المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : +++ اكتشاف ثغرات أمنية في إصدارات "أكروبات ريدر" +++



jajassim
15-03-2008, 12:20 AM
http://www.moheet.com/image/60/225-300/603739.jpg


واشنطن: نصحت الوكالة الفيدرالية الألمانية لأمن تكنولوجيا المعلومات مستخدمي الحاسبات الإلكترونية الذين يستخدمون برنامج أكروبات ريدر لتشغيل الملفات التي تعمل بامتداد "بي دي إف" الذي تطوره شركة "أدوبي سيستمز" الأمريكية بتحميل نسخة جديدة منه على الفور.

وأوضحت الوكالة أنه تم اكتشاف عدة ثغرات أمنية في بعض إصدارات سابقة من برنامج "أكروبات ريدر" استخدمها قراصنة الحاسبات في اختراق الأجهزة التي تقوم باستخدامها.

وحذرت الوكالة مستخدمي الحاسبات من تحميل الملفات الإلكترونية المعدة للعمل وفق برنامج أكروبات ريدر من مصادر غير موثوق فيها إلى أن يتم تحميل النسخة الجديدة من البرنامج.

وأشارت الوكالة إلى أن أحدث نسخة من البرنامج تعد الأكثر أمناً، ويمكن تحميلها مجاناً عبر موقع شركة أدوبي سيستمز الأمريكية الخاص ببرنامج أكروبات ريدر .

وتأتي هذه التحذيرات فى الوقت الذي أصدرت فيه شركة مايكروسوفت الأمريكية عملاق صناعة البرمجيات في العالم تحديثاً أمنياً جديدا لسد 17 ثغرة أمنية في نظام التشغيل "ويندوز" وحزمة برمجيات "أوفيس"، وُصفت بأنها شديدة الخطورة.

وتمكن تلك الثغرات الأمنية قراصنة الحاسبات من اختراق الأجهزة الشخصية ، وتثبيت برامج عليها حتى يستطيعوا الحصول على البيانات الشخصية لمستخدميها ، أو ليتسببوا في إسقاط نظام التشغيل.

وتساعد زيارة مستخدمي الحاسبات التي تعمل بنظام التشغيل "ويندوز" أو تستخدم حزمة برمجيات "أوفيس" إلى مواقع إلكترونية مصابة على الإنترنت قراصنة الحاسبات على استغلال تلك الثغرات.




من جانبها، نصحت الوكالة الاتحادية الألمانية لأمن تكنولوجيا المعلومات مستخدمي نظام التشغيل "ويندوز" وحزمة برمجيات "أوفيس" بتحميل النسخ الحديثة للتحديث لسد الثغرات الأمنية، وحذرت من أن تلك الثغرات الأمنية الإلكترونية بعضها شديد الخطورة ويؤثر فى مجالات حيوية حيث تمكن قراصنة الحاسبات من اختراق الأجهزة الشخصية وتثبيت برامج عليها.

وأشارت الوكالة إلى أن زيارة مستخدمي الحاسبات التي تعمل بنظام التشغيل "ويندوز" أو تستخدم حزمة برمجيات "أوفيس" لمواقع إلكترونية مصابة على الإنترنت قد تساعد قراصنة الحاسبات على استغلال تلك الثغرات الإلكترونية الأمنية.

ويمكن لمستخدمي تلك الأنظمة والبرامج زيارة موقع مايكروسوفت على الإنترنت لتحميل النسخ الحديثة لسد الثغرات الأمنية الإلكترونية، التي تطرحها الشركة لعملائها يوم الثلاثاء الثاني من كل شهر.

وفي سياق مختلف، حذرت مايكروسوفت مستخدمي نظام التشغيل الجديد "ويندوز فيستا" من أن تحديثاً لهذا النظام يحمل اسم سيرفس باك 1 SP1" سيعطل ثلث برامجه الحالية.

ويبلغ عدد هذه البرامج 12 ، بعضها سيتوقف عن العمل بسبب التحديث، والبعض الآخر سيفقد الكثير من وظائفه فيما سيمنع التحديث البعض الآخر، ومعظم البرامج التي ستُعطل هي البرامج المخصصة لحماية مستخدمي ويندوز من كافة الفيروسات الإلكترونية، فستة منها تقف سداً أمام الفيروسات وتراقب مواقع الإنترنت التي يتصفحها المستخدم.

ويعد الـ SP1 من أكبر عمليات تحديث تجريها مايكروسوفت على أنظمة الاستخدام الجارية؛ وتهدف إلى توفير نظام فيستا أكثر أماناً، ومن المتوقع أن تطرح الشركة نظام فيستا المحدث إلى الأسواق في منتصف شهر مارس المقبل.




وتعتزم الشركة أيضاً إصدار تحديث لنسخة "أوفيس 2008" لعلاج بعض المشكلات التي ظهرت على عملية تثبيت البرنامج والتي اكتشفها أحد المستخدمين.

تلك المشاكل لا تؤثر في البيانات ولا تحول دون عمل البرنامج، ولكنها قد تتسبب في بعض المخاطر من الناحية الأمنية والإدارية، إحداها تتعلق بملكية الملفات، وهي تحتاج إلى امتلاك المستخدم لفهم أساسي عن حسابات المستخدمين وعمليات التثبيت في Mac OS X، فيجب على كل مستخدم أن يكون له رقم تعريف.

والمشكلة الثانية تكمن في أن كل ملفات تثبيت أوفيس 2008 هي ملفات تنفيذية، الأمر الذي يعني أن تلك الملفات يراها نظام OS X كبرامج، وفي حال وجود شفرة تنفيذية لملف من الملفات، يمكن تشغيل ذلك الملف.

يشار إلى أن هذه المشكلة لا تؤثر في الاستخدام العادي لـ"Office 2008"، ولكن يرى خبراء الأمن بشكل عام أن وجود آلاف من الملفات التنفيذية المساعدة بشكل غير ضروري أمر مثير للإزعاج.
وإذا أراد المستخدمون الذين يساورهم شئ من القلق الأمني إزاء برنامج Office 2008 إزالة تثبيت البرنامج، فإن ذلك لا يمكنهم من التخلص التام من جميع مكونات البرنامج، حيث تبقى بعض المكونات في مكانها حتى بعد محاولة إزالة تثبيت البرنامج نهائيا.

منقول

فريق أول
15-03-2008, 01:34 AM
الله يعطيك العافية اخوي جاسم على المتابعة المستمرة

ابو ضاري
15-03-2008, 11:00 AM
http://www.moheet.com/image/60/225-300/603739.jpg


واشنطن: نصحت الوكالة الفيدرالية الألمانية لأمن تكنولوجيا المعلومات مستخدمي الحاسبات الإلكترونية الذين يستخدمون برنامج أكروبات ريدر لتشغيل الملفات التي تعمل بامتداد "بي دي إف" الذي تطوره شركة "أدوبي سيستمز" الأمريكية بتحميل نسخة جديدة منه على الفور.

وأوضحت الوكالة أنه تم اكتشاف عدة ثغرات أمنية في بعض إصدارات سابقة من برنامج "أكروبات ريدر" استخدمها قراصنة الحاسبات في اختراق الأجهزة التي تقوم باستخدامها.

وحذرت الوكالة مستخدمي الحاسبات من تحميل الملفات الإلكترونية المعدة للعمل وفق برنامج أكروبات ريدر من مصادر غير موثوق فيها إلى أن يتم تحميل النسخة الجديدة من البرنامج.

وأشارت الوكالة إلى أن أحدث نسخة من البرنامج تعد الأكثر أمناً، ويمكن تحميلها مجاناً عبر موقع شركة أدوبي سيستمز الأمريكية الخاص ببرنامج أكروبات ريدر .

وتأتي هذه التحذيرات فى الوقت الذي أصدرت فيه شركة مايكروسوفت الأمريكية عملاق صناعة البرمجيات في العالم تحديثاً أمنياً جديدا لسد 17 ثغرة أمنية في نظام التشغيل "ويندوز" وحزمة برمجيات "أوفيس"، وُصفت بأنها شديدة الخطورة.

وتمكن تلك الثغرات الأمنية قراصنة الحاسبات من اختراق الأجهزة الشخصية ، وتثبيت برامج عليها حتى يستطيعوا الحصول على البيانات الشخصية لمستخدميها ، أو ليتسببوا في إسقاط نظام التشغيل.

وتساعد زيارة مستخدمي الحاسبات التي تعمل بنظام التشغيل "ويندوز" أو تستخدم حزمة برمجيات "أوفيس" إلى مواقع إلكترونية مصابة على الإنترنت قراصنة الحاسبات على استغلال تلك الثغرات.




من جانبها، نصحت الوكالة الاتحادية الألمانية لأمن تكنولوجيا المعلومات مستخدمي نظام التشغيل "ويندوز" وحزمة برمجيات "أوفيس" بتحميل النسخ الحديثة للتحديث لسد الثغرات الأمنية، وحذرت من أن تلك الثغرات الأمنية الإلكترونية بعضها شديد الخطورة ويؤثر فى مجالات حيوية حيث تمكن قراصنة الحاسبات من اختراق الأجهزة الشخصية وتثبيت برامج عليها.

وأشارت الوكالة إلى أن زيارة مستخدمي الحاسبات التي تعمل بنظام التشغيل "ويندوز" أو تستخدم حزمة برمجيات "أوفيس" لمواقع إلكترونية مصابة على الإنترنت قد تساعد قراصنة الحاسبات على استغلال تلك الثغرات الإلكترونية الأمنية.

ويمكن لمستخدمي تلك الأنظمة والبرامج زيارة موقع مايكروسوفت على الإنترنت لتحميل النسخ الحديثة لسد الثغرات الأمنية الإلكترونية، التي تطرحها الشركة لعملائها يوم الثلاثاء الثاني من كل شهر.

وفي سياق مختلف، حذرت مايكروسوفت مستخدمي نظام التشغيل الجديد "ويندوز فيستا" من أن تحديثاً لهذا النظام يحمل اسم سيرفس باك 1 SP1" سيعطل ثلث برامجه الحالية.

ويبلغ عدد هذه البرامج 12 ، بعضها سيتوقف عن العمل بسبب التحديث، والبعض الآخر سيفقد الكثير من وظائفه فيما سيمنع التحديث البعض الآخر، ومعظم البرامج التي ستُعطل هي البرامج المخصصة لحماية مستخدمي ويندوز من كافة الفيروسات الإلكترونية، فستة منها تقف سداً أمام الفيروسات وتراقب مواقع الإنترنت التي يتصفحها المستخدم.

ويعد الـ SP1 من أكبر عمليات تحديث تجريها مايكروسوفت على أنظمة الاستخدام الجارية؛ وتهدف إلى توفير نظام فيستا أكثر أماناً، ومن المتوقع أن تطرح الشركة نظام فيستا المحدث إلى الأسواق في منتصف شهر مارس المقبل.




وتعتزم الشركة أيضاً إصدار تحديث لنسخة "أوفيس 2008" لعلاج بعض المشكلات التي ظهرت على عملية تثبيت البرنامج والتي اكتشفها أحد المستخدمين.

تلك المشاكل لا تؤثر في البيانات ولا تحول دون عمل البرنامج، ولكنها قد تتسبب في بعض المخاطر من الناحية الأمنية والإدارية، إحداها تتعلق بملكية الملفات، وهي تحتاج إلى امتلاك المستخدم لفهم أساسي عن حسابات المستخدمين وعمليات التثبيت في Mac OS X، فيجب على كل مستخدم أن يكون له رقم تعريف.

والمشكلة الثانية تكمن في أن كل ملفات تثبيت أوفيس 2008 هي ملفات تنفيذية، الأمر الذي يعني أن تلك الملفات يراها نظام OS X كبرامج، وفي حال وجود شفرة تنفيذية لملف من الملفات، يمكن تشغيل ذلك الملف.

يشار إلى أن هذه المشكلة لا تؤثر في الاستخدام العادي لـ"Office 2008"، ولكن يرى خبراء الأمن بشكل عام أن وجود آلاف من الملفات التنفيذية المساعدة بشكل غير ضروري أمر مثير للإزعاج.
وإذا أراد المستخدمون الذين يساورهم شئ من القلق الأمني إزاء برنامج Office 2008 إزالة تثبيت البرنامج، فإن ذلك لا يمكنهم من التخلص التام من جميع مكونات البرنامج، حيث تبقى بعض المكونات في مكانها حتى بعد محاولة إزالة تثبيت البرنامج نهائيا.

منقول



هلا بك اخوي الغالي جاسم بارك الله فيك على الموضوع الطيب والفترة هذه يوجد ثغرات اكتشفت حديثا في إصدارت شركة أدوبي منها برنامج

Adobe LiveCycle Workflow


الذي اكتشفت فيه قبل أيام ثغرات من نوع xss فمنتجات الادوبي هذه الأيام اكتشف فيها اكثر من ثغرة ،، الله يعطيك العافية يارب اخوي الغالي جاسم على الخبر الطيب تحياتي لك


فمان الكريم

sas70
15-03-2008, 12:01 PM
مشكور اخوي جاسم وماقصرت
ومتم بخير

الاسهم الخليجية
16-03-2008, 12:37 PM
شكرا على التنبيه.

A H M A D
16-03-2008, 03:31 PM
مشكور اخوي جاسم على الخبر .. والله ما ضل شي فيه ثغرات

Al-sa7er
16-03-2008, 07:02 PM
يعطيك العافية اخوي جاسم

sas70
16-03-2008, 07:21 PM
مشكور اخوي جاسم وماقصرت
ومتم بخير

اسمحلي اخوي جاسم على البدليه القويه
ودمتم بخير وعافيه

بولينجر
16-03-2008, 07:39 PM
جزاك الله كل خير أخوي جاجاسم...

ابو ضاري
16-03-2008, 07:44 PM
مشكور اخوي جاسم وماقصرت
ومتم بخير


يعطيك العافية اخوي جاسم

أخوي ساس :D اضحك الله سنك عساك سالم اضحكتني اخوي الكريم عسى الله يوفقك ويسهل لك امورك ان شاء الله دمت بود تحياتي لك


فمان الكريم