سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

ویروس Duqu و تاثیرات احتمالی بر کاربران ساده! / راه‌حل چیست؟

در چند هفته گذشته مطالب زیادی درباره ویروس Duqu که گفته می‌شود نسبت خویشاوندی نزدیکی با ویروس وحشتناک Stuxnet دارد، نوشته و منتشر شده است. اغلب این مطالب به ارتباط این ویروس جدید با ویروس Stuxnet، نویسندگان احتمالی این ویروس، مراکز بزرگی که این ویروس مورد هدف قرار گرفته و… اشاره دارند و حرفی از تأثیر این ویروس بر فعالیت من و شما، به عنوان کاربران ساده کامپیوتر، نمی زنند.

به عنوان یک کاربر ساده ویندوز برای من مهم است که بدانم، چطور ویروس Duqu از یک حفره امنیتی که تا به حال کشف و شناسایی نشده بود، سوءاستفاده می‌کند تا بتواند به کامپیوتر قربانی نفوذ کرده و آن را آلوده کند.

این حفره امنیتی در بخش پردازش فونت‌های از نوع TrueType هستند که در تمام نسخه‌های سیستم عامل ویندوز وجود دارد.

شرکت مایکروسافت گفته است که تهدید و خطر ویروس Duqu اندک و محدود است. پس بیشتر از خود ویروس Duqu، باید نگران سوءاستفاده از حفره امنیتی ویندوز بود.

نویسندگان ویروس Duqu می‌توانند این حفره امنیتی را که هنوز هم اصلاح و ترمیم نشده، به روش‌های دیگری مورد سوءاستفاده قرار دهند و ما را دوباره غافلگیر کنند. افراد دیگری هم می‌توانند، ابتکارهای خود را به خرج داده و به روش‌های جدید دیگری، این حفره امنیتی را برای مقاصد شوم خود به کار گیرند.

گر چه این حفره امنیتی تا به حال اصلاح و ترمیم قطعی نشده است، ولی شرکت مایکروسافت راه‌حل موقتی برای جلوگیری از دسترسی و سوءاستفاده از بخش‌های آسیب‌پذیر مورد نظر در سیستم عامل، ارائه کرده است. پس شاید بد نباشد، کاربران به استفاده و نصب این راه حل موقت توصیه شوند.

اغلب مطالب و توضیحاتی هم که درباره این حفره امنیتی منتشر شده است، به فایل مخرب Word اشاره می‌کنند. ولی نکته مهم این است که حفره امنیتی در سیستم عامل ویندوز است و نه در نرم افزار Word. نرم‌افزار Word فقط یک ابزار برای سوءاستفاده از این حفره به شمار می‌رود.

در نسخه به‌روز شده اطلاعیه مایکروسافت به صراحت قید شده است که با استفاده از یک صفحه وب مخرب هم می‌توان به آسانی از حفره مورد نظر سوءاستفاده کرد. به زبان ساده‌تر، برای آلوده شدن به ویروس Duqu، فقط کافی است که از یک سایت مخرب که فونت‌های TrueType در آن گنجانده شده، بازدید کنید. نه ایمیل، نه Word و نه باز کردن فایل Attachment لازم است. به همین آسانی می‌توانید آلوده شوید.

برای همین است که شاید نصب راه‌حل موقت مایکروسافت، فکر و ایده خوبی باشد!

صفحات وب از جنس HTML هستند. اغلب نرم‌افزارهای ایمیل هم از قالب HTML پشتیبانی می کنند. پس آیا امکان دارد که با مشاهده یک ایمیل از جنس HTML که فونت‌های TrueType در آن گنجانده شده، مورد حمله قرار گرفت و آلوده به ویروس Duqu شد؟

به گفته مایکروسافت، همه نرم افزارهای ایمیل مایکروسافت (Outlook, Outlook Express و ویندوزMail) ایمیل‌های HTML را در محیط Restricted Sites Zone باز می‌کنند و به طور پیش‌فرض، امکان دریافت فونت را نمی‌دهند.

خوب پس، حالا کدامیک از مرورگرها با فونت TrueType در صفحات وب سازگار است؟ احتمالاً نه من و نه شما نمی‌خواهیم که این داستان دنباله‌دار را ادامه دهیم. اگر جواب این سوال را هم پیدا کردید، بسیاری از نرم‌افزارهای کاربردی دیگری هستند که با فونت TrueType سازگار باشند و برای ویروس Duqu و دیگر خویشاوندان به دنیا نیامده‌اش، راه نفوذی به کامپیوتر من و شما باز کنند.

 پس یک بار دیگر توصیه می‌کنیم که راه حل موقت مایکروسافت را نصب کنید و منتظر انتشار اصلاحیه قطعی و نهایی مایکروسافت هم باشید. یکبار دیگر نشانی سایت مایکروسافت برای دریافت راه حل موقت را یادآور می‌شویم اما نهایتا تصمیم با من و شماست!

نظرتان را ثبت کنید کد خبر: 6668 گروه خبری: امنیت سایبری منبع خبر: فارنت تاریخ خبر: 1390/08/29 تعداد مشاهده: 1927
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Vire Launcher Premium 1.12.13 for Android +2.2

Vire Launcher Premium 1.12.13 for Android +2.2

لانچر ساده ،‌ زیبا با محیطی متفاوت

Mr Ludo 1.2.22 for Android

Mr Ludo 1.2.22 for Android

بازی منچ

شبکه اجتماعی هورسا 2.0.6 برای اندروید 4.1+

شبکه اجتماعی هورسا 2.0.6 برای اندروید 4.1+

هورسا

iFont 5.9.8.8 for Android +2.3

iFont 5.9.8.8 for Android +2.3

فونت

Tiny Guardians

Tiny Guardians

نگهبانان کوچک

Burger Shop 2

Burger Shop 2

حاضر کردن سفارش مشتریان در فست فود

Tungulus

Tungulus

ماجراجویی ترسناک

Rifon Icon 18.6.1 for Adnroid +4.0

Rifon Icon 18.6.1 for Adnroid +4.0

آیکون

Jewel Quest 6 The Sapphire Dragon

Jewel Quest 6 The Sapphire Dragon

جواهریابی 6 یاقوت کبود

Dropbox 424.2.2 for Android +8.0

Dropbox 424.2.2 for Android +8.0

دراپ باکس

Avast Mobile Security 25.17.3 / Avast Cleanup 25.21.0 For Android +8.0

Avast Mobile Security 25.17.3 / Avast Cleanup 25.21.0 For Android +8.0

آنتی ویروس آواست

Aztec Tribe

Aztec Tribe

قبیله Aztec ها

22 جلسه خطابات قرآن به مومنین از حجت الاسلام والمسلمین حسینی قمی

22 جلسه خطابات قرآن به مومنین از حجت الاسلام والمسلمین حسینی قمی

حاج آقا حسینی قمی با موضوع خطابات قرآن به مومنین

Pluralsight - Building a Linux Server for Ruby on Rails Development

Pluralsight - Building a Linux Server for Ruby on Rails Development

فیلم آموزش ساخت یک سروِر لینوکس برای توسعه‌ی روبی آن ریلز

ShareDownloader PRO 2.3.23 for Android +2.2

ShareDownloader PRO 2.3.23 for Android +2.2

دانلود منیجر اندروید

سفر به کرات آسمانی

سفر به کرات آسمانی

تسخیر فضا

AspenTech AspenONE 8.6 DVD 1-2 + Video Training

AspenTech AspenONE 8.6 DVD 1-2 + Video Training

اسپن وان

پیام رسان ایتا Eitaa نسخه 4.3.2 ویندوز / مک / لینوکس

پیام رسان ایتا Eitaa نسخه 4.3.2 ویندوز / مک / لینوکس

ایتا

Celeste + Updates

Celeste + Updates

فکری و ماجراجویی برای کامپیوتر

خطری که نسل آینده ما را تهدید می‌کند از زبان آیت الله مصباح یزدی

خطری که نسل آینده ما را تهدید می‌کند از زبان آیت الله مصباح یزدی

خطری که نسل آینده ما را تهدید می‌کند از زبان آیت الله مصباح یزدی

iZotope RX 11 Audio Editor Advanced 11.3.0

iZotope RX 11 Audio Editor Advanced 11.3.0

ویرایش صدا

PRTG Network Monitor 17.3.33.275 + v13 + Manual

PRTG Network Monitor 17.3.33.275 + v13 + Manual

پی ار تی جی نتورک مانیتور مدیریت و نظارت بر شبکه

Wars Across the World Congo 1964

Wars Across the World Congo 1964

جنگ در سراسر جهان

Learning Cisco 2.1 for Android +2.2

Learning Cisco 2.1 for Android +2.2

آشنایی و آموزش مقدماتی cisco برای اندروید

The Typing of The Dead: Overkill

The Typing of The Dead: Overkill

تایپ مردگان

CBT Nuggets - Cisco R&S Troubleshooting Mastery

CBT Nuggets - Cisco R&S Troubleshooting Mastery

فیلم آموزش حرفه‌ای عیب‌یابی روتینگ و سوئیچینگ‌ سیسکو

e-World Tech PHPMaker 2024.16

e-World Tech PHPMaker 2024.16

ساخت صفحات PHP

Mirillis Action! 4.47.0

Mirillis Action! 4.47.0

فیلمبرداری از دسکتاپ

Broadcom Bluetooth Software 12.0.0.9850

Broadcom Bluetooth Software 12.0.0.9850

نرم افزار بروز رسانی درایور بلوتوث

NVIDIA CUDA Toolkit 12.5.0 Win/Mac/Linux

NVIDIA CUDA Toolkit 12.5.0 Win/Mac/Linux

کودا تولکیت

Sahifeh-Sajjadieh 4.0 for Android

Sahifeh-Sajjadieh 4.0 for Android

صحیفه سجادیه همراه صوت

آپارات Aparat نسخه 6.1.2 برای اندروید

آپارات Aparat نسخه 6.1.2 برای اندروید

آپارات

Lynda - Implementing a Data Warehouse with Microsoft SQL Server 2012

Lynda - Implementing a Data Warehouse with Microsoft SQL Server 2012

فیلم آموزش پیاده‌سازی انبار داده با مایکروسافت اس‌کیو‌اِل سِـروِر 2012

PDF Slideshow 1.0

PDF Slideshow 1.0

پی‌دی‌اف اسلایدشو

DeadCore

DeadCore

حافظه‌ی مرده

مجله تخصصی برای علاقه مندان به دنیای کودکان

مجله تخصصی برای علاقه مندان به دنیای کودکان

مجله Beano دسامبر 2020

Yokus Island Express

Yokus Island Express

ماجراجویانه

سخنرانی حجت الاسلام انصاریان  با موضوع توصیف امام حسین علیه السلام از مردم زمان خود - 3 جلسه

سخنرانی حجت الاسلام انصاریان با موضوع توصیف امام حسین علیه السلام از مردم زمان خود - 3 جلسه

حاج آقا انصاریان با موضوع توصیف امام حسین علیه السلام از علت قیام عاشورا

SkyDrift

SkyDrift

لیزینگ هواپیما در آسمان

Google Play Store 49.2.33 for Android +6.0

Google Play Store 49.2.33 for Android +6.0

گوگل پلی استور

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!