بكالوريتي مستقبلي

السلام عليكم

نحن نهتم بزيارتكم لمنتدانا .. غايتنا تقديم الفائدة العلمية والتواصل بين طلاب البكالوريا العلمي في ثانويات دمشق
إذا كان هذا المنتدى يُفيدك أو تستطيع أن تفيد غيرك من طلابٍ متعطشين لاستقاء معين العلم
بادر فوراً بالتسجيل في منتدانا .. وستكون مسرور إن شاء الله تعالى

ولكن: تذكّر دوماً .. نحن نسعى لتحقيق فائدة علمية .. ولا يهمّنا عدد المشاركات غير المفيدة.

مجلس الإدارة
cheers
بكالوريتي مستقبلي

منتدى طلاب البكالوريا العلمي في ثانويات دمشق

سيتم توسيع المنتدى قريباً بمساعدتكم إن شاء الله إقتراحاتكم تسرنا
تم إضافة نظام النقاط لتشجيع المساهمة في المنتديات العلمية حيث يتم احتساب 5 نقاط لكل موضوع جديد و 2 نقاط لكل مساهمة في المنتديات العلمية فقط
اجمع 10 مساهمات واحصل على شارة "عضو فعّال" تلقائياً

    ثغرة 0-Day في ويندوز 7 و فيستا تؤدي لحجب الخدمة عن بعد

    شاطر

    mhd
    عضو شرف
    عضو شرف

    عدد المساهمات : 16
    نقاط : 23
    تاريخ التسجيل : 19/09/2009

    ثغرة 0-Day في ويندوز 7 و فيستا تؤدي لحجب الخدمة عن بعد

    مُساهمة من طرف mhd في السبت سبتمبر 26, 2009 8:21 am

    اكتشف مؤخراً ثغرة 0-Day في خدمة مشاركة الملفات SMB 2.0 بنظام ويندوز 7, ويندوز فيستا و ويندوز سيرفر 2008 تؤدي لحجب الخدمة (Denial of Service) عن بعد وتوقّف النظام عن العمل. استغلال الثغرة لا يتطلّب أي شروط سوى تفعيل خدمة مشاركة الملفات ولقد انتشر أكثر من استغلال للثغرة بشكل علني احداهم لمشروع ميتاسبلويت.

    Microsoft Corporation



    يعود سبب الثغرة لخطأ برمجي عند قيام SRV2.SYS بمعالجة طلب المستخدم للاتصال بسيرفر مشاركة الملفات. حيث يقوم المهاجم بتزييف الهيدر المرسل بعد برمجته بطريقة خاصّة تمكّنه من استغلال الثغرة مما يؤدي لحدوث مشكلة بالنظام وتوقّفه عن العمل.

    أصابت الثغرة خدمة SMB 2.0 وهي خدمة مشاركة الملفات المستخدم في نظام ويندوز 7, ويندوز فيستا و ويندوز سيرفر 2008 مع العلم أن كلّاً من ويندوز XP و ويندوز 2000 غير مصابين بهذه الثغرة.

    حسب إحدى التعليقات الواردة في مدوّنة مكتشف الثغرة (Laurent Gaffié) من المحتمل برمجة الاستغلال بطريقة أخرى تمكّننا من تشغيل Shellcode واختراق النظام عن بعد لتصبح الثغرة Remote Code Execution وتضع مايكروسوفت بموقف حرج جداً وليس Denial of Service فقط!

    بما أننا لا نستطيع القول يجب التحديث بأسرع وقت ممكن ولعدم وجود رد رسمي من شركة مايكروسوفت حتى تاريخ كتابة هذا الخبر نحن ننصح بالاعتماد على جدار ناري لحماية خدمة مشاركة الملفات وتحديد الأجهزة التي يمكن لها الاتصال بالمنفذ 455 ويفضّل تعطيل الخدمة إن أمكن!! حتى تصدر مايكروسوفت ترقيع للثغرة.

      الوقت/التاريخ الآن هو السبت سبتمبر 23, 2017 7:45 am