المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغرة أمنية "خطيرة جدا" في (Yahoo Widgets) تتيح للهاكرز إمكانية تنفيذ الأكواد التخريبي


واحد من الناسـ
07-29-2007, 02:27 PM
http://www.aitnews.com/gallery/large/ait7342.jpg


أكدت أحدث التقارير الأمنية على اكتشاف ثغرة أمنية خطير في (Yahoo Widgets) من شأنها أن تسمح للهاكر بتنفيذ كود معين على الحاسب الشخصي للمستخدم.

وسبب هذه الثغرة هو خطأ في أداة تحكم (YDPCTL.dll ActiveX) عند التعامل مع طريقة GetComponent Version. وتمرير سلسلة أكبر من 512 كيلوبايت عبر نظام مصاب سيؤدي إلى فيض زائد في الخزانة الوسيطة. والاستغلال الناجح لهذا العيب سيسمح بتنفيذ كود استبدادي على الجهاز.

وقد تم التأكد من وجود الثغرة في إصدار (YDPCTL.dll 2007) عبر الإصدار (4.13.1) من (Yahoo Widgets) كما توجد الثغرة في الإصدار (4.0.3) ويعرف بالاسم (build 178).

ومع ذلك فأن شركة (Secunia) والتي صنفت الثغرة كونها "خطير جدا" أعلنت عن احتمال تأثر بقية إصدارات (Yahoo Widgets).

ويمكن للمستخدمين إصلاح هذه الثغرة بتنزيل التحديث من خلال زيارة الرابط التالي:
http://widgets.yahoo.com/

ابوشدق
07-29-2007, 02:40 PM
بطل ياواحد

الله يعافيك

المُهرة
07-29-2007, 03:16 PM
بارك الله فيك ياخوي
والله يجزاك خير

:)

كاتم الونة
07-29-2007, 05:47 PM
لاهنت يالغلاااااااااااا

سمـــو الأميـــرهـ
08-05-2007, 04:38 PM
يعطيك العووووووووووووووووافي ياربي

الفارس
08-07-2007, 11:16 PM
مشكووور وما قصرت

noor
08-08-2007, 04:07 AM
جزاك الله بالخير
ماقصرت
الله ينفع بك

هايدي
08-23-2007, 08:51 PM
جزاك الله خير ياواحد
ومشكووور وماتقصر
:)

مرداس
08-24-2007, 07:23 PM
واحد تراك صديقي
اذا صار بجهازي شي ابجي لمك