العودة   منتديات الـــود > +:::::[ الأقسام التقنيه والتصاميم والجرافيكس]:::::+ > منتدى البرامــج
موضوع مغلق
   
 
أدوات الموضوع تقييم الموضوع انواع عرض الموضوع
قديم 14-07-2005, 02:14 AM   رقم المشاركة : 1
حزين المعاني
( وِد ذهبي )
 
الصورة الرمزية حزين المعاني
 






حزين المعاني غير متصل

ثغرة أمنية خطيرة في متصفح إكسبلورر ...

ثغرة أمنية خطيرررررة في متصفح إنترنت إكسبلورر (لم يتم إصدار باتش لها حتى الآن)
1/7/2005م
تقييم الثغرة : خطير

استغلال الثغرة عن بعد : نعم

استغلال الثغرة محلياً : نعم

تاريخ النشر : 01/07/2005م



** وصف تقني :

تم التعرف على ثغرة في متصفح انترنت إكسبلورر ، يتمكن من خلاله المهاجم (الهكر) أن يشغل أوامر مختلفة . وهذه الثغر بسبب خطأ في مكون COM للملف "javaprxy.dll" عندما يتم إرسال تركيب HTML مبني بشكل خاص . ويمكن استخدام ذلك عن طريق صفحة إنترنت ملغومة يتم من خلالها اختراق الجهاز والسيطرة عليه بشكل تام .



** البرامج التي تحوي الثغرة :

متصفح إنترنت اكسبلورر من النسخة 5.01 إلى النسخة 6 على جميع انظمة تشغيل ويندوز (Win98,ME,XP,2000,2003)



** الحل :

رفع مستوى الأمان لمنطقة الإنترنت والإنترانت (المحلية) إلى أعلى مستوى وذلك من خلال قائمة أدوات --> خيارات الإنترنت --> الأمان

هذا حل مؤقت حتى يتم اصدار باتش من شركة مايكروسوفت



** المرجع :

http://www.microsoft.com/technet/sec...ry/903144.mspx



** مصدر التقرير حول الثغرة :

Bernhard Müller و Martin Eiszner





**************************
Rated as : Critical
Remotely Exploitable : Yes
Locally Exploitable : Yes
Release Date : 2005-07-01


* Technical Description *
A vulnerability was identified in Microsoft Internet Explorer, which could be exploited by remote attackers to execute arbitrary commands. This flaw is due to an error in the "javaprxy.dll" COM Object when instantiated in Internet Explorer via a specially crafted HTML tag, which could be exploited via a malicious Web page to compromise and take complete control of a vulnerable system.


* Affected Products *
Internet Explorer 5.01 Service Pack 3 on Microsoft Windows 2000 Service Pack 3
Internet Explorer 5.01 Service Pack 4 on Microsoft Windows 2000 Service Pack 4
Internet Explorer 6 Service Pack 1 on Microsoft Windows 2000 Service Pack 3
Internet Explorer 6 Service Pack 1 on Microsoft Windows 2000 Service Pack 4
Internet Explorer 6 Service Pack 1 on Microsoft Windows XP Service Pack 1
Internet Explorer 6 for Microsoft Windows XP Service Pack 2
Internet Explorer 6 Service Pack 1 for Microsoft Windows XP 64-Bit SP1 (Itanium)
Internet Explorer 6 for Microsoft Windows Server 2003
Internet Explorer 6 for Microsoft Windows Server 2003 Service Pack 1
Internet Explorer 6 for Microsoft Windows Server 2003 for Itanium-based Systems
Internet Explorer 6 for Microsoft Windows Server 2003 with SP1 for Itanium
Internet Explorer 6 for Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium)
Internet Explorer 6 for Microsoft Windows Server 2003 x64 Edition
Internet Explorer 6 for Microsoft Windows XP Professional x64 Edition
Internet Explorer 5.5 Service Pack 2 on Microsoft Windows Millennium Edition
Internet Explorer 6 Service Pack 1 on Microsoft Windows 98
Internet Explorer 6 Service Pack 1 on Microsoft Windows 98 SE
Internet Explorer 6 Service Pack 1 on Microsoft Windows Millennium Edition

* Solution *
Set Internet and Local intranet security zone settings to "High".

* References *
http://www.microsoft.com/technet/sec...ry/903144.mspx

* Credits *
Vulnerability reported by Bernhard Müller and Martin Eiszner







التوقيع :
للحزن فيني مملكه سلطانها طفل مظلوم


F.C.BARCELONA_ITTIHAD@HOTMAIL.COM

قديم 14-07-2005, 02:15 PM   رقم المشاركة : 2
هجننكم
( ود جديد )
 





هجننكم غير متصل

مشكورررررررررر







قديم 14-07-2005, 03:23 PM   رقم المشاركة : 3
₪~Del Piero~₪
( وِد ذهبي )
 
الصورة الرمزية ₪~Del Piero~₪
 






₪~Del Piero~₪ غير متصل

الله يستر من هالثغره وانشاء الله يصدرون لها باتش عن قريب


مشكور اخوي على الموضوع ولك تحياتي ..







قديم 15-07-2005, 01:12 AM   رقم المشاركة : 4
حزين المعاني
( وِد ذهبي )
 
الصورة الرمزية حزين المعاني
 






حزين المعاني غير متصل

شاكر لكم مروركم والله يعطيكم العافيه يارب







التوقيع :
للحزن فيني مملكه سلطانها طفل مظلوم


F.C.BARCELONA_ITTIHAD@HOTMAIL.COM

قديم 15-07-2005, 12:42 PM   رقم المشاركة : 5
التميمـي
( وِد لامِـــع )
 
الصورة الرمزية التميمـي
 






التميمـي غير متصل

جزاك الله خير اخوي حزين المعاني

وبصراحه شي يخوف والله يكفينى شرها الي ان يجدوا لها حل

ولك مني جزيل الشكر







التوقيع :
اضغط على الصورة لفتحها بصفحة مستقلة




ماقلت لك عمر سيف العشق مايقتلك .. ماتشوفني حي قدامك وانا اموت فيك

قديم 15-07-2005, 06:00 PM   رقم المشاركة : 6
مغرووووور
راشد الماجد وبس
 






مغرووووور غير متصل

يسلموو

والله يعطيك العافيه يارب

تحياتي







قديم 19-07-2005, 12:34 AM   رقم المشاركة : 7
حزين المعاني
( وِد ذهبي )
 
الصورة الرمزية حزين المعاني
 






حزين المعاني غير متصل

شاكر لكم مروركم والله يعطيكم العافيه يارب







التوقيع :
للحزن فيني مملكه سلطانها طفل مظلوم


F.C.BARCELONA_ITTIHAD@HOTMAIL.COM

قديم 20-07-2005, 01:23 AM   رقم المشاركة : 8
لورا
رائد استراحة الود
 
الصورة الرمزية لورا
 






لورا غير متصل

يسلموووووووووو

والله يعطيك الف عافيه







التوقيع :
اضغط على الصورة لفتحها بصفحة مستقلة

" •.¸ا «¦»اشكر«¦»ولد«¦»الشمال«¦»عالتوقيع «¦»

قديم 20-07-2005, 06:55 AM   رقم المشاركة : 9
حزين المعاني
( وِد ذهبي )
 
الصورة الرمزية حزين المعاني
 






حزين المعاني غير متصل

شاكر لك مرورك لورا والله يعطيك العافيه يارب







التوقيع :
للحزن فيني مملكه سلطانها طفل مظلوم


F.C.BARCELONA_ITTIHAD@HOTMAIL.COM

موضوع مغلق

مواقع النشر (المفضلة)
   


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


الساعة الآن 09:39 PM.




 


    مجمموعة ترايدنت العربية