[[{"content_id":474948,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"مرورگر اینترنت اکسپلورر قربانی می گیرد\/ از ویندوز ۱۰ استفاده کنید","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"به گزارش خبرگزاری مهر به نقل از مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاست جمهوری، این آسیب پذیری خطرناک که اصطلاحا به آن &laquo;double kill&raquo; می گویند بر آخرین نسخه IE ( اینترنت اکسپلورر) و هر نرم افزاری که از هسته IE استفاده می&zwnj;کند تاثیر می&zwnj;گذارد.\r\n\r\nهکرها با آسیب پذیر کردن کد Kernel مرورگر اینترنت اکسپلورر، موجب آلوده شدن سیستم های رایانه&zwnj;ای می شوند و روی سایر برنامه&zwnj;هایی که از Kernel&nbsp; اینترنت اکسپلورر استفاده می&zwnj;کنند، نیز تاثیر می&zwnj;گذارند.\r\n\r\nجاسوسان سایبری برای رسیدن به هدف خود یک سند مخرب Office را برای قربانی ارسال می کنند و زمانی که قربانی آن سند Office را باز کند، تمامی کدها و بسته&zwnj;های مخرب، با سروری از راه دور روی سیستم رایانه&zwnj;ای قربانی بارگذاری می&zwnj;شوند.\r\n\r\nمحققان امنیتی می گویند که در این حمله از روش&zwnj;های گذر از کنترل حساب کاربری (UAC)، بارگذاری فایل DLL ، اجرای بدون نیاز به فایل و پنهان&zwnj;نگاری استفاده می شود.\r\n\r\nبا اعلام محققان بخش امنیت آنتی&zwnj;ویروس چینی Qihoo ۳۶۰ مبنی بر وجود چنین آسیب&zwnj;پذیری، مایکروسافت بلافاصله اعلام کرده که به زودی شیوه مقابله با این آسیب پذیری را مشخص و وصله امنیتی آن را منتشر می&zwnj;کند.\r\n\r\nهمچنین مایکروسافت به همه کاربران اینترنت اکسپلورر توصیه کرده است تا از ویندوز ۱۰ و مرورگر Edge استفاده کنند.\r\n\r\nکارشناسان مرکز افتا همچنین از همه کاربران اینترنت اکسپلورر در سازمان&zwnj;ها، دستگاه&zwnj;های اجرایی دولتی و بخش خصوصی و همچنین مردم خواستند تا اسناد آفیس ناشناس را تا زمانی که از آن&zwnj;ها مطمئن نشده&zwnj; دانلود و باز نکنند و سراغ لینک&zwnj;های مشکوک نروند.\r\n\r\nمنبع: خبرگزاری مهر","content_html":"<p>به گزارش <a class=\"saba-backlink\" href=\"http:\/\/www.mehrnews.com\" rel=\"nofollow\">خبرگزار<span style=\"font-size:14px;\">ی مهر<\/span><\/a><span style=\"font-size:14px;\"> به نقل از مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاست جمهوری، این آسیب پذیری خطرناک که اصطلاحا به آن «double kill» می گویند بر آخرین نسخه IE ( اینترنت اکسپلورر) و هر نرم افزاری که از هسته IE استفاده می‌کند تاثیر می‌گذارد.<\/span><\/p>\n\n<p><span style=\"font-size:14px;\">هکرها با آسیب پذیر کردن کد Kernel مرورگر اینترنت اکسپلورر، موجب آلوده شدن سیستم های رایانه‌ای می شوند و روی سایر برنامه‌هایی که از Kernel  اینترنت اکسپلورر استفاده می‌کنند، نیز تاثیر می‌گذارند.<\/span><\/p>\n\n<p><span style=\"font-size:14px;\">جاسوسان سایبری برای رسیدن به هدف خود یک سند مخرب Office را برای قربانی ارسال می کنند و زمانی که قربانی آن سند Office را باز کند، تمامی کدها و بسته‌های مخرب، با سروری از راه دور روی سیستم رایانه‌ای قربانی بارگذاری می‌شوند.<\/span><\/p>\n\n<p><span style=\"font-size:14px;\">محققان امنیتی می گویند که در این حمله از روش‌های گذر از کنترل حساب کاربری (UAC)، بارگذاری فایل DLL ، اجرای بدون نیاز به فایل و پنهان‌نگاری استفاده می شود.<\/span><\/p>\n\n<p><span style=\"font-size:14px;\">با اعلام محققان بخش امنیت آنتی‌ویروس چینی Qihoo ۳۶۰ مبنی بر وجود چنین آسیب‌پذیری، مایکروسافت بلافاصله اعلام کرده که به زودی شیوه مقابله با این آسیب پذیری را مشخص و وصله امنیتی آن را منتشر می‌کند.<\/span><\/p>\n\n<p><span style=\"font-size:14px;\">همچنین مایکروسافت به همه کاربران اینترنت اکسپلورر توصیه کرده است تا از ویندوز ۱۰ و مرورگر Edge استفاده کنند.<\/span><\/p>\n\n<p><span style=\"font-size:14px;\">کارشناسان مرکز افتا همچنین از همه کاربران اینترنت اکسپلورر در سازمان‌ها، دستگاه‌های اجرایی دولتی و بخش خصوصی و همچنین مردم خواستند تا اسناد آفیس ناشناس را تا زمانی که از آن‌ها مطمئن نشده‌ دانلود و باز نکنند و سراغ لینک‌های مشکوک نروند.<\/span><\/p>\n\n<p><span style=\"font-size:14px;\">منبع: خبرگزاری مهر<\/span><\/p>","content_source":"","content_url":"","content_date_start":"2018-04-23 11:44:13","content_date_event":"2018-04-23 11:44:13","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2018-04-23 11:49:27","content_date_register":"2018-04-23 11:49:27","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15357,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/184\/attach\/201804\/117495_2704159940_150_150.webp","300":".\/cache\/184\/attach\/201804\/117495_2704159940_300_300.webp","400":".\/cache\/184\/attach\/201804\/117495_2704159940_400_400.webp","600":".\/cache\/184\/attach\/201804\/117495_2704159940_500_500.webp","900":".\/cache\/184\/attach\/201804\/117495_2704159940_500_500.webp","1200":".\/cache\/184\/attach\/201804\/117495_2704159940_500_500.webp"},"ext":"jpg","file_media":1,"token":2704159940,"files":{"original":{"url":".\/file\/184\/attach\/201804\/117495_2704159940.jpg","width":500,"height":500,"size":0}}}]}]]