سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

ویروس Duqu و تاثیرات احتمالی بر کاربران ساده! / راه‌حل چیست؟

در چند هفته گذشته مطالب زیادی درباره ویروس Duqu که گفته می‌شود نسبت خویشاوندی نزدیکی با ویروس وحشتناک Stuxnet دارد، نوشته و منتشر شده است. اغلب این مطالب به ارتباط این ویروس جدید با ویروس Stuxnet، نویسندگان احتمالی این ویروس، مراکز بزرگی که این ویروس مورد هدف قرار گرفته و… اشاره دارند و حرفی از تأثیر این ویروس بر فعالیت من و شما، به عنوان کاربران ساده کامپیوتر، نمی زنند.

به عنوان یک کاربر ساده ویندوز برای من مهم است که بدانم، چطور ویروس Duqu از یک حفره امنیتی که تا به حال کشف و شناسایی نشده بود، سوءاستفاده می‌کند تا بتواند به کامپیوتر قربانی نفوذ کرده و آن را آلوده کند.

این حفره امنیتی در بخش پردازش فونت‌های از نوع TrueType هستند که در تمام نسخه‌های سیستم عامل ویندوز وجود دارد.

شرکت مایکروسافت گفته است که تهدید و خطر ویروس Duqu اندک و محدود است. پس بیشتر از خود ویروس Duqu، باید نگران سوءاستفاده از حفره امنیتی ویندوز بود.

نویسندگان ویروس Duqu می‌توانند این حفره امنیتی را که هنوز هم اصلاح و ترمیم نشده، به روش‌های دیگری مورد سوءاستفاده قرار دهند و ما را دوباره غافلگیر کنند. افراد دیگری هم می‌توانند، ابتکارهای خود را به خرج داده و به روش‌های جدید دیگری، این حفره امنیتی را برای مقاصد شوم خود به کار گیرند.

گر چه این حفره امنیتی تا به حال اصلاح و ترمیم قطعی نشده است، ولی شرکت مایکروسافت راه‌حل موقتی برای جلوگیری از دسترسی و سوءاستفاده از بخش‌های آسیب‌پذیر مورد نظر در سیستم عامل، ارائه کرده است. پس شاید بد نباشد، کاربران به استفاده و نصب این راه حل موقت توصیه شوند.

اغلب مطالب و توضیحاتی هم که درباره این حفره امنیتی منتشر شده است، به فایل مخرب Word اشاره می‌کنند. ولی نکته مهم این است که حفره امنیتی در سیستم عامل ویندوز است و نه در نرم افزار Word. نرم‌افزار Word فقط یک ابزار برای سوءاستفاده از این حفره به شمار می‌رود.

در نسخه به‌روز شده اطلاعیه مایکروسافت به صراحت قید شده است که با استفاده از یک صفحه وب مخرب هم می‌توان به آسانی از حفره مورد نظر سوءاستفاده کرد. به زبان ساده‌تر، برای آلوده شدن به ویروس Duqu، فقط کافی است که از یک سایت مخرب که فونت‌های TrueType در آن گنجانده شده، بازدید کنید. نه ایمیل، نه Word و نه باز کردن فایل Attachment لازم است. به همین آسانی می‌توانید آلوده شوید.

برای همین است که شاید نصب راه‌حل موقت مایکروسافت، فکر و ایده خوبی باشد!

صفحات وب از جنس HTML هستند. اغلب نرم‌افزارهای ایمیل هم از قالب HTML پشتیبانی می کنند. پس آیا امکان دارد که با مشاهده یک ایمیل از جنس HTML که فونت‌های TrueType در آن گنجانده شده، مورد حمله قرار گرفت و آلوده به ویروس Duqu شد؟

به گفته مایکروسافت، همه نرم افزارهای ایمیل مایکروسافت (Outlook, Outlook Express و ویندوزMail) ایمیل‌های HTML را در محیط Restricted Sites Zone باز می‌کنند و به طور پیش‌فرض، امکان دریافت فونت را نمی‌دهند.

خوب پس، حالا کدامیک از مرورگرها با فونت TrueType در صفحات وب سازگار است؟ احتمالاً نه من و نه شما نمی‌خواهیم که این داستان دنباله‌دار را ادامه دهیم. اگر جواب این سوال را هم پیدا کردید، بسیاری از نرم‌افزارهای کاربردی دیگری هستند که با فونت TrueType سازگار باشند و برای ویروس Duqu و دیگر خویشاوندان به دنیا نیامده‌اش، راه نفوذی به کامپیوتر من و شما باز کنند.

 پس یک بار دیگر توصیه می‌کنیم که راه حل موقت مایکروسافت را نصب کنید و منتظر انتشار اصلاحیه قطعی و نهایی مایکروسافت هم باشید. یکبار دیگر نشانی سایت مایکروسافت برای دریافت راه حل موقت را یادآور می‌شویم اما نهایتا تصمیم با من و شماست!

نظرتان را ثبت کنید کد خبر: 6668 گروه خبری: امنیت سایبری منبع خبر: فارنت تاریخ خبر: 1390/08/29 تعداد مشاهده: 1895
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
علت آتش زدن کتاب هاریسون

علت آتش زدن کتاب هاریسون

امام خمینی رحمةالله و طب استعماری غرب

The Barbarian

The Barbarian

جنگجوی بربر

Auto Call Recorder Pro 7.1.1 for Android

Auto Call Recorder Pro 7.1.1 for Android

ضبط خودکار مکالمات

DG2 - Defense Grid 2

DG2 - Defense Grid 2

شبکه‌ی دفاعی 2 - بازی اکشن استراتژیک دفاع از قلعه

French Visual Vocabulary Builder 1.2.8

French Visual Vocabulary Builder 1.2.8

آموزش لغات فرانسوی همراه با تصویر و تلفظ

علم نحو و قواعد مربوط به آن

علم نحو و قواعد مربوط به آن

ادبیات عرب

Cursed

Cursed

نفرین شده

EverythingMe Launcher 4.328.16571 for Android +4.0

EverythingMe Launcher 4.328.16571 for Android +4.0

لانچر با دسته بندی

midas NFX 2023 R1 / 2022R1 / 2021R2 / 2020R2 / 2019R3

midas NFX 2023 R1 / 2022R1 / 2021R2 / 2020R2 / 2019R3

شبیه سازی دینامیک میداس ان اف ایکس

Dragon Story 2.5.0.3 for Android

Dragon Story 2.5.0.3 for Android

داستان هیولا

تقویم شمسی نسخه 8.0 مخصوص آندروید for Android

تقویم شمسی نسخه 8.0 مخصوص آندروید for Android

تقویم کامل شمسی برای آندورید

مداحی تصویری آماده شده برای دهه اول ماه محرم سال 96 - شب اول

مداحی تصویری آماده شده برای دهه اول ماه محرم سال 96 - شب اول

مداحی تصویری برای اول محرم 96

Jelly Defense 1.25 for Android +2.3

Jelly Defense 1.25 for Android +2.3

حمله ژله ها!

گلچین سخنرانی های آیت الله مومنی

گلچین سخنرانی های آیت الله مومنی

مومنی سال 97

X Construction 1.57 for Android +2.3

X Construction 1.57 for Android +2.3

بازی کاملا فکری پل سازی

HelpXplain 1.8.4 Build 1851

HelpXplain 1.8.4 Build 1851

ساخت آموزش تصویری

Cadsoft Envisioneer Construction 17.0.C1 (x64)

Cadsoft Envisioneer Construction 17.0.C1 (x64)

طراحی ساختمان

Bluetooth Chess 2.4 for Android +2.3

Bluetooth Chess 2.4 for Android +2.3

بازی چند کاربره و تحت شبکه بلوتوث شطرنج

Bentley MicroStation CONNECT Edition 10.16.00.80

Bentley MicroStation CONNECT Edition 10.16.00.80

نرم افزار نقشه کشی بنتلی میکرو استیشن

Gunnheim

Gunnheim

آشوب وایکینگ‌ها

برجسته ترین چهره های شعر و ادبیات قرن سیزدهم

برجسته ترین چهره های شعر و ادبیات قرن سیزدهم

شاعر و تصنیف‌سرای نامی ایران

Escape Plan

Escape Plan

فیلم نقشه فرار

قرائت زیارت اربعین با صدای استاد فرهمند با متن عربی و ترجمهٔ فارسی‌‌‌‌‌

قرائت زیارت اربعین با صدای استاد فرهمند با متن عربی و ترجمهٔ فارسی‌‌‌‌‌

زیارت اربعین

Enotria The Last Song

Enotria The Last Song

اکشن و نقش‌آفرینی برای کامپیوتر

PC World Magazine January 2016 - December 2016

PC World Magazine January 2016 - December 2016

مجله پی سی ورلد

Son of Nor

Son of Nor

فرزند هیچکس

SoftMaker FlexiPDF Professional 2025.414.0924

SoftMaker FlexiPDF Professional 2025.414.0924

ساخت و ویرایش فایل های پی دی اف

Air Patriots 1.26 for Android

Air Patriots 1.26 for Android

بازی هواپیماهای مدافع میهن

iSlash Premium 1.5 for Android

iSlash Premium 1.5 for Android

بازی بریدن اشکال

Altair HWDesktop 2025.0 + Solvers 2023.1 / 2021.2.0 / 2019.1.6

Altair HWDesktop 2025.0 + Solvers 2023.1 / 2021.2.0 / 2019.1.6

مش بندی و تحلیل

مجله تخصصی طراحی داخلی و محوطه سازی

مجله تخصصی طراحی داخلی و محوطه سازی

مجله Architectural Digest USA فوریه 2021

Frozen Synapse Collectors Edition

Frozen Synapse Collectors Edition

فروزن سیناپس - سیناپس منجمد

Symantec PcAnywhere Corporate Edition 12.5.5.1086

Symantec PcAnywhere Corporate Edition 12.5.5.1086

بهترین برنامه برای اتصال به یک کامپیوتر دیگر و مشاهده دسکتاپ آن

نوروز باستان

نوروز باستان

آیین‌های نوروزی

Candle

Candle

شمع

آموزش ساخت افکت های فتوشاپ

آموزش ساخت افکت های فتوشاپ

آموزش طراحی در فتوشاپ

Particle Mace

Particle Mace

ذرات نابودگر

Chicken Invaders 5 Christmas Edition v5.05

Chicken Invaders 5 Christmas Edition v5.05

مرغ های مهاجم

Gears of War: Reloaded + Update v1.0.1.3741586

Gears of War: Reloaded + Update v1.0.1.3741586

گیرز آف وار

Harry Potter and the Goblet of Fire

Harry Potter and the Goblet of Fire

هری پاتر 4

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!