المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغرة أمنية في ويندوز لم تتوصل ميكروسوفت لعلاجها بعد


blacksky1
24-07-2005, 05:06 PM
السلام عليكم ورحمة الله
حذرت شركة مايكروسوفت من وجود ثغرة أمنية في إصدارات "ويندوز" XP، و2000، وويندوز سرفر 2003، قد تمكن القراصنة من تعطيل حواسيب المستخدمين عن بعد وتجعلها عرضة للاستغلال عن بعد من قبل القراصنة .

وهذه الثغرة الأمنية ناتجة عن خطأ في بروتوكول الاستخدام عن بعد (اختصارا RDP) المدمج كخاصية اختيارية في أنظمة التشغيل السابق ذكرها، وكخاصية غير اختيارية في نظام تشغيل "ويندوز XP ميديا سنتر". وهو بروتوكول مصمم بالأساس لتيسير حصول المستخدمين على المساعدة عن بعد عند مواجهة مشكلات في استخدام أجهزتهم.
وقد اكتشف الباحث توم فيريس وجود الثغرة الأمنية في مايو الماضي، وأخبر مايكروسوفت بصورة سرية بذلك، وأنبأته الشركة أنها ستعالجها بحلول أغسطس القادم, ولكن الباحث -الذي يعمل بمختبر SP لأبحاث أمن المعلومات- نشر مؤخرا على موقع المختبر وصفا لهذه الثغرة دون تفاصيل ودون شرح كيفية استغلالها.
وفي نشرتها التحذيرية، أعربت مايكروسوفت عن امتنانها للتحذير المبكر الذي أصدره الباحث، لكنها انتقدته -دون حدة- لقيامه بنشر نبأ هذه الثغرة الأمنية قبل توفير علاج لها، ما قد يعرض حواسيب ملايين المستخدمين للاستغلال عن بعد.

كيف تسد الثغرة
وأكدت مايكروسوفت أنه لم يصل إلى علمها حتى الآن استغلال هذه الثغرة الأمنية في تعطيل الحواسيب عبر شبكة الإنترنت.

ويمكن استغلال هذه الثغرة في تعطيل الحواسيب حتى تلك المزودة بالحزمة التكميلية الثانية (SP2) وحائط النار (firewall) على نظام XP. ودعت مايكروسوفت مستخدميها إلى تعطيل "بروتوكول RDP" لتلافي التعرض لأي مشاكل.
ويمكن تعطيل بروتوكول RDP على نظام XP بإتباع الخطوات التالية:
-من قائمة البداية (Start) اختر "لوحة التحكم" (Control Panel).
-ثم اختر أيقونة "نظام" (System).
-في أعلى أقصى يمين مربع الحوار الذي سيظهر اختر زر (Remote).
-أزل علامة √ (إن كانت موجودة) من كل من اختياري (RemoteAssistance) و(Remote Desktop).
.................................................
منقول عن موقع الجزيرة نت

m3wad
24-07-2005, 05:33 PM
thanxxxxxx man

oms_2005
24-07-2005, 10:32 PM
الف شكر ليك اخى وهل تعلم بأن تللك المعلومات تم نقلها فعلا من الموقع المنوة عنة فى رسالتك ؟؟

شكرا اخى مستنى الرد

blacksky1
28-07-2005, 08:35 PM
إلى m3wad العفو يامان وأنا في الخدمة

وبالنسبة للأخ oms_2005 أسف على التأخير في الرد عليك
لو قصدك موقع الجزيرة نت فأنا اللي نقلته بنفسي منه
أما لو تقصد موقع مختبر SP لأبحاث أمن المعلومات فاللأسف أنا لا أعرفه ولكن اعتقد أن الجزيرة تتمتع بالمصداقية الكافية للنقل عنها بثقة
وده اللنك بتاع الموضوع على الجزيرة
http://www.aljazeera.net/NR/exeres/473A0293-5180-443C-A73D-B51193DEE6CD.htm

™AlprincE_B@seM
28-07-2005, 10:10 PM
مشكور جدا على التحذير

makim4ever7
02-08-2005, 06:36 AM
شكرا للنصيحة

Ayman Xp
02-08-2005, 11:43 PM
خبر غير صحيح
عندما تكتش مايكروسفت ثغرة أمنية لا تعلن عنها إلابعد سدهذة الثغرة أولا

makim4ever7
03-08-2005, 01:01 AM
شكرا مهندس ايمن, عموما انا قمت بأتباع النصيحة على اية حال, ما رأيك؟

وشكرا لك مرة اخرى