سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

همه ویندوزها آسیب‌پذیرند

 مرکز ماهر نسبت به آسیب پذیری سیستمی جدید در نسخه های مختلف ویندوز هشدار داد.
همه ویندوزها آسیب‌پذیرند
اخیرا ‫مایکروسافت، گزارشی در مورد یک آسیب پذیری مهم Denial of Service منتشر کرده که روی اغلب نسخه های مختلف سیستم عامل ویندوز وجود دارد.

این ‫آسیب پذیری، ویندوزهای نسخه ۷ تا ۱۰ ، همچنین ویندوز نسخه ۸.۱ RT و ویندوز سرورهای ۲۰۰۸، ۲۰۱۲ و ۲۰۱۶ را تحت تاثیر قرار می دهد.
همچنین نسخه های Core Installation ویندوزهای سرور هم شامل این آسیب پذیری است و متاسفانه در آخرین به روز رسانی های ماه سپتامبر کمپانی مایکروسافت، برای نسخه های مختلف ویندوز، وصله امنیتی برای این آسیب پذیری منتشر نشده است.

این آسیب پذیری که دارای شماره شناسایی CVE-2018-5391 است توسط حمله FragmentSmack صورت می گیرد که مربوطه به پاسخ دهنده به درخواست های IP fragmentation بوده و این خود در پروسه تخصیص دادن ماکزیمم سایز پاکت های در حال انتقال یا همان MTU جهت رسیدن به End Node مورد استفاده قرار می گیرد.

در حالت کلی حمله IP fragmentation نوعی از حملات جهت DoS کردن هدف است که کامپیوتر قربانی چندین Packet با سایزی کوچکتر از مقداری که انتظار می رود از IP های مختلف دریافت می کند و درگیر شدن بیش از حد سیستم برای reassemble کردن Packet های مربوطه، باعث بوجود آمدن این حمله می شود.

حمله FragmentSmack نوعی از حملات TCP fragmentation است و گاهی آن را با نام Teardrop معرفی می کنند، در حالت کلی باعث جلوگیری از reassembling شدن پاکت ها در مقصد می شود. این آسیب پذیری که از زمان ویندوز ۳.۱ و ویندوز ۹۵ هم وجود داشته و باعث crash شدن سیستم عامل می شد، هم اکنون روی ویندوز نسخه ۷ و بالاتر هم مشاهده شده است.
طبق گفته های منتشرشده مایکروسافت، نفوذگر پاکت های متوالی IP Fragment با سایز ۸ بایت که offset های شروعی آنها به صورت تصادفی تعیین شده است را برای قربانی می فرستد، اما با نگه داشتن آخرین fragment و Exploit کردن موفقیت آمیز آسیب پذیری، توسط بالا بردن درصد کارکرد CPU می تواند سیستم قربانی را DoS کند.

مایکروسافت تا زمانی که وصله امنیتی رسمی برای این آسیب پذیری ارائه کند، راه حل زیر را برای غیرفعال کردن ساختار Packet Reassembly ارائه کرده که این راه حل باعث جلوگیری از حمله FragmentSmack و DoS شدن سیستم های ویندوزی می شود. این کار توسط اجرای دستورات زیر در سیستم عامل ممکن می شود:
Netsh int ipv4 set global reassemblylimit=۰
Netsh int ipv6 set global reassemblylimit=۰

این آسیب پذیری در سیستم عامل های لینوکسی هم منتشر شده که با نام SegmentSmack معرفی شده و شماره شناسایی آن CVE-۲۰۱۸-۵۳۹۰ است. این آسیب پذیری لینوکس هایی با نسخه هسته ۳.۹ و بالاتر را تحت تاثیر قرار می دهد اما در اکثر توزیع های لینوکسی مهم، این آسیب پذیری در به روز رسانی های جدید خود رفع شده است.
نظرتان را ثبت کنید کد خبر: 42874 گروه خبری: اخبار فناوری منبع خبر: ایتنا تاریخ خبر: 1397/07/03 تعداد مشاهده: 2274
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Spintires: Mudrunner

Spintires: Mudrunner

شبیه ساز رانندگی با کامیون

GO Launcher Fonts 3.6 for Android +2.0

GO Launcher Fonts 3.6 for Android +2.0

فونت برای لانچر GO Launcher

دعای یا علی یا عظیم

دعای یا علی یا عظیم

دعای یا علی

RC Racing Off Road 2.0

RC Racing Off Road 2.0

رالی بیرون جاده 2

The Impossible Game

The Impossible Game

بـــازیِ‌غـــیرممکن - نسخه‌ی جدید

Inkscape 1.3

Inkscape 1.3

طراحی و ویرایش تصاویر وکتور اینک اسکیپ

سخنرانی مسعود عالی با موضوع آسیب های مؤمنان در آخرالزمان- 6 جلسه

سخنرانی مسعود عالی با موضوع آسیب های مؤمنان در آخرالزمان- 6 جلسه

سخنرانی آسیب های مؤمنان در آخرالزمان با مسعود عالی

Lynda - Lighting a Video Interview

Lynda - Lighting a Video Interview

فیلم آموزش نورپردازی صحیح برای تصویربرداری از مصاحبه‌‌ی ویدئویی

شخصیت شناسی به زبان ساده اثر جرالد متیوز

شخصیت شناسی به زبان ساده اثر جرالد متیوز

شناخت و ارزیابی افراد

Microsoft Windows Server 2008 R2 SP1

Microsoft Windows Server 2008 R2 SP1

نسخه اصلی Microsoft Windows Server 2008 R2 SP1

Php-Nuke چیست؟

Php-Nuke چیست؟

پی اچ پی نیوک چیست؟

About hijab

About hijab

در جستجوی حقیقت

آموزش نماز برای نوجوانان

آموزش نماز برای نوجوانان

جایگاه نماز

سخنرانی علیرضا پناهیان با موضوع از غیر خدا نترسیم -3 جلسه

سخنرانی علیرضا پناهیان با موضوع از غیر خدا نترسیم -3 جلسه

سخنرانی از غیر خدا نترسیم با علیرضا پناهیان

تربیت انسان در دو مرحله پیش از بلوغ و پس از بلوغ

تربیت انسان در دو مرحله پیش از بلوغ و پس از بلوغ

انسان در دو فصل

The Thaumaturge

The Thaumaturge

نقش‌آفرینی برای کامپیوتر

The Foundry Mari 6.0v3 Win/Mac/Linux

The Foundry Mari 6.0v3 Win/Mac/Linux

فوندری ماری کستچرینگ و بافت دهی به اشیا 3 بعدی

SystemRescue 12.02

SystemRescue 12.02

دیسک نجات

Farm Frenzy Pizza Party

Farm Frenzy Pizza Party

فارم فرنزی

سخنرانی حجت الاسلام حسینی اراکی درباره استقامت در تحمل بلاها در راه خدا

سخنرانی حجت الاسلام حسینی اراکی درباره استقامت در تحمل بلاها در راه خدا

سخنرانی حجت الاسلام حسینی اراکی استقامت در تحمل بلاها در راه خدا

CLO Standalone 7.3.240.46861

CLO Standalone 7.3.240.46861

طراحی لباس

GraphPad Prism 10.6.0.890 / macOS

GraphPad Prism 10.6.0.890 / macOS

نرم افزار حرفه ای برای حل مسائل آماری و گراف های علمی

امراض و درمان کبد چرب

امراض و درمان کبد چرب

آشنایی با کبد سالم

muffon 2.2.0

muffon 2.2.0

موزیک پلیر برای ویندوز

Inside the mind of a master procrastinator | TED Talk

Inside the mind of a master procrastinator | TED Talk

درون ذهن فردی که استاد از زیر کار در رفتن است

Aiarty Image Enhancer 3.3

Aiarty Image Enhancer 3.3

بالا بردن کیفیت عکس با هوش مصنوعی

CCENT/CCNA ICND1

CCENT/CCNA ICND1

CCENT/CCNA ICND1

ACDSee Gemstone Photo Editor 15.0.0.1469

ACDSee Gemstone Photo Editor 15.0.0.1469

ویرایشگر عکس حرفه‌ای

سخنرانی حجت الاسلام ناصر رفیعی با موضوع موانع استجابت دعا از نظر امام سجاد (ع)

سخنرانی حجت الاسلام ناصر رفیعی با موضوع موانع استجابت دعا از نظر امام سجاد (ع)

سخنرانی موانع استجابت دعا از نظر امام سجاد (ع) از ولایت با ناصر رفیعی

Room Arranger 10.2.0.732 (x64)

Room Arranger 10.2.0.732 (x64)

طراحی چیدمان دکوراسیون

VLC Media Player 3.0.21 Win/Mac/Linux + Portable

VLC Media Player 3.0.21 Win/Mac/Linux + Portable

پلیر وی ال سی

Interstellar - Original Motion Picture Soundtrack by Hans Zimmer Deluxe Version

Interstellar - Original Motion Picture Soundtrack by Hans Zimmer Deluxe Version

موسقی فیلم Interstellar

Patch My PC - Home Updater 5.2.3.0

Patch My PC - Home Updater 5.2.3.0

آپدیت خودکار برنامه‌های نصب شده در ویندوز

اصول کافی (4 جلد کامل) نسخه 2 برای اندروید 2.3+

اصول کافی (4 جلد کامل) نسخه 2 برای اندروید 2.3+

4 جلد کامل اصول کافی

آموزش ساخت CMS برای سازمان دهی اسناد

آموزش ساخت CMS برای سازمان دهی اسناد

آموزش ساخت سی ام اس

GNS3 3.0.4 Final / Wireshark 4.4.6 / macOS

GNS3 3.0.4 Final / Wireshark 4.4.6 / macOS

شبیه سازی شبکه های کامپیوتری جی ان اس3

Think of the Children

Think of the Children

اکشن معمایی

راه و رسم صحیح زندگى

راه و رسم صحیح زندگى

آشنایى با فرهنگ اسلامى

Crazy Machines 3

Crazy Machines 3

کریزی ماشین 3 - ماشین های دیوانه 3

Electrician Simulator

Electrician Simulator

شبیه ساز برقکاری

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!