شنبه ۳۰ آذر ۱۳۸۷ - ۱۲:۴۲
۰ نفر

همشهری آنلاین: تنها پس از گذشت چند روز از نشر بسته امنیتی مرورگر مایکروسافت، هکرها راهی برای بی‌اثر ساختن این بسته و سوء استفاده از رخنه آن پیدا کردند.

در این روش با قرار دادن یک شیء از نوع ActiveX در متنی با فرمت MS Word می‌توان همان رخنه‌های امنیتی کشف شده در مرورگر اینترنت را ایجاد کرد.

مایکروسافت به تازگی رخنه امنیتی جدی را در مرورگر خود کشف کرد و تنها کمتر از چند روز بسته نرم‌افزاری برای رفع این مشکل به صورت مجانی در اختیار کاربران قرار داد.[بسته‌جدید امنیتی برای مرورگر مایکروسافت]

به گفته متخصصان لابراتوار Avert McAfee’s، هکرها با صادر کردن یک فایل Word و قرار دادن یک شی‌ء ActiveX در آن، دستوری از یک وب‌سایت با مطالب مخرب (Malware) را فراخوانی می‌کند. به این ترتیب افراد به جای این که مستقیماً به سایتی با مضامین و برنامه‌های مخرب راهنمایی شوند با به دام افتادن در این رخنه برنامه‌های مخرب از قبیل وورم و تروجان را دریافت می‌کنند.

این فایل وورد نیز می‌تواند از طریق فایل‌های الصاقی به ایمیل‌ها و سایت‌های هک شده بر روی کامپیوتر کاربران نصب شود.

با این حال متخصصان امنیتی به کاربران توصیه می‌کنند که در مورد باز کردن فایل‌های وورد غیر قابل اعتماد مراقب باشند؛ از نرم‌افزارهای امنیتی و آنتی ویروس‌های اصل استفاده کنند و بسته نرم‌افزاری مرورگر مایکروسافت را دریافت کنند.

کد خبر 71105

برچسب‌ها

دیدگاه خوانندگان امروز

پر بیننده‌ترین خبر امروز