المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغرة بإصدارات من ويندوز تعرض جهازك للأختراق .. !



عبدالمحسن الودعاني
25-07-2005, 11:41 PM
مازن النجار

حذرت شركة مايكروسوفت من وجود ثغرة أمنية في عدة إصدارات من نظام تشغيل "ويندوز" قد تمكن القراصنة من تعطيل حواسيب المستخدمين عن بعد، وأعلنت أنها بصدد سد هذه الثغرة.

ونبهت الشركة إلى وجود هذه الثغرة في إصدارات "ويندوز" XP، و2000، وويندوز سرفر 2003، وهي تجعل الحواسيب العاملة بأنظمة التشغيل هذه عرضة للاستغلال عن بعد من قبل قراصنة الحواسيب.

وهذه الثغرة الأمنية ناتجة عن خطأ في بروتوكول الاستخدام عن بعد (اختصارا RDP) المدمج كخاصية اختيارية في أنظمة التشغيل آنفة الذكر، وكخاصية غير اختيارية في نظام تشغيل "ويندوز XP ميديا سنتر". وهو بروتوكول مصمم بالأساس لتيسير حصول المستخدمين على المساعدة عن بعد عند مواجهة مشكلات في استخدام حواسيبهم.

وكان الباحث توم فيريس اكتشف وجود الثغرة الأمنية في مايو/أيار الماضي، وأخبر مايكروسوفت بصورة سرية بذلك، وأنبأته الشركة أنها ستعالجها بحلول أغسطس/آب القادم, ولكن الباحث -الذي يعمل بمختبر SP لأبحاث أمن المعلومات- نشر مؤخرا على موقع المختبر وصفا لهذه الثغرة دون تفاصيل ودون شرح كيفية استغلالها.

وفي نشرتها التحذيرية، أعربت مايكروسوفت عن امتنانها للتحذير المبكر الذي أصدره الباحث، لكنها انتقدته -دون حدة- لقيامه بنشر نبأ هذه الثغرة الأمنية قبل توفير علاج لها، ما قد يعرض حواسيب ملايين المستخدمين للاستغلال عن بعد.

كيف تسد الثغرة
وأكدت مايكروسوفت أنه لم يصل إلى علمها حتى الآن استغلال هذه الثغرة الأمنية في تعطيل الحواسيب عبر شبكة الإنترنت.

يذكر أن هذه الثغرة يمكن استغلالها في تعطيل الحواسيب حتى تلك المزودة بالحزمة التكميلية الثانية (SP2) وحائط النار (firewall) على نظام XP. ودعت مايكروسوفت مستخدميها إلى تعطيل "بروتوكول RDP" لتلافي التعرض لأي مشاكل.

ويمكن تعطيل بروتوكول RDP على نظام XP باتباع الخطوات التالية:
-من قائمة البداية (Start) اختر "لوحة التحكم" (Control Panel).
-ثم اختر أيقونة "نظام" (System).
-في أعلى أقصى يمين مربع الحوار الذي سيظهر اختر زر "بعيد" (Remote).
-أزل علامة (صح) (إن كانت موجودة) من كل من اختياري" المساعدة عن بعد " (RemoteAssistance) و " سطح المكتب البعيد "(Remote Desktop).
ـــــــــــــــ

المصدر:موقع جريدة الجزيرة نت

مغليكم
,,عبدالمحسن الودعاني,,

مكابر الحب
26-07-2005, 07:46 AM
لااااااا هنت أخوي عبدالمحسن

ومشكووور على التحذير

ويعطيك عااااافيه على المشااااركه

تقبل تحياااااااتي


أخووووك

مكااااااابر الحب


[line]

عبدالمحسن الودعاني
26-07-2005, 06:32 PM
لااااااا هنت أخوي عبدالمحسن

ومشكووور على التحذير

ويعطيك عااااافيه على المشااااركه

تقبل تحياااااااتي


أخووووك

مكااااااابر الحب


[line]
ولا انت يـ مكابر

وهذا واجبنا يالغالي

يعطيك العافية وعساك طبقت الخطوات واستفدت من الموضوع


أخوك .. عبدالمحسن الودعاني

رااقي الشرقيه
09-08-2005, 12:42 PM
**26** اولا تحياتي لك اخوي عبدالمحسن**26**


ثانيا هل ثغراات يمكن تزايد مع كل ماحملت ملفات وفيهاا فايروس ؟؟

شلون نعرف الملف اللي فيه فايروس؟؟
شي


بسيط لما تحمل ناظر اخر الرابط تلاقي كلمه EXE**25**


يعني محمل فايروس او مدموج مع باتسي


ثانيا اذا تبي تعرف جهازك مخترق ولا لا...............!!


أذهب للبرامج
ومنها اختر Ms-Dos Prompt " موجة دوس "
واكتب الامر التالي
netstat -a
لاحظ أن هناك فراغ بين الكلمه والشرطه
ثم موافق
سيقوم بعرض جميع الاتصالات مع جهازك
اذا وجدت جميع الارقام التي عرضها أصفار مثل
00.00.00.0
فمعناها ان جهازك لم يتصل باحد
واذا كان متصلا مع احد فسيظهر لك مع القائمه مثلا
212.122.134.89:1243
فاذا رأيت مثل هذا اعلم ان جهازك متصل مع شخص ما
عن طريق البورت 1243
لاحظ ان مابعد النقطتين يرمز الى رقم البورت وماقبله يرمز الى رقم الاي بي للمخترق

عبدالمحسن الودعاني
09-08-2005, 11:06 PM
السلام عليكم


اشكرك اخي .. راقي الشرقيه
على المرور والرد ..

وانت سألت وجاوبت نفسك ما شاء الله عليك
الله يوفقك لكل خير ..


واتمنى انك استفدت من الموضوع


,, عبدالمحسن الودعاني ,,

رااقي الشرقيه
10-08-2005, 01:01 PM
اخوي عبدالمحسن بس يمكن تعرف هل معلومه اللي كتبتهاااااا


بس حبيت اسال واجاوب علشان كلن يستفيد


وشكررآآآآ

عبدالمحسن الودعاني
18-08-2005, 10:10 PM
اخوي عبدالمحسن بس يمكن تعرف هل معلومه اللي كتبتهاااااا


بس حبيت اسال واجاوب علشان كلن يستفيد


وشكررآآآآ

الله يعطيك العافية
ومأجور ان شاء الله ..

حزن
19-08-2005, 03:35 AM
جزاك الله خيرا على التنبيه