Buffer Overflow Vulnerability
طلق هذا المصطلح علي ثغرة أمنية توجد في نظم النوافذ بأنواعها المتعددة, وهي تعتبر من أخطر الثغرات الأمنية التي توجد في نظم النوافذ وأوسعها انتشارا, هذه الثغرة تمكن قراصنة شبكة الإنترنت من تنفيذ برنامج علي الحاسبات التي يستهدفونها من علي بعد ودون أن يعرف مستخدم الحاسب أن هناك شخصا آخر قد يكون في دولة أخري يقوم بتنفيذ برنامج علي حاسبه, تعتمد عملية الاختراق علي إحدي الخدمات Services التي توجد في نظم النوافذ وتسمي RPC وهي اختصار لمصطلح Remote Procedure Call , حيث يقوم القراصنة بإرسال أوامر البرنامج الذي يريد تنفيذه في شكل رسالة الي RPC من خلال أحد مخارج بروتوكول الإنترنت التي تستخدم لتبادل المعلومات من علي الشبكة في الغالب يكون مخرج TCP 135 .
خدمة RPC توجد في نظم التشغيل لكي تتيح التعامل مع الحاسب عن بعد Remotely , ولذلك فالقراصنة الذين ليدهم الخبرة التقنية العالية يستطيعون الدخول من عن بعد علي الحاسبات ويقومون بطريقة غير قانونية بتنفيذ برنامج يحدث ضررا بالحاسب الذي يعمل عليه, قد يكون هذا الضرر مباشرا مثل إلغاء بعض الملفات أو إيقاف عمل بعض البرامج أو عطل في نظام التشغيل,
من الممكن أن يقوم البرنامج بتنفيذ أي أمر يكون لمستخدم الحاسب صلاحية للقيام به بما في ذلك إنشاء الملفات والمجلدات وإلغائها أو عمل مسح شامل Format لوحدة التخزين الرئيسية, وقد يكون الضرر غير مباشر مثل استخدام الحاسب المصاب في التعامل مع بعض مواقع شبكة الإنترنت وتنزي ل ملفات منها أو الهجوم علي مواقع أخري علي الإنترنت دون أن يدري مستخدم هذا الحاسب أن حاسبه يقوم بهذه العملية الإجرامية دون أن يدري. يهدف القراصنة من الهجوم علي بعض مواقع الإنترنت الي إيقاف هذه المواقع عن العمل لأطول فترة زمنية ممكنة.
هذه الثغرة يمكن استغلالها علي الحاسبات الشخصية وعلي الحاسبات الخادمة Servers التي تستخدم نظم تشغيل النوافذ.
لتقليل مخاطر انتقال البرامج التدميرية من خلال ملفات المجموعة المكتبية وخاصة برنامج Word عند تعامله مع صفحات الإنترنت من نوع HTML يفضل أن تقوم بالخطوات التالية:
* افتح قائمة الأدوات Tools في برنامج Word
* من القائمة اختر التعامل مع الاختيارات Options
* من الاختيارات العامة General ضع علامة أمام خاصية Confirm conversion at Open لكي تظهر لك رسالة للتأكيد عندما يقوم برنامج Word بتحويل أي ملف يصل إليه من علي البريد الإلكتروني.
يمكنك أن تقوم بسد هذه الثغرة الأمنية عن طريق تنزيل البرنامج Patch الذي يقوم بهذه الوظيفة لنظام نوافذ XP من علي الموقع التالي :
http://microsoft.com/downloads/details.aspx?FamilyId=2354406C-
C5B6-44AC-9532-3DE40F69C074&displaylang=en
منقووووول








تعليق