مايكروسوفت تنفي مزاعم وجود ثغرة أمنية
صفحة 1 من اصل 1
مايكروسوفت تنفي مزاعم وجود ثغرة أمنية
نفت شركة "مايكروسوفت" الأميركية، عملاق صناعة البرمجيات في العالم، الإدعاءات التي أشارت الأسبوع الماضي إلى
وجود ثغرة حرجة في خادم الويب "خدمات معلومات الإنترنت" "آي آي إس" المشهور التي تنتجه.
وقالت الشركة إن العملاء الذين يستخدمون إصدارة الخادم "آي آي إس 6,0 " وفق الإعدادات الافتراضية أو من يتبعون أفضل الممارسات لن يواجهون أي مشاكل.
وكان الباحث الأمني سوروش دليلي قد أصدر مذكرة بحثية الأسبوع الماضي زاعما أن الثغرة قد تمكن القراصنة من تجاوز الإجراءات الأمنية الحالية وتحميل الشيفرات الخبيثة على أي جهاز مصاب.
وقال إن العديد من برامج رفع الملفات تقوم بحماية النظام من خلال فحص الجزء الأخير من اسم الملف كامتداده، وأنه عن طريق استغلال تلك الثغرة يمكن للقراصنة تجاوز تلك الحماية وتحميل ملفات تنفيذية على خادم الويب، إلا أنه عبر تحديث في مدونته الرسمية، أكد مركز الاستجابة الأمنية لمايكروسوفت أنه لا توجد أي ثغرات في خادم الويب "آي آي إس".
وأضاف أن ما حدث كان فقط مجرد تضارب في كيفية معالجة الفواصل المنقوطة في عناوين المواقع في إصدارة خادم الويب "آي آي إس 6"، وأن هذا التضارب هو ما ركزت عليه تلك الإدعاءات التي تقول بأنه يتيح للقراصنة بتجاوز برنامج فلترة المحتوى لرفع وتنفيذ شيفرات خبيثة على خادم الويب "آي آي إس".
وجود ثغرة حرجة في خادم الويب "خدمات معلومات الإنترنت" "آي آي إس" المشهور التي تنتجه.
وقالت الشركة إن العملاء الذين يستخدمون إصدارة الخادم "آي آي إس 6,0 " وفق الإعدادات الافتراضية أو من يتبعون أفضل الممارسات لن يواجهون أي مشاكل.
وكان الباحث الأمني سوروش دليلي قد أصدر مذكرة بحثية الأسبوع الماضي زاعما أن الثغرة قد تمكن القراصنة من تجاوز الإجراءات الأمنية الحالية وتحميل الشيفرات الخبيثة على أي جهاز مصاب.
وقال إن العديد من برامج رفع الملفات تقوم بحماية النظام من خلال فحص الجزء الأخير من اسم الملف كامتداده، وأنه عن طريق استغلال تلك الثغرة يمكن للقراصنة تجاوز تلك الحماية وتحميل ملفات تنفيذية على خادم الويب، إلا أنه عبر تحديث في مدونته الرسمية، أكد مركز الاستجابة الأمنية لمايكروسوفت أنه لا توجد أي ثغرات في خادم الويب "آي آي إس".
وأضاف أن ما حدث كان فقط مجرد تضارب في كيفية معالجة الفواصل المنقوطة في عناوين المواقع في إصدارة خادم الويب "آي آي إس 6"، وأن هذا التضارب هو ما ركزت عليه تلك الإدعاءات التي تقول بأنه يتيح للقراصنة بتجاوز برنامج فلترة المحتوى لرفع وتنفيذ شيفرات خبيثة على خادم الويب "آي آي إس".
hassnae- Admin
-
عدد الرسائل : 3845
العمر : 46
المزاج : جيد
الاوسمة :
السٌّمعَة : 10
تاريخ التسجيل : 04/11/2009
مواضيع مماثلة
» معلومات عن شهادات مايكروسوفت mcse & mcdba & mcad وغي
» ( شرح أغلاق ثغرة Internet ExploRer بالصور + شرحـي )
» موضوع: ثغرة جديدة للحصول على قواءم الاميلات Fri Jun 01, 20
» فراش في شركة مايكروسوفت
» شركة مايكروسوفت العالمية تنتج كمبيوتر نقال لكل طفل
» ( شرح أغلاق ثغرة Internet ExploRer بالصور + شرحـي )
» موضوع: ثغرة جديدة للحصول على قواءم الاميلات Fri Jun 01, 20
» فراش في شركة مايكروسوفت
» شركة مايكروسوفت العالمية تنتج كمبيوتر نقال لكل طفل
صفحة 1 من اصل 1
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى