سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

ویروس Duqu و تاثیرات احتمالی بر کاربران ساده! / راه‌حل چیست؟

در چند هفته گذشته مطالب زیادی درباره ویروس Duqu که گفته می‌شود نسبت خویشاوندی نزدیکی با ویروس وحشتناک Stuxnet دارد، نوشته و منتشر شده است. اغلب این مطالب به ارتباط این ویروس جدید با ویروس Stuxnet، نویسندگان احتمالی این ویروس، مراکز بزرگی که این ویروس مورد هدف قرار گرفته و… اشاره دارند و حرفی از تأثیر این ویروس بر فعالیت من و شما، به عنوان کاربران ساده کامپیوتر، نمی زنند.

به عنوان یک کاربر ساده ویندوز برای من مهم است که بدانم، چطور ویروس Duqu از یک حفره امنیتی که تا به حال کشف و شناسایی نشده بود، سوءاستفاده می‌کند تا بتواند به کامپیوتر قربانی نفوذ کرده و آن را آلوده کند.

این حفره امنیتی در بخش پردازش فونت‌های از نوع TrueType هستند که در تمام نسخه‌های سیستم عامل ویندوز وجود دارد.

شرکت مایکروسافت گفته است که تهدید و خطر ویروس Duqu اندک و محدود است. پس بیشتر از خود ویروس Duqu، باید نگران سوءاستفاده از حفره امنیتی ویندوز بود.

نویسندگان ویروس Duqu می‌توانند این حفره امنیتی را که هنوز هم اصلاح و ترمیم نشده، به روش‌های دیگری مورد سوءاستفاده قرار دهند و ما را دوباره غافلگیر کنند. افراد دیگری هم می‌توانند، ابتکارهای خود را به خرج داده و به روش‌های جدید دیگری، این حفره امنیتی را برای مقاصد شوم خود به کار گیرند.

گر چه این حفره امنیتی تا به حال اصلاح و ترمیم قطعی نشده است، ولی شرکت مایکروسافت راه‌حل موقتی برای جلوگیری از دسترسی و سوءاستفاده از بخش‌های آسیب‌پذیر مورد نظر در سیستم عامل، ارائه کرده است. پس شاید بد نباشد، کاربران به استفاده و نصب این راه حل موقت توصیه شوند.

اغلب مطالب و توضیحاتی هم که درباره این حفره امنیتی منتشر شده است، به فایل مخرب Word اشاره می‌کنند. ولی نکته مهم این است که حفره امنیتی در سیستم عامل ویندوز است و نه در نرم افزار Word. نرم‌افزار Word فقط یک ابزار برای سوءاستفاده از این حفره به شمار می‌رود.

در نسخه به‌روز شده اطلاعیه مایکروسافت به صراحت قید شده است که با استفاده از یک صفحه وب مخرب هم می‌توان به آسانی از حفره مورد نظر سوءاستفاده کرد. به زبان ساده‌تر، برای آلوده شدن به ویروس Duqu، فقط کافی است که از یک سایت مخرب که فونت‌های TrueType در آن گنجانده شده، بازدید کنید. نه ایمیل، نه Word و نه باز کردن فایل Attachment لازم است. به همین آسانی می‌توانید آلوده شوید.

برای همین است که شاید نصب راه‌حل موقت مایکروسافت، فکر و ایده خوبی باشد!

صفحات وب از جنس HTML هستند. اغلب نرم‌افزارهای ایمیل هم از قالب HTML پشتیبانی می کنند. پس آیا امکان دارد که با مشاهده یک ایمیل از جنس HTML که فونت‌های TrueType در آن گنجانده شده، مورد حمله قرار گرفت و آلوده به ویروس Duqu شد؟

به گفته مایکروسافت، همه نرم افزارهای ایمیل مایکروسافت (Outlook, Outlook Express و ویندوزMail) ایمیل‌های HTML را در محیط Restricted Sites Zone باز می‌کنند و به طور پیش‌فرض، امکان دریافت فونت را نمی‌دهند.

خوب پس، حالا کدامیک از مرورگرها با فونت TrueType در صفحات وب سازگار است؟ احتمالاً نه من و نه شما نمی‌خواهیم که این داستان دنباله‌دار را ادامه دهیم. اگر جواب این سوال را هم پیدا کردید، بسیاری از نرم‌افزارهای کاربردی دیگری هستند که با فونت TrueType سازگار باشند و برای ویروس Duqu و دیگر خویشاوندان به دنیا نیامده‌اش، راه نفوذی به کامپیوتر من و شما باز کنند.

 پس یک بار دیگر توصیه می‌کنیم که راه حل موقت مایکروسافت را نصب کنید و منتظر انتشار اصلاحیه قطعی و نهایی مایکروسافت هم باشید. یکبار دیگر نشانی سایت مایکروسافت برای دریافت راه حل موقت را یادآور می‌شویم اما نهایتا تصمیم با من و شماست!

نظرتان را ثبت کنید کد خبر: 6668 گروه خبری: امنیت سایبری منبع خبر: فارنت تاریخ خبر: 1390/08/29 تعداد مشاهده: 1877
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
انقلابی بودن چگونه است و چه ویژگی دارد ؟

انقلابی بودن چگونه است و چه ویژگی دارد ؟

ویژگی انقلابیون

UML Distilled: A Brief Guide to the Standard Object Modeling Language, Third Edition

UML Distilled: A Brief Guide to the Standard Object Modeling Language, Third Edition

آموزش UML

Hacksaw Ridge

Hacksaw Ridge

ستیغ هک‌سا

JawBreaker

JawBreaker

بازی بسیار زیبا و جذاب حباب شکن

آموزش دستورات T-SQL و راهنمای استفاده در Delphi7

آموزش دستورات T-SQL و راهنمای استفاده در Delphi7

آموزش دستورات تی-اس کیو ال

تغافل رمز شاد زیستن است

تغافل رمز شاد زیستن است

سخنرانی استاد شجاعی

Lex Mortis

Lex Mortis

جزیره‌ی وحشت

سخنرانی حجت الاسلام حسینی قمی با موضوع بایدها و نباید های نوروز

سخنرانی حجت الاسلام حسینی قمی با موضوع بایدها و نباید های نوروز

حاج آقا حسینی قمی با موضوع بایدها و نباید های نوروز

سخنرانی حجت‌الاسلام علی ثمری با موضوع ویژگیهای دوران زعامت امام صادق (ع)

سخنرانی حجت‌الاسلام علی ثمری با موضوع ویژگیهای دوران زعامت امام صادق (ع)

سخنرانی ویژگیهای دوران زعامت امام صادق (ع) با علی ثمری

EaseUS Video Editor Pro 2.4.0 Build 20240910

EaseUS Video Editor Pro 2.4.0 Build 20240910

ویرایش فیلم

Ski-World Simulator

Ski-World Simulator

شبیه‌ساز دنیای اسکی

Real Football 2011

Real Football 2011

بازی جذاب فوتبال واقعی 2011

CyberLink PowerDVD Ultra 17.0.2316.62 Retail

CyberLink PowerDVD Ultra 17.0.2316.62 Retail

پاور دی وی دی اولترا

آشنایی با انواع گوشت حیوانات

آشنایی با انواع گوشت حیوانات

گیاهخواری یا گوشتخواری

Infected - The Twin Vaccine

Infected - The Twin Vaccine

شهر آلوده - در جستجوی دختر گمشده

راز داوینچی یا کُد داوینچی

راز داوینچی یا کُد داوینچی

قسمت دوم از سه‌گانهٔ براون

Snapclear 2.1.0 (x64)

Snapclear 2.1.0 (x64)

حذف پس‌ زمینه عکس با هوش مصنوعی

Sniffnet 1.4.2

Sniffnet 1.4.2

نظارت بر شبکه

Abyssus

Abyssus

اکشن شوتر برای کامپیوتر

اهمیت نبرد در میان مسلمانان

اهمیت نبرد در میان مسلمانان

جهاد اسلامی

Advanced Uninstaller PRO 13.28.0.69

Advanced Uninstaller PRO 13.28.0.69

حذف برنامه های ویندوز ادونس آنیستالر

فیلم های آموزش AutoCAD به فارسی

فیلم های آموزش AutoCAD به فارسی

آموزش اتوکد

Heredis 2025 v25.1

Heredis 2025 v25.1

ساخت شجره‌نامه خانوادگی

Sins of a Solar Empire - Rebellion

Sins of a Solar Empire - Rebellion

گناهان امپراتوری فضایی - شورش

The Punisher

The Punisher

پانیشر

Adobe Flash Player 32.00.465 for Internet Explorer

Adobe Flash Player 32.00.465 for Internet Explorer

فلش پلیر آی ای

3G Watchdog Pro 1.28.7 for Android +2.1

3G Watchdog Pro 1.28.7 for Android +2.1

مانیتور ترافیک واتچ داگ

The Beggar's Ride

The Beggar's Ride

سفر گدا

ESET NOD32 Antivirus / Smart Security Business Edition 3.0.695.0 x86/x64 (Update 12000) 2015-07-27

ESET NOD32 Antivirus / Smart Security Business Edition 3.0.695.0 x86/x64 (Update 12000) 2015-07-27

نود 32 بیزینس 3

سلسله مباحث استاد شجاعی قسمت دوم

سلسله مباحث استاد شجاعی قسمت دوم

استاد شجاعی

Flyoobe (Flyby11) 2.1.790

Flyoobe (Flyby11) 2.1.790

رفع محدودیت‌های نصب ویندوز 11

Three Billboards Outside Ebbing, Missouri

Three Billboards Outside Ebbing, Missouri

برنده جایزه اسکار

۶ قاره اصلی جهان

۶ قاره اصلی جهان

جغرافیای قاره های جهان

Settings Extended 8.4.2 for Android +4.0

Settings Extended 8.4.2 for Android +4.0

تنظیمات در نوار اطلاع رسانی

ASP.NET 4 Social Networking

ASP.NET 4 Social Networking

شبکه های اجتماعی ای اس پی دات نت

Revhead

Revhead

ماشین مسابقه ای

Airport Mania First Flight

Airport Mania First Flight

مدیریت فرودگاه مانیا

Serato Studio 2.3 (x64)

Serato Studio 2.3 (x64)

ساخت بیت موسیقی

Film Impact Premium Video Effects 25.2.5

Film Impact Premium Video Effects 25.2.5

افزونه پریمیر پرو

Atmel Studio 7.0.1931

Atmel Studio 7.0.1931

برنامه نویسی میکروکنترلر اتمل استودیو

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!