[[{"content_id":437759,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"حفره‌ی امنیتی در ضدبدافزار Norto","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"این حفره (که به&zwnj;وسیله The Register نشان شده است) به&zwnj;وسیله&zwnj;ی تاویس اورماندی یک نفوذگر کلاه&zwnj;سفید کشف&zwnj;شده است.\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\nبه گزارش واحد امنیت سایبربان؛ یک محقق، حفره&lrm;ا&zwnj;ی امنیتی در برنامه&zwnj;ی ضدبدافزار&nbsp;Symantec&nbsp;یافته است که بر روی &laquo;هسته&zwnj;ی موتور ضدبدافزارSymantec&nbsp;که در بیشتر محصولات&nbsp;Symantec&nbsp;و&nbsp;Norton&nbsp;استفاده می&lrm;شود&raquo; تأثیر می&zwnj;گذارد. کارشناسان به آن &laquo;حفره&raquo; می&zwnj;گویند البته که این مشکل کمتر به&zwnj;عنوان یک حفره مطرح و بیشتر یک نقص امنیتی آشکار است که به شکلی باورنکردنی کار را برای نفوذگران جهت حمله به هر نوع رایانه، مک یا لینوکس که نرم&zwnj;افزار&nbsp;Symantec&nbsp;را نصب داشته باشد، آسان می&zwnj;کند. &nbsp;&nbsp;&nbsp;&nbsp;\r\n\r\nاین حفره (که به&zwnj;وسیله&nbsp;The Register&nbsp;نشان شده است) به&zwnj;وسیله&zwnj;ی تاویس اورماندی &nbsp;یک نفوذگر کلاه&zwnj;سفید کشف&zwnj;شده است. این حفره&zwnj;ی&nbsp;Symantec&nbsp;به چگونگی بررسی یک کد در موتور بدافزار، به&zwnj;ویژه یک ابزار فشرده&zwnj;سازی قدیمی، بر&zwnj;می&zwnj;گردد. &nbsp;\r\n\r\nنتیجه این می&zwnj;شود که اگر یک نفوذگر یک پرونده به&zwnj;دقت طراحی&zwnj;شده را از طریق یک رایانامه (یا یک پیوند اینترنتی) بفرستد، همه&zwnj;ی کاری که رایانه هدف باید انجام دهد، دریافت و بررسی رایانامه است. کاربر حتی نیازی ندارد که پرونده یا پیوند را باز کند. سپس نفوذگر به رایانه هدف دسترسی پیدا می&zwnj;کند، به این معنا که سامانه را تصاحب می&zwnj;کند. همچنان که اورماندی به&zwnj;صورت خلاصه می&zwnj;گوید &laquo;این مورد بدتر از آن چیزی است که حتی ممکن است فکرش را بکنید&raquo;.&nbsp;\r\n\r\nSymantec&nbsp;از این حفره باخبر شده و در حال حاضر یک وصله برای آن منتشر کرده است. اگر شما از ضدبدافزار&nbsp;Symantec&nbsp;یا&nbsp;Norton&nbsp;استفاده می&zwnj;کنید، باید ابزار&nbsp;Live Update&nbsp;را اجرا کرده و وصله&lrm;ها را اعمال کنید. &nbsp;&nbsp;\r\n\r\nخود این حفره به خاطر یک سرریز بافر ایجاد می&zwnj;شود، شبیه به همان حفره&zwnj;ی برنامه&zwnj;ریزی&zwnj;شده که موجب ایجاد حفره&zwnj;ی مشهور&nbsp;HeartBleed&nbsp;شده بود؛ اما آنچه این حفره را خاص می&zwnj;کند، خود آن حفره نیست، بلکه جایی در سامانه است که این کدباز می&zwnj;شود. در سامانه&zwnj;های ویندوز، همچنان که یکی از کاربران توییتر می&zwnj;گوید&nbsp;Symantec&nbsp;بدافزارهای بالقوه خود را مستقیماً درون&zwnj;هسته، باز می&zwnj;کند که فکر واقعاً بدی است.&nbsp;\r\n\r\nچه درسی از این مورد می&lrm;توان گرفت؟ همانطور&lrm;که هر استاد علم کامپیوتر می&zwnj;تواند توضیح دهد: کدهای مشکوک باید در یک جعبه شنی محصورشده مورد آزمایش قرار گیرند و نه در هسته سیستم&lrm;عامل. برای کسانی که برنامه&zwnj;نویس نیستند، این درس ساده&zwnj;تر است:&nbsp;Norton&nbsp;یا&nbsp;The Register&nbsp;را حذف کنید، مراقب باز کردن پرونده&lrm;های مشکوک باشید و لطفاً توجه داشته باشید که از پرونده&lrm;های خود پشتیبان تهیه کنید.&nbsp;&nbsp;\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\nمنبع:&nbsp;\r\n\r\n\r\nnews.asis.io","content_html":"<h1>این حفره (که به‌وسیله The Register نشان شده است) به‌وسیله‌ی تاویس اورماندی یک نفوذگر کلاه‌سفید کشف‌شده است.<\/h1>\n\n<div class=\"field field-name-field-news-img field-type-image field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\"><img alt=\"\" src=\"http:\/\/www.cyberbannews.com\/sites\/default\/fl\/news\/Norton.png\" style=\"border:0px;height:172.734px;margin:0px;padding:0px;vertical-align:middle;width:249.516px;\" \/><\/div>\n<\/div>\n<\/div>\n\n<div class=\"body-news\" style=\"border:0px;font-size:18px;margin:44px 0px 0px;padding:0px;font-family:BBCNassim, Arial, Verdana, Geneva, Helvetica, sans-serif;text-align:justify;line-height:1.5em;float:none;clear:both;color:rgb(51,51,51);background-color:rgb(255,255,255);\">\n<div class=\"field field-name-body field-type-text-with-summary field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\">\n<p dir=\"rtl\">به گزارش واحد امنیت سایبربان؛ یک محقق، حفره<span dir=\"ltr\">‎<\/span>ا‌ی امنیتی در برنامه‌ی ضدبدافزار <span dir=\"ltr\">Symantec<\/span> یافته است که بر روی «هسته‌ی موتور ضدبدافزار<span dir=\"ltr\">Symantec<\/span> که در بیشتر محصولات <span dir=\"ltr\">Symantec<\/span> و <span dir=\"ltr\">Norton<\/span> استفاده می<span dir=\"ltr\">‎<\/span>شود» تأثیر می‌گذارد. کارشناسان به آن «حفره» می‌گویند البته که این مشکل کمتر به‌عنوان یک حفره مطرح و بیشتر یک نقص امنیتی آشکار است که به شکلی باورنکردنی کار را برای نفوذگران جهت حمله به هر نوع رایانه، مک یا لینوکس که نرم‌افزار <span dir=\"ltr\">Symantec<\/span> را نصب داشته باشد، آسان می‌کند.     <\/p>\n\n<p dir=\"rtl\">این حفره (که به‌وسیله <span dir=\"ltr\">The Register<\/span> نشان شده است) به‌وسیله‌ی تاویس اورماندی  یک نفوذگر کلاه‌سفید کشف‌شده است. این حفره‌ی <span dir=\"ltr\">Symantec<\/span> به چگونگی بررسی یک کد در موتور بدافزار، به‌ویژه یک ابزار فشرده‌سازی قدیمی، بر‌می‌گردد.  <\/p>\n\n<p dir=\"rtl\">نتیجه این می‌شود که اگر یک نفوذگر یک پرونده به‌دقت طراحی‌شده را از طریق یک رایانامه (یا یک پیوند اینترنتی) بفرستد، همه‌ی کاری که رایانه هدف باید انجام دهد، دریافت و بررسی رایانامه است. کاربر حتی نیازی ندارد که پرونده یا پیوند را باز کند. سپس نفوذگر به رایانه هدف دسترسی پیدا می‌کند، به این معنا که سامانه را تصاحب می‌کند. همچنان که اورماندی به‌صورت خلاصه می‌گوید «این مورد بدتر از آن چیزی است که حتی ممکن است فکرش را بکنید». <\/p>\n\n<p dir=\"rtl\"><span dir=\"ltr\">Symantec<\/span> از این حفره باخبر شده و در حال حاضر یک وصله برای آن منتشر کرده است. اگر شما از ضدبدافزار <span dir=\"ltr\">Symantec<\/span> یا <span dir=\"ltr\">Norton<\/span> استفاده می‌کنید، باید ابزار <span dir=\"ltr\">Live Update<\/span> را اجرا کرده و وصله<span dir=\"ltr\">‎<\/span>ها را اعمال کنید.   <\/p>\n\n<p dir=\"rtl\">خود این حفره به خاطر یک سرریز بافر ایجاد می‌شود، شبیه به همان حفره‌ی برنامه‌ریزی‌شده که موجب ایجاد حفره‌ی مشهور <span dir=\"ltr\">HeartBleed<\/span> شده بود؛ اما آنچه این حفره را خاص می‌کند، خود آن حفره نیست، بلکه جایی در سامانه است که این کدباز می‌شود. در سامانه‌های ویندوز، همچنان که یکی از کاربران توییتر می‌گوید <span dir=\"ltr\">Symantec<\/span> بدافزارهای بالقوه خود را مستقیماً درون‌هسته، باز می‌کند که فکر واقعاً بدی است. <\/p>\n\n<p dir=\"rtl\">چه درسی از این مورد می<span dir=\"ltr\">‎<\/span>توان گرفت؟ همانطور<span dir=\"ltr\">‎<\/span>که هر استاد علم کامپیوتر می‌تواند توضیح دهد: کدهای مشکوک باید در یک جعبه شنی محصورشده مورد آزمایش قرار گیرند و نه در هسته سیستم<span dir=\"ltr\">‎<\/span>عامل. برای کسانی که برنامه‌نویس نیستند، این درس ساده‌تر است: <span dir=\"ltr\">Norton<\/span> یا <span dir=\"ltr\">The Register<\/span> را حذف کنید، مراقب باز کردن پرونده<span dir=\"ltr\">‎<\/span>های مشکوک باشید و لطفاً توجه داشته باشید که از پرونده<span dir=\"ltr\">‎<\/span>های خود پشتیبان تهیه کنید.  <\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n\n<div class=\"resours\" style=\"border:0px;font-size:16px;margin:0px;padding:0px;font-family:BBCNassim, Arial, Verdana, Geneva, Helvetica, sans-serif;color:rgb(51,51,51);line-height:27.2px;text-align:justify;background-color:rgb(255,255,255);\">\n<div class=\"field field-name-field-resourse field-type-text field-label-inline clearfix\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-label\" style=\"border:0px;margin:0px;padding:0px;font-weight:bold;float:right;\">منبع: <\/div>\n\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;float:right;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\">news.asis.io<\/div>\n<\/div>\n<\/div>\n<\/div>","content_source":"","content_url":"","content_date_start":"2016-05-23 09:22:23","content_date_event":"2016-05-23 09:22:23","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2016-05-23 09:22:59","content_date_register":"2016-05-23 09:22:59","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/184\/attach\/201605\/41017_3139084784_150_104.webp","300":".\/cache\/184\/attach\/201605\/41017_3139084784_260_180.webp","400":".\/cache\/184\/attach\/201605\/41017_3139084784_260_180.webp","600":".\/cache\/184\/attach\/201605\/41017_3139084784_260_180.webp","900":".\/cache\/184\/attach\/201605\/41017_3139084784_260_180.webp","1200":".\/cache\/184\/attach\/201605\/41017_3139084784_260_180.webp"},"ext":"png","file_media":1,"token":3139084784,"files":{"original":{"url":".\/file\/184\/attach\/201605\/41017_3139084784.png","width":260,"height":180,"size":0}}}]}]]