الصفحة الرئيسية الأخبار أخبار الثغرات انتشار استغلال علني لثغرة في Internet Explorer
انتشار استغلال علني لثغرة في Internet Explorer
تقييم المستخدمين: / 6
عاديممتاز 
الكاتب عبدالمهيمن الآغا   
الخميس, 11 مارس 2010 22:31

أصدرت شركة مايكروسوفت تقرير أمني لثغرة من نوع RCE أصابت كل من الاصدار 6 و 7 من متصفّح Internet Explorer. تمكّن هذه الثغرة (التي نشر باحث اسرائيلي استغلال علني لها بتاريخ اليوم) المهاجم من تشغيل أكواد ضارة على جهاز المستخدم واختراقه عن بعد.

 

Microsoft Internet Explorer

حيث لوحظ استخدام محدود لهذه الثغرة في بعض المواقع وبعد كشف شركة McAfee ذلك تمكّن باحث أمني من تطوير الاستغلال واضافته لمشروع Metasploit.

تكمن الثغرة في use-after-free الموجود في الملف iepeers.dll حيث يقوم المهاجم بتوجيه المستخدم الى صفحة HTML تم برمجتها بطريقة خاصة لتستغل خطأ برمجي في الملف السابق لتشغيل shellcode واختراق جهاز المستخدم عن بعد.

شركة مايكروسوفت أطلقت تحديث أمني لهذه الثغرة كما أن متصفح Internet Explorer 8.0 غير مصاب بها, نحن ننصح الجميع بتحديث المتصفح (ونظام التشغيل) الى آخر اصدار متوفّر والابتعاد عن فتح المواقع والروابط الغير معروف مصدرها.

 

لمزيد من المعلومات: Microsoft Security Advisory - 981374
استغلال ميتاسبلويت: ie_iepeers_pointer.rb

التعليقات (10)Add Comment
جبروت هكر
= )
أرسلت بواسطة: جبروت هكر في March 12, 2010
يعطييك الف عافيه ع الخبر
وما زال مسلسل Internet Explorer مستمر !

بالتوفيق للجميع
Sari Bukhari
...
أرسلت بواسطة: Sari Bukhari في March 12, 2010
جميل, عقبال مايطلع 0 day في اكسبلورر 8 هههههههههههه
Dmar najd
...
أرسلت بواسطة: Dmar najd في March 12, 2010
يعطيك العـــآفيه

الله يعين كل شي جـآئز بالدنيــآ


تحيـــآتي
Zero Code
...
أرسلت بواسطة: Zero Code في March 12, 2010
مشكور بس مني مينكم ما باستعمل windows ماو linux مافي باعدو :)
عبد الصمد
...
أرسلت بواسطة: عبد الصمد في March 12, 2010
مشكور على الخبر
لكن أخي لو كان هناك شرح مفصل عن كيفية حدوث الثغرة يكون أفضل
هذا النوع من الخطأ use after free يقع فيه الكثير و لتجنب ذلك جعل قيمة الpointer تعادل NULL
مثلا
free(pointer);
pointer=NULL;
Mutex
ثغره جديده
أرسلت بواسطة: Mutex في March 13, 2010
ههاي ههاي ,,, هل تلاحظوا انه النغرات في الاكسبلورر اصبحت كثيره في الاونه الاخيره
لكن عندي سؤال ؟ كيف نضيف الثغره داخل الميتاسبويلت لنشرع باستخدامه ؟؟؟؟
فايز الخليفي
مشكله
أرسلت بواسطة: فايز الخليفي في March 13, 2010
والله مشكله انترنت اكسبلور كل يوم شي جديد

aajli
الفايرفوكس.............up
أرسلت بواسطة: aajli في March 14, 2010
بارك الله فيك...
بوارو
فايرفوكس
أرسلت بواسطة: بوارو في March 25, 2010
لا أريد أن أكون من المبجلين للفايرفوكس ولكن يعتبر الأكثر صلابة أمنيا. أظن أن قوته تكمن في كثرة مستخدميه بذلك سرعة في الرد عن أي ثغرة وسدها في أسرع وقت ممكن
said
...
أرسلت بواسطة: said في April 08, 2010
حاجة تحير فعلا مايكروسوفت تعتبر أضخم شركة عالميا ومع ذلك لا تخجل من هذا
الكم الهائل من الهفوات والثغرات عجيبة فعلا

أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول.

busy
آخر تحديث: الأربعاء, 31 مارس 2010 14:58
 

SecurityTargets