سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سالروز وفات حضرت ام البنین علیهاالسلام تسلیت باد.
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

ویروس Duqu و تاثیرات احتمالی بر کاربران ساده! / راه‌حل چیست؟

در چند هفته گذشته مطالب زیادی درباره ویروس Duqu که گفته می‌شود نسبت خویشاوندی نزدیکی با ویروس وحشتناک Stuxnet دارد، نوشته و منتشر شده است. اغلب این مطالب به ارتباط این ویروس جدید با ویروس Stuxnet، نویسندگان احتمالی این ویروس، مراکز بزرگی که این ویروس مورد هدف قرار گرفته و… اشاره دارند و حرفی از تأثیر این ویروس بر فعالیت من و شما، به عنوان کاربران ساده کامپیوتر، نمی زنند.

به عنوان یک کاربر ساده ویندوز برای من مهم است که بدانم، چطور ویروس Duqu از یک حفره امنیتی که تا به حال کشف و شناسایی نشده بود، سوءاستفاده می‌کند تا بتواند به کامپیوتر قربانی نفوذ کرده و آن را آلوده کند.

این حفره امنیتی در بخش پردازش فونت‌های از نوع TrueType هستند که در تمام نسخه‌های سیستم عامل ویندوز وجود دارد.

شرکت مایکروسافت گفته است که تهدید و خطر ویروس Duqu اندک و محدود است. پس بیشتر از خود ویروس Duqu، باید نگران سوءاستفاده از حفره امنیتی ویندوز بود.

نویسندگان ویروس Duqu می‌توانند این حفره امنیتی را که هنوز هم اصلاح و ترمیم نشده، به روش‌های دیگری مورد سوءاستفاده قرار دهند و ما را دوباره غافلگیر کنند. افراد دیگری هم می‌توانند، ابتکارهای خود را به خرج داده و به روش‌های جدید دیگری، این حفره امنیتی را برای مقاصد شوم خود به کار گیرند.

گر چه این حفره امنیتی تا به حال اصلاح و ترمیم قطعی نشده است، ولی شرکت مایکروسافت راه‌حل موقتی برای جلوگیری از دسترسی و سوءاستفاده از بخش‌های آسیب‌پذیر مورد نظر در سیستم عامل، ارائه کرده است. پس شاید بد نباشد، کاربران به استفاده و نصب این راه حل موقت توصیه شوند.

اغلب مطالب و توضیحاتی هم که درباره این حفره امنیتی منتشر شده است، به فایل مخرب Word اشاره می‌کنند. ولی نکته مهم این است که حفره امنیتی در سیستم عامل ویندوز است و نه در نرم افزار Word. نرم‌افزار Word فقط یک ابزار برای سوءاستفاده از این حفره به شمار می‌رود.

در نسخه به‌روز شده اطلاعیه مایکروسافت به صراحت قید شده است که با استفاده از یک صفحه وب مخرب هم می‌توان به آسانی از حفره مورد نظر سوءاستفاده کرد. به زبان ساده‌تر، برای آلوده شدن به ویروس Duqu، فقط کافی است که از یک سایت مخرب که فونت‌های TrueType در آن گنجانده شده، بازدید کنید. نه ایمیل، نه Word و نه باز کردن فایل Attachment لازم است. به همین آسانی می‌توانید آلوده شوید.

برای همین است که شاید نصب راه‌حل موقت مایکروسافت، فکر و ایده خوبی باشد!

صفحات وب از جنس HTML هستند. اغلب نرم‌افزارهای ایمیل هم از قالب HTML پشتیبانی می کنند. پس آیا امکان دارد که با مشاهده یک ایمیل از جنس HTML که فونت‌های TrueType در آن گنجانده شده، مورد حمله قرار گرفت و آلوده به ویروس Duqu شد؟

به گفته مایکروسافت، همه نرم افزارهای ایمیل مایکروسافت (Outlook, Outlook Express و ویندوزMail) ایمیل‌های HTML را در محیط Restricted Sites Zone باز می‌کنند و به طور پیش‌فرض، امکان دریافت فونت را نمی‌دهند.

خوب پس، حالا کدامیک از مرورگرها با فونت TrueType در صفحات وب سازگار است؟ احتمالاً نه من و نه شما نمی‌خواهیم که این داستان دنباله‌دار را ادامه دهیم. اگر جواب این سوال را هم پیدا کردید، بسیاری از نرم‌افزارهای کاربردی دیگری هستند که با فونت TrueType سازگار باشند و برای ویروس Duqu و دیگر خویشاوندان به دنیا نیامده‌اش، راه نفوذی به کامپیوتر من و شما باز کنند.

 پس یک بار دیگر توصیه می‌کنیم که راه حل موقت مایکروسافت را نصب کنید و منتظر انتشار اصلاحیه قطعی و نهایی مایکروسافت هم باشید. یکبار دیگر نشانی سایت مایکروسافت برای دریافت راه حل موقت را یادآور می‌شویم اما نهایتا تصمیم با من و شماست!

نظرتان را ثبت کنید کد خبر: 6668 گروه خبری: امنیت سایبری منبع خبر: فارنت تاریخ خبر: 1390/08/29 تعداد مشاهده: 1888
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Betterbird 128.4.0 ESR (128.4.0esr-bb15)

Betterbird 128.4.0 ESR (128.4.0esr-bb15)

کلاینت ایمیل

midas NFX 2023 R1 / 2022R1 / 2021R2 / 2020R2 / 2019R3

midas NFX 2023 R1 / 2022R1 / 2021R2 / 2020R2 / 2019R3

شبیه سازی دینامیک میداس ان اف ایکس

Crash Time III

Crash Time III

هشدار برای کبرا 11

TY the Tasmanian Tiger 2

TY the Tasmanian Tiger 2

تای ببر تاسمانی

ESET NOD32 Antivirus Business Edition 4.2.76.0 x86/x64 Retail (Update 12000) 2015-07-27

ESET NOD32 Antivirus Business Edition 4.2.76.0 x86/x64 Retail (Update 12000) 2015-07-27

نود 32 آنتی ویروس بیزنس 4

سخنرانی حجت الاسلام حسینی قمی با موضوع بایدها و نباید های نوروز

سخنرانی حجت الاسلام حسینی قمی با موضوع بایدها و نباید های نوروز

حاج آقا حسینی قمی با موضوع بایدها و نباید های نوروز

Adobe Audition CS6 v5.0 Build 708 Registered

Adobe Audition CS6 v5.0 Build 708 Registered

یکی از حرفه ای ترین نرم افزارهای ضبط و ویرایش فایل های موزیک

Kaspersky Anti-Ransomware Tool 6.6.0.156 Business

Kaspersky Anti-Ransomware Tool 6.6.0.156 Business

ضد باج افزار کسپرسکی

LipseUI 1.8 for Android +4.0

LipseUI 1.8 for Android +4.0

آیکون اندروید

ATV Drift and Tricks

ATV Drift and Tricks

موتور چهار چرخ

GreenPower Premium 9.21 for Android +2.2

GreenPower Premium 9.21 for Android +2.2

مدیریت قدرتمند مصرف انرژی

Vero Recreate 2023.4 (x64)

Vero Recreate 2023.4 (x64)

مهندسی معکوس

خواص گیاهان دارویی و شیمیایی

خواص گیاهان دارویی و شیمیایی

بانک جامع اطلاعات دارویی

McAfee VirusScan Offline Update 11629 (2025.11.30) for v8.x + Trellix Endpoint Security

McAfee VirusScan Offline Update 11629 (2025.11.30) for v8.x + Trellix Endpoint Security

آپدیت آفلاین آنتی ویروس مکافی

Sonic and knuckles SONIC 3

Sonic and knuckles SONIC 3

سگا سونیک و دوستش 3

AutoKiller Memory Optimizer Pro 8.7.207 for Android +2.3

AutoKiller Memory Optimizer Pro 8.7.207 for Android +2.3

بهینه سازی رم و افزایش فضای خالی

Halo: Spartan Strike

Halo: Spartan Strike

هاله - ضربه اسپارتان

Shift 2 Unleashed

Shift 2 Unleashed

جنون سرعت شیفت 2

الغدیر

الغدیر

نرم افزار الغدیر علامه امینی بالغ بر 11 جلد فارسی و عربی

EverythingMe Launcher 4.328.16571 for Android +4.0

EverythingMe Launcher 4.328.16571 for Android +4.0

لانچر با دسته بندی

PhotoFunia 4.0.7.0 for Android +2.3

PhotoFunia 4.0.7.0 for Android +2.3

فوتوفونیا

Pac-Man Museum

Pac-Man Museum

نقطه خور - مجموعه‌ی کامل نسخه‌های قدیمی و جدید

Ubuntu 25.10 (Oracular Oriole) / 24.04.3 LTS

Ubuntu 25.10 (Oracular Oriole) / 24.04.3 LTS

اوبونتو

Abelssoft File Organizer 2024 6.03.55060

Abelssoft File Organizer 2024 6.03.55060

مرتب‌سازی فایل‌های کامپیوتر

سخنرانی آماده شده برای دهه اول محرم سال 96 - شب اول

سخنرانی آماده شده برای دهه اول محرم سال 96 - شب اول

سخنرانی اول محرم - 96

مهم ترین محورهای خبری - تحلیلی روز

مهم ترین محورهای خبری - تحلیلی روز

پایش نامه مپتا

موزیک SMS

موزیک SMS

مجموعه ای از موزیک های SMS

ارزش لینک چگونه تعیین می شود

ارزش لینک چگونه تعیین می شود

چگونه لینک بدهیم تا رتبه بالائی در اینترنت داشته باشیم؟

AirDroid 4.3.4.0 + Windows Client 3.6.3 for Android +4.0

AirDroid 4.3.4.0 + Windows Client 3.6.3 for Android +4.0

مدیریت موبایل ایردروید

آشنایی با امام حسین (ع)

آشنایی با امام حسین (ع)

حوادث روز عاشورا

آموزش کامل اینستاگرام به همراه تمامی ترفندها

آموزش کامل اینستاگرام به همراه تمامی ترفندها

Instagram

Data Usage Monitor 1.17.1923 Premium for Android +6.0

Data Usage Monitor 1.17.1923 Premium for Android +6.0

مانیتور مصرف داده

Remnant: From the Ashes - Subject 2923

Remnant: From the Ashes - Subject 2923

اکشن شوتر برای کامپیوتر

آشنایی با تحلیل آماری

آشنایی با تحلیل آماری

نرم افزار آماری spss

سخنرانی علیرضا پناهیان با موضوع یگانگی عشق و عقل - 2 بخش

سخنرانی علیرضا پناهیان با موضوع یگانگی عشق و عقل - 2 بخش

سخنرانی یگانگی عشق و عقل با علیرضا پناهیان

AI FaceSwap 2.5.4

AI FaceSwap 2.5.4

تغییر چهره

Cjam 2.3.3.0

Cjam 2.3.3.0

ویرایش فایل صوتی

Endless Space Disharmony + Update 1.1.1

Endless Space Disharmony + Update 1.1.1

فضای بی پایان

The Bug Butcher

The Bug Butcher

نابودکننده‌ی حشرات

مداحی حاج محمود کریمی سال 92

مداحی حاج محمود کریمی سال 92

مداحی کریمی سال 92

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!