واضح آرشیو وب فارسی:سایت ریسک: به روز رسانی های امنیتی مایکروسافت در ماه فوریه 2006 Parham 26 بهمن 1384, 21:00مایکروسافت طبق برنامه ماهانه خود، به روز رسانی امنیتی را برای دریافت دراختیار کاربران قرارداد . طبق معمول تمام پچ های ارائه شده برای کامپیوترشما از طریق سایت Microsoft Update قابل دریافت می باشد . درادامه به معرفی این پچ های امنیتی ارائه شده می پردازیم : MS06-004 : مجموعه ای از به روزرسانی ها برای مرورگر اینترنت اکسپلورر (910620) بحرانی آسیب پذیری موجود در موتور گرافیکی این مرورگر که باعث اجرا شدن کدهای خارجی برروی سیستم کاربر می شود . MS06-005 : آسیب پذیری موجود در نرم افزار پخش کننده Windows Media Player که باعث اجرا شدن کدهای مخرب برروی سیستم کاربر می شود (911565) بحرانی آسیب پذیری موجود به هنگام پردازش برخی از فایل ها که باعث اجرا شدن کدهای مخرب برروی کامپیوتر کاربر می شود . MS06-006 : آسیب پذیری موجود در پلاگین پخش کننده Windows Media Player موجود در مرورگرهای غیر از اینترنت اکسپلورر که باعث اجرا شدن کدهای مخرب برروی کامپیوتر کاربر می شود (911564) مهم کدهای مخربی که برروی برخی از فایل ها در سایت ها قرار می گرفت، باعث می شد تا در مرورگرهایی بجز اینترنت اکسپلورر که از پلاگین Windows Media Player استفاده می کنند، باعث ایجاد آسیب پذیری شود. MS06-007 : آسیب پذیری موجود در پروتکل TCP/IP که ممکن است باعث عدم پذیرش سرویس شود (913446) مهم آسیب پذیری موجود باعث می شود تا فرد مهاجم با استفاده از آن بتواند کد مخربی که بسیار دقیق برنامه ریزی شده است را توسط پروتکل IGMP وارد سیستم کاربر کند که باعث عدم پاسخگوئی کامپیوتر شود . MS06-008 : آسیب پذیری موجود در سرویس کاربری تحت وب که باعث اجرا شدن کدهای مخرب برروی سیستم می شود (911927) مهم آسیب پذیری موجود در سرویس تحت وب سیستم عامل ویندوز که باعث میشود فرد مهاجم بتواند کنترل کامل کامپیوتر کاربر را در دست بگیرد . فرد مهاجم باید برروی کامپیوتر مورد نظر دارای شناسه کاربری باشد و همچنین برای استفاده از این آسیب پذیری باید بطور مستقیم از روی سیستم کاربر اقدام کند . MS06-009 : آسیب پذیری موجود در روش وارد کردن اطلاعات در ویرایشگر زبان کره ای که باعث ارتقاء سطح دسترسی بر روی کامپیوتر می شود (901190) مهم آسیب پذیری موجود در سیستم عامل ویندوز و ویرایشگر موجود در نرم افزار آفیس کره ای که باعث می شود تا فرد مهاجم بتواند کنترل کامل کامپیوتر کاربر را بدست بگیرد . برای آنکه حمله بطور کامل صورت بگیرد فرد مهاجم باید بتواند بطور کامل وارد سیستم کاربر شود . تعداد زیادی از افراد با به روز رسانی MS06-007 زمانی که از سرویس Windows Update استفاده می کنند دچار مشکل هستند . این مشکل باعث نمایش پیغام خطائی در مورد فایل tcpip.sys می شود که نشان دهنده عدم نصب شدن صحیح آن می باشد . در حالی که این مشکل درصورت نصب شدن این پچ بصورت دستی وجود نخواهد داشت . همچنین تعدادی از به روز رسانی های کوچک دیگری توسط مایکروسافت برای نرم افزار Outlook ، PowerPoint 2000 و نرم افزار امنیتی Malicious Software Removal Tool ارائه شد. نرم افزار پخش کننده Windows Media Player 10 نیز به نسخه 3990 ارتقاء پیدا کرد که دراین نسخه دو مشکل امنیتی موجود در نسخه های قبلی رفع شده است . مشاهده : بولتن امنیتی مایکروسافت در ماه فوریه () | Microsoft Update () منبع خبر : دنیای ای تی ()
این صفحه را در گوگل محبوب کنید
[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 375]