مهاجرت از Windows XP
اگر هنوز تصمیم دارید که در نسخه XP سیستم عامل ویندوز
فعالیتهای خود را ادامه دهید، نگاهی به روز صفرها اندازید تا تصمیم خود
منصرف خواهید شد.
آسیبپذیری روز صفری که اخیرا منتشر شده امکان ارتقا امتیاز و دسترسی مهاجم به هسته را بصورت Local فراهم میکند و این موضوع نشان میدهد مهاجمین برنامهریزی گستردهای را برای 8 آوریل سال 2014 که پشتیبانی این محصول تمام میشود، کردهاند.
شرکت مایکروسافت در آخرین گزارش امنیتی خود بطور آشکارا هشدار جدی را درباره استفاده و بهرهبرداری از آسیبپذیریهای این نسخه سیستم عامل منتشر کرده است.
Holly Stewart سخنگوی این شرکت گفته انتشار 30 بولتن امنیتی برای XP طی یک سال نشان میدهد با اتمام پشتیبانی 30 روز صفر قابل بهره برداری برای این سیستمعامل وجود دارد.
این شرکت همچنین گفته کاربران نسخه Windows XP بسته سرویس 3 که بروزترین نسخه این سیستم عامل میباشد، 6 برابر بیشتر از نسخه 8 ویندوز در معرض حملات مهاجمین قرار دارند.
محققان FireEye که این آسیبپذیری را کشف کرده اند گفتهاند بصوت گستردهای با استفاده از یک آسیبپذیری مبتنی بر Adobe Reader در حال استفاده بوده اما قابلیت بهره برداری از راه دور را نداشته است.
مایکروسافت روز چهار شنبه پس از گزارش FireEye یک توصیه نامه منتشر و از کاربران خواسته NDProxy.sys را پاک کرده و مسیر آن را در registery به null.sys تغییر دهند.
+ نوشته شده در Sat 1 Feb 2014 ساعت ۷:۵۱ ق.ظ توسط dj afra
|