[[{"content_id":436121,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"انتشار فایرفاکس ۴۶ و وصله آسیب‌پذیری بحرانی","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"موزیلا درمجموع ۱۴ آسیب&zwnj;پذیری را وصله کرده است. در این میان یکی از آن&zwnj;ها که با انتشار فایرفاکس ۴۶ رفع شده، بحرانی و با شدت بسیار بالا رده&zwnj;بندی&zwnj;شده است.\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\nبه گزارش واحد متخصصین سایبربان؛ نسخه ۴۶ از فایرفاکس علاوه بر این آسیب&zwnj;پذیری بحرانی، چهار آسیب&zwnj;پذیری دیگر با شدت بالا را برطرف کرد که شامل اشکالات ایمنی حافظه بودند و بر موتور مرورگر تأثیر می&zwnj;گذاشتند. این حفره&zwnj;ها که توسط توسعه&zwnj;دهندگان موزیلا کشف شدند، می&zwnj;توانند موجب ازکارافتادن نرم&zwnj;افزار شده و در برخی شرایط امکان اجرای کدی دلخواه را برای مهاجم فراهم نمایند.\r\n\r\nشاخصه&zwnj;های&nbsp;CVE&nbsp;زیر به این آسیب&zwnj;پذیری&zwnj;های حیاتی تخصیص داده&zwnj;شده&zwnj;اند:&nbsp;CVE-2016-2804،CVE-2016-2805،, CVE-2016-2806&nbsp;CVE-2016-2807.\r\n\r\nاز پنج حفره&zwnj;ای که با شدت بالا رتبه&zwnj;بندی شده و در آخرین نسخه منتشره فایرفاکس برطرف شده&zwnj;اند، یکی از آن&zwnj;ها به&zwnj;وسیله گروه امنیت ارتباطات الکترونیکCESG&nbsp;به موزیلا گزارش شد که یک بازوی امنیت اطلاعات متعلق به ستاد ارتباطات دولت انگلستان (GCHQ) است.&nbsp;\r\n\r\nموزیلا در متن مشاوره خود گفته است: &laquo;GESG&nbsp;گزارش داده است که متد جاوا اسکریپت&nbsp;watch&nbsp;می&zwnj;تواند برای سرریز محاسبه نسل ۳۲ بیتی&nbsp;HashMap&zwnj;استفاده شود که منجر به نوشته شدن یک ورودی نامعتبر خواهد شد&raquo;.&nbsp;\r\nدر شرایط خاص، ممکن است که از آسیب&zwnj;پذیری&nbsp;CVE-2016-2808&nbsp;برای اجرای کد دلخواه استفاده شود، اما موزیلا خاطرنشان می&zwnj;کند که یک مهاجم برای اینکه بتواند این سرریز بافر را انجام دهد باید قربانی را وادار به باز کردن یک صفحه آلوده برای مدت&zwnj;زمان خاصی کند.\r\n\r\nساشا جاست یک محقق امنیتی نیز به گزارش یک آسیب&zwnj;پذیری دیگر با شدت بالا پرداخته که می&zwnj;تواند از طریق محتوای دستکاری&zwnj;شده&zwnj;ی آلوده در شبکه مورد بهره&zwnj;برداری قرار گیرد و موجب ازکارافتادن برنامه به&zwnj;منظور بهره&zwnj;برداری از آن شود. این ضعف با شناسه&nbsp;&zwnj;libstagefright&nbsp;ردیابی شده و موجب می&zwnj;شود که کتابخانه&nbsp;libstagefright&nbsp; دچار سرریز بافر شود.&nbsp;\r\n\r\nیک آسیب&zwnj;پذیری دیگر با شدت بالا که تنها بر روی فایرفاکس در اندروید تأثیر می&zwnj;گذارد با شناسه&zwnj;ی&nbsp;CVE-2016-2813&nbsp;توسط تیم تحقیقاتی دانشگاه نیوکاسل در انگلستان گزارش&zwnj;شده است. محققان کشف کرده&zwnj;اند که یک مهاجم می&zwnj;تواند اقداماتی را با استفاده از جاوا اسکریپت انجام داده تا به داده&zwnj;های جهت&zwnj;یابی دستگاه و حس&zwnj;گر حرکتی آن دسترسی پیدا کند. این کار موجب می&zwnj;شود تا فعالیت&zwnj;های کاربر و اطلاعات آن ازجمله رمز ورود دستگاه در معرض خطر قرار گیرد.&nbsp;\r\n\r\nمشکل دیگری که تنها بر روی نسخه اندروید فایرفاکس تأثیر می&zwnj;گذارد به&zwnj;وسیله کن اکویاما کشف&zwnj;شده است. او دریافت که یک حفره با شدت متوسط به یک نرم&zwnj;افزار آلوده اجازه می&zwnj;دهد تا داده&zwnj;ها را بخواند. این داده&zwnj;ها شامل تاریخچه مرورگر و رمزهای ذخیره&zwnj;شده در دستگاه بودند. تنها نسخه&zwnj;های اندروید پیش از نسخه ۵ در معرض این خطر قرار دارند.\r\n\r\nلوبر یانگ یک محقق امنیتی دیگر نیز برای شناسایی دو حفره با شدت بالا مربوط به&nbsp;Service Workers&nbsp;(CVE-2016-2811&nbsp;و&nbsp;CVE-2016-2812) موردتمجید قرارگرفته است.\r\n\r\nفهرست دیگر آسیب&zwnj;پذیری&zwnj;ها با درجه متوسط که در فایرفاکس اصلاح&zwnj;شده&zwnj;اند شامل یک آسیب&zwnj;پذیریِ افزایش دسترسی از طریق حذف پرونده&zwnj; و یک آسیب&zwnj;پذیری افزایش دسترسی از طریق افزونه وب و یک ضعف در گزارش عدم وجود مشکل (یا سلامتی مرورگر) در فایرفاکس می&zwnj;شوند.\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\nمنبع:&nbsp;\r\n\r\n\r\nnews.asis.io","content_html":"<h1>موزیلا درمجموع ۱۴ آسیب‌پذیری را وصله کرده است. در این میان یکی از آن‌ها که با انتشار فایرفاکس ۴۶ رفع شده، بحرانی و با شدت بسیار بالا رده‌بندی‌شده است.<\/h1>\n\n<div class=\"field field-name-field-news-img field-type-image field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\"><img alt=\"\" src=\"http:\/\/www.cyberbannews.com\/sites\/default\/fl\/news\/انتشار فایرفاکس ۴۶ و وصله آسیب‌پذیری بحرانی.jpg\" style=\"border:0px;height:172.734px;margin:0px;padding:0px;vertical-align:middle;width:249.516px;\" \/><\/div>\n<\/div>\n<\/div>\n\n<div class=\"body-news\" style=\"border:0px;font-size:18px;margin:44px 0px 0px;padding:0px;font-family:BBCNassim, Arial, Verdana, Geneva, Helvetica, sans-serif;text-align:justify;line-height:1.5em;float:none;clear:both;color:rgb(51,51,51);background-color:rgb(255,255,255);\">\n<div class=\"field field-name-body field-type-text-with-summary field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\">\n<p dir=\"rtl\">به گزارش واحد متخصصین سایبربان؛ نسخه ۴۶ از فایرفاکس علاوه بر این آسیب‌پذیری بحرانی، چهار آسیب‌پذیری دیگر با شدت بالا را برطرف کرد که شامل اشکالات ایمنی حافظه بودند و بر موتور مرورگر تأثیر می‌گذاشتند. این حفره‌ها که توسط توسعه‌دهندگان موزیلا کشف شدند، می‌توانند موجب ازکارافتادن نرم‌افزار شده و در برخی شرایط امکان اجرای کدی دلخواه را برای مهاجم فراهم نمایند.<\/p>\n\n<p dir=\"rtl\">شاخصه‌های <span dir=\"ltr\">CVE<\/span> زیر به این آسیب‌پذیری‌های حیاتی تخصیص داده‌شده‌اند: <span dir=\"ltr\">CVE-<\/span><span dir=\"ltr\">2016-2804<\/span>،<span dir=\"ltr\">CVE-<\/span><span dir=\"ltr\">2016-2805<\/span>،<span dir=\"ltr\">, CVE-<\/span><span dir=\"ltr\">2016-2806<\/span> <span dir=\"ltr\">CVE-<\/span><span dir=\"ltr\">2016-2807<\/span>.<\/p>\n\n<p dir=\"rtl\">از پنج حفره‌ای که با شدت بالا رتبه‌بندی شده و در آخرین نسخه منتشره فایرفاکس برطرف شده‌اند، یکی از آن‌ها به‌وسیله گروه امنیت ارتباطات الکترونیک<span dir=\"ltr\">CESG<\/span> به موزیلا گزارش شد که یک بازوی امنیت اطلاعات متعلق به ستاد ارتباطات دولت انگلستان (<span dir=\"ltr\">GCHQ<\/span>) است. <\/p>\n\n<p dir=\"rtl\">موزیلا در متن مشاوره خود گفته است: «<span dir=\"ltr\">GESG<\/span> گزارش داده است که متد جاوا اسکریپت <span dir=\"ltr\">watch<\/span> می‌تواند برای سرریز محاسبه نسل ۳۲ بیتی <span dir=\"ltr\">HashMap‌<\/span>استفاده شود که منجر به نوشته شدن یک ورودی نامعتبر خواهد شد». <br \/>\nدر شرایط خاص، ممکن است که از آسیب‌پذیری <span dir=\"ltr\">CVE-<\/span><span dir=\"ltr\">2016-2808<\/span> برای اجرای کد دلخواه استفاده شود، اما موزیلا خاطرنشان می‌کند که یک مهاجم برای اینکه بتواند این سرریز بافر را انجام دهد باید قربانی را وادار به باز کردن یک صفحه آلوده برای مدت‌زمان خاصی کند.<\/p>\n\n<p dir=\"rtl\">ساشا جاست یک محقق امنیتی نیز به گزارش یک آسیب‌پذیری دیگر با شدت بالا پرداخته که می‌تواند از طریق محتوای دستکاری‌شده‌ی آلوده در شبکه مورد بهره‌برداری قرار گیرد و موجب ازکارافتادن برنامه به‌منظور بهره‌برداری از آن شود. این ضعف با شناسه <span dir=\"ltr\">‌libstagefright<\/span> ردیابی شده و موجب می‌شود که کتابخانه <span dir=\"ltr\">libstagefright<\/span>  دچار سرریز بافر شود. <\/p>\n\n<p dir=\"rtl\">یک آسیب‌پذیری دیگر با شدت بالا که تنها بر روی فایرفاکس در اندروید تأثیر می‌گذارد با شناسه‌ی <span dir=\"ltr\">CVE-<\/span><span dir=\"ltr\">2016-2813<\/span> توسط تیم تحقیقاتی دانشگاه نیوکاسل در انگلستان گزارش‌شده است. محققان کشف کرده‌اند که یک مهاجم می‌تواند اقداماتی را با استفاده از جاوا اسکریپت انجام داده تا به داده‌های جهت‌یابی دستگاه و حس‌گر حرکتی آن دسترسی پیدا کند. این کار موجب می‌شود تا فعالیت‌های کاربر و اطلاعات آن ازجمله رمز ورود دستگاه در معرض خطر قرار گیرد. <\/p>\n\n<p dir=\"rtl\">مشکل دیگری که تنها بر روی نسخه اندروید فایرفاکس تأثیر می‌گذارد به‌وسیله کن اکویاما کشف‌شده است. او دریافت که یک حفره با شدت متوسط به یک نرم‌افزار آلوده اجازه می‌دهد تا داده‌ها را بخواند. این داده‌ها شامل تاریخچه مرورگر و رمزهای ذخیره‌شده در دستگاه بودند. تنها نسخه‌های اندروید پیش از نسخه ۵ در معرض این خطر قرار دارند.<\/p>\n\n<p dir=\"rtl\">لوبر یانگ یک محقق امنیتی دیگر نیز برای شناسایی دو حفره با شدت بالا مربوط به <span dir=\"ltr\">Service Workers <\/span>(<span dir=\"ltr\">CVE-<\/span><span dir=\"ltr\">2016-2811<\/span> و <span dir=\"ltr\">CVE-<\/span><span dir=\"ltr\">2016-2812<\/span>) موردتمجید قرارگرفته است.<\/p>\n\n<p dir=\"rtl\">فهرست دیگر آسیب‌پذیری‌ها با درجه متوسط که در فایرفاکس اصلاح‌شده‌اند شامل یک آسیب‌پذیریِ افزایش دسترسی از طریق حذف پرونده‌ و یک آسیب‌پذیری افزایش دسترسی از طریق افزونه وب و یک ضعف در گزارش عدم وجود مشکل (یا سلامتی مرورگر) در فایرفاکس می‌شوند.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n\n<div class=\"resours\" style=\"border:0px;font-size:16px;margin:0px;padding:0px;font-family:BBCNassim, Arial, Verdana, Geneva, Helvetica, sans-serif;color:rgb(51,51,51);line-height:27.2px;text-align:justify;background-color:rgb(255,255,255);\">\n<div class=\"field field-name-field-resourse field-type-text field-label-inline clearfix\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-label\" style=\"border:0px;margin:0px;padding:0px;font-weight:bold;float:right;\">منبع: <\/div>\n\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;float:right;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\">news.asis.io<\/div>\n<\/div>\n<\/div>\n<\/div>","content_source":"","content_url":"","content_date_start":"2016-05-02 10:00:09","content_date_event":"2016-05-02 10:00:09","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2016-05-02 10:01:42","content_date_register":"2016-05-02 10:01:42","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/184\/attach\/201605\/37406_3202643058_150_104.webp","300":".\/cache\/184\/attach\/201605\/37406_3202643058_260_180.webp","400":".\/cache\/184\/attach\/201605\/37406_3202643058_260_180.webp","600":".\/cache\/184\/attach\/201605\/37406_3202643058_260_180.webp","900":".\/cache\/184\/attach\/201605\/37406_3202643058_260_180.webp","1200":".\/cache\/184\/attach\/201605\/37406_3202643058_260_180.webp"},"ext":"jpg","file_media":1,"token":3202643058,"files":{"original":{"url":".\/file\/184\/attach\/201605\/37406_3202643058.jpg","width":260,"height":180,"size":0}}}]}]]