فاوانیوز: کارشناسان امنیتی از کشف نقاط آسیب پذیر جدید در محصولات نرم افزاری مایکروسافت خبر می دهند.
به گزارش فاوانیوز از Panda Software، دو مورد از این نقاط آسیب پذیر در برنامه Word و یک مورد نیز در برنامه مشهور و پرکاربرد Windows Media Player شناسایی شده است.
حفره های امنیتی برنامه Word که یکی از آنها هنوز در حال بررسی است، امکان اجرای کدهای مخرب از دوردست را به وسیله فایل هایی با طراحی ویژه، بر روی رایانه ها، امکان پذیر می سازند.
با تأیید شرکت مایکروسافت، نسخه های 2000، 2002، 2003، 2004 برنامه Word برای سیستم عامل Mac و نیز v.X برای سیستم عامل Mac دارای حفره های امنیتی جدید هستند.
همچنین علاوه بر برنامه Microsoft Word، نرم افزارهای Microsoft Word Viewer 2003 و Microsoft Works 2004, 2005, 2006 نیز دارای این حفره ها هستند.
لازم به ذکر است برنامه Word 2007 دارای هیچ کدام از این حفره ها نبوده و در مقابل حملات مخربی که از آنها استفاده می کنند، کاملا امن است.
اما نقطه آسیب پذیر دیگر که در Windows Media Player شناسایی شده، در گزارش جداگانه ای مورد بررسی قرار گرفته است.
این حفره از طریق فایل های ASX با ساختار ویژه و در شرایط خاص، سبب اجرای کدهای مخرب، در برنامه Windows Media Player و نفوذ به رایانه ها می گردد.
برای رفع و ترمیم اشکالات امنیتی و نقاط آسیب پذیر فوق، شرکت مایکروسافت به تمامی کاربران محصولاتش توصیه کرده است، هیچ گونه فایلی را از منابع ناشناخته باز یا اجرا نکنند.
علاوه بر این، Panda Software نیز اعلام کرده است کاربران محصولاتی از این شرکت که دارای فناوری جدید TruPrevent هستند، در مقابل تمامی حمله های مخرب صورت گرفته از طریق حفره های امنیتی فوق، مصون خواهند بود.
این فناوری با استفاده از تحلیل عملکرد و رفتار کدها، قادر به ردیابی و خنثی سازی کدهای مخرب نا شناخته و حملات ناشی از آنها است.
اگر ناتوانی حرکتی دارید که حرکت دادن موس را برایتان دشوار می کند، MouseKeys را روشن کنید تا اشاره گر موشواره را با استفاده از بالشتکهای کلیدهای عددی بر روی صفحه کلید خود حرکت دهید.
1. بر رویStart کلیک کنید و سپس بر روی Control Panel کلیک کنید.
2. بر روی Accessibility Options کلیک کنید.
3. بر روی بند Mouse کلیک کنید و جعبه انتخاب Use MouseKeys را انتخاب کنید و سپس بر روی Settings کلیک کنید.
4. تنظیم گزینه هایی که می خواهید استفاده کنید:
• برای روشن یا خاموش کردن MouseKeys با فشار دادن ALt چپ+ SHIFT چپ + NUM LOCK جعبه انتخاب استفاده از میانبر را انتخاب کنید.
• برای تنظیم سرعتی که اشاره گر موس وقتی یک کلید جهت نما را در بالشتک کلیدهای عددی فشار داده و نگه می دارید با آن سرعت حرکت می کند، لغزنده سرعت بالا را بکشید.
• برای تنظیم میزان سرعتی که در آن سرعت اشاره گر موس به حداکثر سرعت خود می رسد لغزنده شتاب را بکشید.
• برای کنترل سرعت اشاره گر موشواره با استفاده از کلیدهای CTRL و SHIFT جعبه انتخاب دکمه Ctrl را برای افزایش سرعت و کاهش سرعت نگاه دارید را انتخاب کنید.
• برای روشن کردن MouseKeys وقتی NUM LOCK روشن است بر روی روشن کلیک کنید یا برای روشن کردن MouseKeys وقتی NUM LOCK خاموش است بر روی خاموش کلیک کنید.
• برای نمایش دادن نماد MouseKeys بر روی نوار وظیفه وقتی که MouseKeys روشن است جعبه انتخاب نشان دادن وضعیت کلیدهای موشواره روی صفحه را انتخاب کنید.
فاوانیوز: کارشناسان امنیتی از کشف حفره امنیتی جدیدی در برنامهNovell Client for Windows خبر می دهند که می تواند توسط خرابکاران اینترنتی و هکرها برای اجرای حملات DoS مورد استفاده قرار بگیرد.
به گزارش فاوانیوز از Panda Software، این نقطه آسیب پذیر به علت بروز خطا در "srvloc.sys" در صورت عدم پردازش صحیح درخواست های ناقص و معیوبی به پورت 427 ارسال می شوند، ایجاد می شود.
هکرها و خرابکاران اینترنتی نیز از شرایط موجود، برای نفوذ به سیستم ها و اجرای حملات DoS، نهایت استفاده را می کنند.
به کاربران اینترنت توصیه شده است که برنامه Novell Client for windows را به نسخه 4.91 SP3 ارتقا دهند که می توانند این نسخه جدید را از طریق پایگاه اینترنتی www.download.novell.com/index.jsp دانلود کنند.