سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

همه ویندوزها آسیب‌پذیرند

 مرکز ماهر نسبت به آسیب پذیری سیستمی جدید در نسخه های مختلف ویندوز هشدار داد.
همه ویندوزها آسیب‌پذیرند
اخیرا ‫مایکروسافت، گزارشی در مورد یک آسیب پذیری مهم Denial of Service منتشر کرده که روی اغلب نسخه های مختلف سیستم عامل ویندوز وجود دارد.

این ‫آسیب پذیری، ویندوزهای نسخه ۷ تا ۱۰ ، همچنین ویندوز نسخه ۸.۱ RT و ویندوز سرورهای ۲۰۰۸، ۲۰۱۲ و ۲۰۱۶ را تحت تاثیر قرار می دهد.
همچنین نسخه های Core Installation ویندوزهای سرور هم شامل این آسیب پذیری است و متاسفانه در آخرین به روز رسانی های ماه سپتامبر کمپانی مایکروسافت، برای نسخه های مختلف ویندوز، وصله امنیتی برای این آسیب پذیری منتشر نشده است.

این آسیب پذیری که دارای شماره شناسایی CVE-2018-5391 است توسط حمله FragmentSmack صورت می گیرد که مربوطه به پاسخ دهنده به درخواست های IP fragmentation بوده و این خود در پروسه تخصیص دادن ماکزیمم سایز پاکت های در حال انتقال یا همان MTU جهت رسیدن به End Node مورد استفاده قرار می گیرد.

در حالت کلی حمله IP fragmentation نوعی از حملات جهت DoS کردن هدف است که کامپیوتر قربانی چندین Packet با سایزی کوچکتر از مقداری که انتظار می رود از IP های مختلف دریافت می کند و درگیر شدن بیش از حد سیستم برای reassemble کردن Packet های مربوطه، باعث بوجود آمدن این حمله می شود.

حمله FragmentSmack نوعی از حملات TCP fragmentation است و گاهی آن را با نام Teardrop معرفی می کنند، در حالت کلی باعث جلوگیری از reassembling شدن پاکت ها در مقصد می شود. این آسیب پذیری که از زمان ویندوز ۳.۱ و ویندوز ۹۵ هم وجود داشته و باعث crash شدن سیستم عامل می شد، هم اکنون روی ویندوز نسخه ۷ و بالاتر هم مشاهده شده است.
طبق گفته های منتشرشده مایکروسافت، نفوذگر پاکت های متوالی IP Fragment با سایز ۸ بایت که offset های شروعی آنها به صورت تصادفی تعیین شده است را برای قربانی می فرستد، اما با نگه داشتن آخرین fragment و Exploit کردن موفقیت آمیز آسیب پذیری، توسط بالا بردن درصد کارکرد CPU می تواند سیستم قربانی را DoS کند.

مایکروسافت تا زمانی که وصله امنیتی رسمی برای این آسیب پذیری ارائه کند، راه حل زیر را برای غیرفعال کردن ساختار Packet Reassembly ارائه کرده که این راه حل باعث جلوگیری از حمله FragmentSmack و DoS شدن سیستم های ویندوزی می شود. این کار توسط اجرای دستورات زیر در سیستم عامل ممکن می شود:
Netsh int ipv4 set global reassemblylimit=۰
Netsh int ipv6 set global reassemblylimit=۰

این آسیب پذیری در سیستم عامل های لینوکسی هم منتشر شده که با نام SegmentSmack معرفی شده و شماره شناسایی آن CVE-۲۰۱۸-۵۳۹۰ است. این آسیب پذیری لینوکس هایی با نسخه هسته ۳.۹ و بالاتر را تحت تاثیر قرار می دهد اما در اکثر توزیع های لینوکسی مهم، این آسیب پذیری در به روز رسانی های جدید خود رفع شده است.
نظرتان را ثبت کنید کد خبر: 42874 گروه خبری: اخبار فناوری منبع خبر: ایتنا تاریخ خبر: 1397/07/03 تعداد مشاهده: 2273
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
FX Football - The Manager for Every Football Fan

FX Football - The Manager for Every Football Fan

مدیریت فوتبال FX Football

Drifting Lands

Drifting Lands

اکشن شوتر

Microsoft Visual Studio 2019 Enterprise 16.11.43

Microsoft Visual Studio 2019 Enterprise 16.11.43

ویژوال استودیو 2019

Polarity

Polarity

پولاریتی

RDS Advanced Security Ultimate 7.4.8.4

RDS Advanced Security Ultimate 7.4.8.4

حفاظت از ریموت دسکتاپ

NextUp TextAloud 4.0.75

NextUp TextAloud 4.0.75

تبدیل متن به صدا

App Backup & Restore 1.0.5 for Android +4.0

App Backup & Restore 1.0.5 for Android +4.0

پشتیبانی گیری برنامه ها

آموزش دستورات T-SQL و راهنمای استفاده در Delphi7

آموزش دستورات T-SQL و راهنمای استفاده در Delphi7

آموزش دستورات تی-اس کیو ال

مستند ایستگاه پایانی دروغ - قسمت اول + قسمت دوم

مستند ایستگاه پایانی دروغ - قسمت اول + قسمت دوم

ایستگاه پایانی دروغ

انقلاب اسلامی و چرایی و چگونگی رخداد آن ویراست سوم

انقلاب اسلامی و چرایی و چگونگی رخداد آن ویراست سوم

انقلاب اسلامی و چرایی و چگونگی رخداد آن

کتاب خامخواری آرشاویر دِر آوانسیان

کتاب خامخواری آرشاویر دِر آوانسیان

سلامتی بدون استفاده از داروهای شیمیایی و قرص و …

سخنرانی حجت الاسلام علی اکبر فرجام با موضوع نقش مادران در ترویج فرهنگ ایثار و شهادت

سخنرانی حجت الاسلام علی اکبر فرجام با موضوع نقش مادران در ترویج فرهنگ ایثار و شهادت

حاج آقا علی اکبر فرجام با موضوع نقش مادران در ترویج فرهنگ ایثار و شهادت

Microsoft Windows 8.1 Pro VL / Enterprise With Update 3 MSDN  x86/x64

Microsoft Windows 8.1 Pro VL / Enterprise With Update 3 MSDN x86/x64

نسخه نهایی از ویندوز 8.1 یا Windows Blue

Star Size Comparison

Star Size Comparison

مقایسه اندازه ستارگان

BugsBunny and Taz TimeBusters

BugsBunny and Taz TimeBusters

بانی خرگوشه و تاز نسخه ی TimeBusters

Murdered - Soul Suspect

Murdered - Soul Suspect

روحِ مقتول در پی قاتل

Autodesk Revit 2016 R2 Update 3 x64

Autodesk Revit 2016 R2 Update 3 x64

بهترین نرم افزار طراحی ساختمان و معماری

Clean Widgets 4.4 for Android

Clean Widgets 4.4 for Android

ویجت اندروید

Oscura - Lost Light

Oscura - Lost Light

اسکورا - نور گمشده

Your Smart Cleaner Pro 4.0 For Android +4.1

Your Smart Cleaner Pro 4.0 For Android +4.1

پاک سازی هوشمند

Planetoid Pioneers

Planetoid Pioneers

اکشن ماجرایی

Suicide Guy Deluxe Plus

Suicide Guy Deluxe Plus

فکری و معمایی برای کامپیوتر

Altova Authentic Enterprise 2024 R2

Altova Authentic Enterprise 2024 R2

ویرایش محتوای ایکس ام ال

شبکه های کامپیوتری

شبکه های کامپیوتری

آشنایی با مفاهیم شبکه های کامپیوتری

Safe Camera 3.2.2 for Android +2.2

Safe Camera 3.2.2 for Android +2.2

عکس برداری با قابلیت رمزنگاری

Mowgli: Legend of the Jungle 2018

Mowgli: Legend of the Jungle 2018

موگلی افسانه جنگل

Mentor Graphics FloVENT 10.1 Update 1

Mentor Graphics FloVENT 10.1 Update 1

نرم افزار شبیه‌سازی و بهینه‌سازی جربان‌های هوایی HAVC

DiskGetor Data Recovery 4.0 + Portable

DiskGetor Data Recovery 4.0 + Portable

یکی از پرسرعت ترین، قدرتمندترین و دقیق ترین برنامه های بازیابی فایل ها به همراه نسخه پرتابل

Disk Sorter Pro + Ultimate + Enterprise 15.7.14

Disk Sorter Pro + Ultimate + Enterprise 15.7.14

دسته بندی فایل‌های موجود در هارد

PixelJunk Monsters Ultimate

PixelJunk Monsters Ultimate

هیولاها در جنگل

Last Fish 1.6.0 for Android

Last Fish 1.6.0 for Android

یک بازی کلاسیک و زیبا با استفاده از شتاب سنج

زندگی نامه حضرت زهرا(س)

زندگی نامه حضرت زهرا(س)

فضائل حضرت زهرا علیها السلام

The Lord of the Rings - War in the North

The Lord of the Rings - War in the North

ارباب حلقه ها جنگ در شمال

مداحی امام حسن عسکری

مداحی امام حسن عسکری

مداحی شهادت بنی فاطمه

IObit Smart Defrag Pro 11.0.0.454

IObit Smart Defrag Pro 11.0.0.454

دیفرگ هارد دیسک

Minion's Inn - Jewel of the Crown

Minion's Inn - Jewel of the Crown

ساخت مهمانسرای 5 ستاره - جواهرات تاج

وقت‌گذرانی لذت بخش در تهران

وقت‌گذرانی لذت بخش در تهران

تهران گردی

Accupedo-Pro Pedomete 9.1.0.5.G for Android +4.1

Accupedo-Pro Pedomete 9.1.0.5.G for Android +4.1

گام شمار

Instagram 255.0.0.0.39 / Lite 321.0.0.14.113 for Android +5.0

Instagram 255.0.0.0.39 / Lite 321.0.0.14.113 for Android +5.0

اینستاگرام

World Ship Simulator

World Ship Simulator

شبیه ساز کشتیرانی جهانی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!