دانشنامه ریاضی و کامپیوتر

سایت جامع در باب کتب و جزوات رشته های ریاضی و کامپیوتر با دانلود مستقیم.

ورود
عضویت




    • مطلبی یافت نشد.
    • مطلبی یافت نشد.
    • مطلبی یافت نشد.



فروشگاه سی شارپ
فروشگاه کدهای php
فروشگاه asp.net

سوء استفاده ی یک تروجان جدید

شرکت امنیتی Symantec معتقد است هکرها دست کم از تاریخ 22 اوت تاکنون از این آسیب پذیری روز صفر در آخرین نسخه جاوا جهت حمله به رایانه های متعددی در سرتاسر دنیا سوءاستفاده کرده اند. تاکنون دو وب سایت مخرب که ارائه دهنده این بدافزار می باشد شناسایی شده است :

ok.X X X X.net/meeting/applet.jar
62.152.104.X X X/public/meeting/applet.jar

 

 

نمونه ای از این بدافزار به عنوان Trojan.Dropper شناسایی و در فایل هایی با اسامی hi.exe و Flash_update.exe مشاهده شده است. این بدافزار به وب سایت hello.icon.pk با آدرس 223.25.233.244 متصل می شود.
این آسیب پذیری از نوع عبور امنیتی می باشد بدین معنا که کد مخرب می تواند از محدودیت های اعمال شده توسط Sandbox عبور نموده و از تابع "getRuntime().exec()" جهت اجرای حمله به صورت کامل استفاده نماید.
بنا بر گفته ی کارشناسان امنیتی، این حمله بی سروصدا بوده و برخلاف حملات دیگر باعث قفل و یا از کار افتادن ناگهانی مرورگر نمی شود. این حمله تنها از آسیب پذیری آخرین نسخه نرم افزار جاوا (نسخه 7) با شناسه ی CVE-2012-4681 سوء استفاده کرده و برروی سیستم عامل های Windows، Mac OS X و Linux قابل اجرا می باشد.


  • تحولات رایانه

  • 648

  • mahdipc

  • 0


ارسال نظر

سوال: ایران در کدام قاره واقع شده ؟
پررنگ کج خط دار خط دار در وسط | سمت چپ وسط سمت راست | قرار دادن شکلک قراردادن لینکقرار دادن لینک حفاظت شده انتخاب رنگ | پنهان کردن متن قراردادن نقل قول تبدیل نوشته ها به زبان روسی قراردادن Spoiler

پروژه دانلود مقاله