شماره: IRCNE200903094
مايكروسافت روز سهشنبه 10 مارس سه اصلاحيه براي ترميم آسيبپذيريهاي سيستم عامل ويندوز ارائه خواهد كرد. يكي از اين آسيبپذيريها در رده بسيار مهم دسته بندي شده است كه منجر به حملات اجراي كد از راه دور ميشود كه باعث ميشوند يك نرمافزار خرابكار روي سيستم قرباني نصب گردد. دو آسيبپذيري ديگر در رده مهم قرار دارند و باعث ميشوند كاربران ويندوز در معرض حملات جعل هويت قرار بگيرند، يعني فرد مهاجم با جعل هويت يك فرد يا سايت معتبر ديگر، كاربر را تحريك ميكند كه اطلاعات محرمانه خود را فاش نمايد. البته يكي از اين دو آسيب پذيري كاربران ويندوز XP و ويستا را تهديد نميكند.
تمامي نسخههاي ويندوز از جمله ويستا و Windows Server 2008 در اصلاحيه روز سهشنبه مد نظر قرار گرفتهاند.
اصلاحيه اين ماه آسيبپذيري مهم و شناخته شده Excel را كه در حال حاضر نيز مورد حمله قرار گرفته است پوشش نميدهد. اين آسيبپذيري در تمام نسخههاي Excel وجود دارد. البته از آنجاييكه اين آسيبپذيري چند هفته پيش به مايكروسافت گزارش شده بود، اين شركت فرصت كافي براي تست كردن اين آسيبپذيري و ارائه اصلاحيه را نداشته است.
در حال حاضر تعداد زيادي نقص امنيتي در نرمافزارهاي مختلف مايكروسافت وجود دارند كه مدتهاست كشف شدهاند و اين شركت بايد در اصلاحيههاي بعدي آنها را پوشش دهد. براي مثال در ماه دسامبر شركت مايكروسافت از وجود يك آسيبپذيري در WordPad خبر داد كه نسخههاي پيشين ويندوز را تحت تاثير قرار ميدهد.
- 4
