منتديات اليسير للمكتبات وتقنية المعلومات

منتديات اليسير للمكتبات وتقنية المعلومات (http://alyaseer.net/vb/forum.php)
-   منتدى الدروس النموذجية (http://alyaseer.net/vb/forumdisplay.php?f=12)
-   -   اكتشف لاحقا ان به ثغره أمنية خطيرة تؤدي إلى اختراق الجهازالمستخدم (http://alyaseer.net/vb/showthread.php?t=5719)

جآء الأمل Sep-06-2006 05:11 PM

اكتشف لاحقا ان به ثغره أمنية خطيرة تؤدي إلى اختراق الجهازالمستخدم
 


نزل الاصدار الجديد :



Windows Live Messenger 8.0


اكتشف لاحقا ان به ثغره أمنية خطيرة تؤدي إلى اختراق الجهازالمستخدم


معلومات عن الثغره :-



ما يخفى على أحد أن أغلب المستخدمين


العرب بالذات عندهم إدمان الماسنجر ويتسارعون بتحميل كل ما هو خاص وجديد فيه وأولهم أنا :
طيب يا أخوان و الكثير هاليومين صار يستخدم الإصدار الجديد Windows Live Messenger 8.0

معروف طبعاً ,, وللأسف طلعت فيه ثغره أمنية خطيرة تؤدي إلى اختراق الجهاز الي يستخدمه وأترك لكم
معلومات عن الثغره :-
نوع الثغره / Local Heap Overflow
والخطأ في معالجة ملف ctt وهو الملف الذي يحفظ به برنامج الماسنجر قائمة المتصلين Contact List


تفاصيل متقدمة:-
الخطأ البرمجي في طريقه استخدام داله FormatMessageW في مكتبه kernel32
العنوان 0076228A
عندما يستورد الماسنجر قائمه اتصال يقوم بحجز كتله ذاكريه Heap بحجم 4096 بايت
يقوم بعد ذلك بكتابه رساله تطلب من المستخدم تأكيد اضافه الايميل المحدد ضمن الرساله
يظهر عنوان الايميل الالكتروني الذي نستطيع استغلال
للتجربة احفظ الملف التالي:-

تحميل
وبعد تشغيل الماسنجر توجه للقائمة Contact او اتصال وثم استيراد قائمة متصلين Import Instant Messaging Contactsواختر الملف السابق لترى طريقه حدوث الثغرة



الحل للمشكلة أفضل حل الكل يستخدم الاصدار 7.5 الى حين صدور الاصدار الأحدث من المصاب.


--منقول للإفادة--



http://i113.photobucket.com/albums/n208/xlans/i-048.gif



أحمد حسن (المعلوماتى) Sep-06-2006 05:43 PM

الأبواب الخلفية
 
الأخت الكريمة/ جآء الأمل

لا أخفيك سرآ أننى لست من هواه هذا إدمان الماسنجر
ولا استخدمه إطلاقآ...
ولكن أشكر لكى هذا الإنذار حيث تهافت الكثير من شبابنا عليه

ولا يعلمون الأبواب الخلفية لهذه التكنولوجيا

دمتم لنا على كل ما تبعثين به من أمل

تحياتى لك...

مكتبية سابقة Sep-06-2006 06:43 PM

يعطيك العافية اختي سارة على المعلومات القيمة
لو اني ما ادخل الماسنجر ابد ولا عمري حملته

جآء الأمل Sep-06-2006 09:45 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة أحمد حسن (المعلوماتى)
الأخت الكريمة/ جآء الأمل

لا أخفيك سرآ أننى لست من هواه هذا إدمان الماسنجر
ولا استخدمه إطلاقآ...
ولكن أشكر لكى هذا الإنذار حيث تهافت الكثير من شبابنا عليه

ولا يعلمون الأبواب الخلفية لهذه التكنولوجيا

دمتم لنا على كل ما تبعثين به من أمل

تحياتى لك...

مشكور أخي أحمد مروك يسعدني ... الله يحميك من هذه الأبواب ....

جآء الأمل Sep-06-2006 09:48 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة أم حصة
يعطيك العافية اختي سارة على المعلومات القيمة
لو اني ما ادخل الماسنجر ابد ولا عمري حملته

يعطيكِ العافية اختي أم حصة ... لابد من تجربه ... بس الأصدار 5 ,7 وليس الجديد فهو خطر
الله يحميكِ
http://sinawy.jeeran.com/images/ward.gif


الساعة الآن 09:28 AM.

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
جميع الحقوق محفوظة لـ : منتديات اليسير للمكتبات وتقنية المعلومات
المشاركات والردود تُعبر فقط عن رأي كتّابها
توثيق المعلومة ونسبتها إلى مصدرها أمر ضروري لحفظ حقوق الآخرين