واضح آرشیو وب فارسی:سایت ریسک: t=23911">آمادگي مايکروسافت براي مقابله با حمله DOS iman_ebru 28 آبان 1383, 16:21بنابر گزارش بخش اطلاعرساني شرکت مايکروسافت، اين شرکت با مسدود کردن روزنههاي مربوط، خود را براي يک حمله DoS يا Denial of Service پيشبيني شده در نيمه شب 15 اگوست آماده ميکند. حمله مورد نظر که بوسيله گسترش سريع کرم Blaster صورت گرفته، ميتواند باعث شود که دسترسي به سايت مايکروسافت براي دريافت security patches غيرممکن شود. زيرا که اين کرم طوري برنامهريزي شده است تا با ايجاد ترافيک مداوم در پايان هفته به ضربه بزند. کارشناسان امنيتي هشدار دادهاند که اين حمله ميتواند به شدت دسترسي به سايت را تحتالشعاع قرار دهد. يک سخنگوي مايکروسافت در اينباره به Internet News گفت که اين شرکت کارهاي ويژهاي را براي مقابله با اين حمله تدارک ديده است. وي گفت: « ما براي مقابله با ترافيک بالا روي windowsupdate.com آماده هستيم زيرا از قبل تقاضاي کاربران را براي دريافت برنامههاي اصلاحي پيشبيني کردهايم.» وي توضيح بيشتري درباره جزئيات نداد و از کاربران خواست که اصلاحات مربوطه را قبل از پايان هفته دريافت نمايند. گراهام کلولي يک سخنگوي گروه کارشناسان امنيت شبکه با تاييد اين مطلب گفت: «واقعيت حمله DoS، محدود کردن دسترسي به برنامههاي اصلاحي است و همين، دليل محکمي براي نصب سريع اين فايلهاست.» او اضافه کرد که کرم Blaster که در اين هفته آلودهسازي سيستمهاي داراي سيستم عامل ويندوز را در سراسر جهان آغاز کرد با موذيگري بسيار زيادي طراحي شده است. نويسنده اين کرم آشکارا به دنبال يک خسارترساني فزاينده بوده است. او هزاران کامپيوتر را آلوده کرده و هدف بعدي او مرکز رفع اين مشکل (سايت) است. مردم نميتوانند دست روي دست بگذارند و تا انتهاي هفته صبر کنند. اين موضوع بسيار جديست. Sophos در اينباره گزارش ميدهد: «زمانيکه سايت آپديت مايکروسافت مورد حمله قرار بگيرد، ما ديدگاهي از چگونگي شيوع Blaster نخواهيم داشت. احتمال ميرود که اولين موج حملات توسط اين کرم در ساعات نيمه شب و در آسياي شرقي صورت بگيرد که همزمان با اوايل صبح روز جمعه در ايالات متحده است. اين حملهها ميتوانند در طي چند روز و با آغاز روز در سراسر دنيا بهسرعت افزايش يابند.» او خاطرنشان ساخت که اداره امنيت ملي (DHS) در اطلاعيهاي درباره خطرات حفرههاي امنيتي طي هفتههاي گذشته هشدار داده و از بابت آسيبپذير بودن ميليونها کاربر مستعد براي نفوذ و اهمال در حفاظت سيستمهايشان ابراز تاسف کرده است. کلولي گفت: «بسياري از کاربران خانگي حفاظت در برابر ويروسها را جدي نميگيرند. اين کرم از طريق پست الکترونيکي منتقل نميشود بنابر اين کنترل آن از طريق اسکنکنندههاي پست الکترونيکي قابل اعتماد نيست. گمان ميرود که اکثريت کاربراني که به اين کرم آلوده شدهاند، کاربران خانگي و صاحبان مشاغل کوچک هستند. کاربران خانگي درباره امنيتي سيستمهايشان بسيار بيتفاوت هستند.» مشاور Sophos با تاسف ادامه ميدهد: «مايکروسافت براي حفظ اعتبارش برنامهاي با کاربري آسان براي کاربران تهيه کرد تا بوسيله آن کامپيوترهايشان را اصلاح کنند که البته هيچ عذرخواهي براي اين پيشامد در آن وجود ندارد. شما از توجه مايکروسافت به يادگيري حفظ امنيت توسط مردم متعجب ميشويد. آيا وقتيکه عيب در سيستمشان موجود است، بايد آگهي تلويزيوني بگيرند؟ به هر حال، همواره آنها مردم را ناديده ميگيرند.» وي اضافه کرد: «ما با مردمي سر و کار داريم که سه سال است برنامههاي اصلاحي امنيتي را استفاده نکردهاند، بنابراين ما تعجبي نخواهيم کرد اگر مردم اين سوراخ امنيتي را که تنها چهار هفته است کشف شده، اصلاح نکنند. در ضمن، شرکت مايکروسافت گام غيرعادي بزرگي با ارسال يک مطلب و با عنواني بحراني براي بخش امنيت شبکه و با محتواي جزئيات پيشگيري و ويروسزدايي، انجام داده است.» iman
این صفحه را در گوگل محبوب کنید
[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 258]