نگرفتن از طریق این اسیب پذیری از دیدن سایتها و خواندن ایمیلهای مشکوک خودداری نمایید.
چند توصیه امنیتی برای محافظت در مقابل این آسیب پذیری:
-کاربرانی که از اینترنت اکسپلورر نسخه 7 در ویندوز ویستا استفاده می کنند در صورتی که این برنامه در حالت محافظت شده (Internet Explorer 7.0 protected mode) تنظیم شده باشد در مقابل این باگ آسیب پذیر نمی باشند.
-بصورت پیش فرض Outlook 2007 از برنامه Microsoft Word برای پیش نمایش ایمیلهای دارای HTML استفاده می کند این کار باعث محافظت کاربران از آسیب در مقابل این باگ می شود.
-استفاده کامل از این آسیب پذیری دسترسی مانند دسترسی کاربر محلی در اختیار نفوذگر قرار میدهد کاربرانی که در تنظیم دسترسی های خود کنترل بیشتری داشته و دسترسی ها را محدود نموده اند در صورت هک شدن از طریق این باگ آسیب کمتری خواهند دید.
-کاربرانی که از Outlook 2002 استفاده می کنند برای محافظت در مقابل این آسیب پذیری ایمیلهای دریافتی را در حالت متنی مطالعه کنند.
کاربران Microsoft Outlook 2002 که Office XP Service Pack 1 و یا بالاتر را نصب نموده اند قادر به انجام تنظیماتی میباشند که تمام ایمیلهای دریافتی (غیر از ایمیلهای دارای امضای دیجیتالی و ایمیلهای کد شده) را در حالت متنی نمایش داده شود.
توجه داشته باشید اگر از ویندوز ویستا استفاده می کنید فقط در مقابل خواندن این ایمیلها محافظت میشوید در صورتی که قصد reply با forward ایمیل مورد نظر را داشته باشید سیستم شما مورد نفوذ قرار خواهد گرفت.
خواندن ایمیلها در حالت متنی در برنامه Outlook Express شما را در مقابل این آسیب پذیری محافظت نخواهد نمود.
سیستم عاملهای آسیب پذیر در مقابل این آسیب پذیری:
Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 2
Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium)
Microsoft Windows XP Professional x64 Edition
Microsoft Windows Server 2003
Microsoft Windows Server 2003 for Itanium-based Systems
Microsoft Windows Server 2003 Service Pack 1
Microsoft Windows Server 2003 with SP1 for Itanium-based Systems
Microsoft Windows Server 2003 x64 Edition
Microsoft Windows Vista
برای دریافت exploit کامپایل شده این حفره امنیتی اینجا کلیک کنید .
Patch موقت شرکت امنیتی Eeye برای این آسب پذیری که از بارگذاری مکان نمای (cursor) ویندوز خارج از پوشه اصلی سیستم (%SystemRoot%) جلوگیری میشود تا نفوذگران قادر به بارگذاری مکان نمای موس که حاوی کدهای مخرب میباشد نباشند. همچنین Eeye متذکر شده است که حتما پیش از نصب بروزرسان مایکروسافت برای این باگ مکمل امنیتی موقت را حذف نمایید تا سیستم شما دچار اشکال نگردد.
منبع:securitylab
این وبلاگ جهت معرفی و ارائه مطالب مفید در زمینه برنامه نویسی و علم نرم افزار است.