اغتنام الديناميكية السياسية لترقية الشراكة الاقتصادية    رئيس الجمهورية يتلقى تعازي أمير دولة قطر ونائبه    الجزائر خير صديق يحترم استقلاليته    رقمنة الخدمات لبعث السياحة الاستشفائية    في حال نفذت واشنطن هجومًا بريًا على جزيرة خرج..أربع سيناريوهات محتملة لردّ إيران    أعربت عن امتنناها للخطوة..الصين تؤكد عبور ثلاث سفن مضيق هرمز    أقاتل يوميا حتى أحصل على فرصة المشاركة في المونديال    توبة يجدد تمسُّكه بقميص "الخضر"    نصبو إلى تحقيق نتائج إيجابية في ألعاب داكار    بعد إسبانيا وفرنسا..إيطاليا تغلق أجواء قاعدة جوية بوجه قاذفات أمريكية    رحلة بين الترفيه والمعرفة وبوابة لاكتشاف الطبيعة    فرصة للترفيه والاستثمار التربوي    تنظيم ندوة "المخطوطات الجزائرية والتحديات الرقمية" بتلمسان    التأسيس لمرجع موسوعي بمعطيات وبنى ثرية    موعد رابع لعشاق الألعاب الإلكترونية والثقافة الشعبية    أشغال عمومية : جهود مكثفة لمواجهة التقلبات الجوية وحفظ أمن الطرق في عدة ولايات    وزارة التضامن الوطني والأسرة وقضايا المرأة : فتح باب التوظيف على أساس الشهادة ل 288 منصبا    تيارت..انطلاق مرتقب لإنجاز ستة هياكل إدارية وخدماتية    قالمة.. مشاريع تنموية بقيمة 450 مليون دج لفائدة 4 بلديات    "ملتقى رواد البناء 2026"... منصة لتعزيز الابتكار في قطاع البناء بالجزائر    جنازة اليامين زروال... لحظة وحدة وطنية واستحضار لمسيرة رجل دولة    تألق جزائري لافت في أولمبياد الرياضيات 2026: عقول شابة ترسم ملامح المستقبل    زيارة رسمية تؤكد عمق العلاقات الجزائرية-الصربية    الجزائر ركيزة أساسية للأمن الطاقوي في إفريقيا    وزارة التجارة تدعو المتعاملين لإيداع الفواتير الشكلية قبل 15 أفريل    المسجد العتيق ببوسمغون... ذاكرة روحانية ومعلم حضاري خالد    تعزيز التعاون الصحي بين الجزائر والاتحاد الإفريقي    هيئات صحراوية تناشد المنظمات الدولية بالتدخل العاجل    بعثة استعلامية عن لجنة المالية والميزانية بالنعامة    خارطة طريق لمنح شهادات المطابقة لقطع الغيار بالجزائر    الفلسطينيون يستحضرون الذكرى 50 ليوم الأرض    بلمهدي يشارك في منتدى العمرة والزيارة بالمدينة المنورة    تحفيزات للمنتجين وتوسيع التجربة ب300 هكتار    الأقصى يستغيث.. فهل من مستجيب؟    خلال ال24 ساعة الأخيرة وفاة 4 أشخاص في حوادث المرور    تأكيد على دور القابلات في تعزيز ثقافة التلقيح    دعوة المعتمرين للالتزام بآجال الدخول والمغادرة    رسائل "ألباريس" من قلب العاصمة لتعزيز الجوار    الجزائر تعزز شراكاتها كقطب طاقوي وفلاحي لإيطاليا    وصول أول شحنة من الأغنام المستوردة    الجزائر تستنكر تجديد الحبس المؤقت لموظفها القنصلي بفرنسا    محاور أساسية لاجتماع حكومي ترأسه الوزير الأول غريب    اقتناء 10 طائرات "بوينغ 737 ماكس8"    ضرورة الالتزام بالآجال المحددة بتأشيرة العمرة    إحياء الذكرى ال66 لاستشهاد العقيد لطفي ببشار: تأكيد على استمرارية رسالة الشهداء في بناء الجزائر    تعزيز العلاقات الجزائرية-الإسبانية عبر محطات تاريخية وثقافية بوهران    وزير المجاهدين رفقة الوالي وثلة من المجاهدين يعيدون الأمجاد    زكاة الفطر من الألف إلى الياء..    هكذا نستقيم على الطاعة بعد رمضان..    أول ألقاب آيت نوري مع السيتي    كم يربح رونالدو من تهنئة العيد؟    التجربة الإسلامية التاريخية بنيت على المفهوم القرآني للعدل    فرصة العمر لبن بوعلي    ندوة تفضح انتهاكات الاحتلال المغربي    الموعد القادم في المغرب..اتحاد الجزائر يُواصل المشوار الإفريقي بنجاح    هكذا نستقيم على الطاعة بعد رمضان..    هكذا كان صحابة رسول الله يحتفون بليلة العمر    ما شعورك وأنت تودع رمضان الكرم؟    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



إكتشاف ثغرة خطيرة جديدة في خدمات معلومات الانترنت "آي آي إس"
نشر في النهار الجديد يوم 28 - 12 - 2009

إكتشف خبراء أمريكيون ثغرة جديدة عالية الخطورة في خدمات معلومات الإنترنت "آي آي إس" الذي تنتجه شركة "مايكروسوفت" الأمريكية والتي يمكن أن تسمح للقراصنة بتجاوز الإجراءات الأمنية وتحميل شيفرة خبيثة إلى الجهازالمصاب.
وحذر الباحث الأمني سوروش دليلي في مذكرة بحثية من أن الثغرة تؤثر في إصدارة الخادم "آي آي إس 6" والإصدارات السابقة له فيما أشار إلى أن الإصدارة "آي آي إس7" لم يتم اختبارها بعد في الوقت الذي تبقى فيه النسخة 5.7 آمنة.
وأوضح أن خادم الويب "آي آي إس" قادر على تنفيذ أي ملفات تنفيذية مثل صفحات الخادم النشطة "أي إس بي" مشيرا إلى أن العديد من برامج رفع الملفات على الخادم تحمي النظام عن طريق فحص المقطع الأخير من اسم الملف أي امتداده. وبالتالي فإنه باستغلال تلك الثغرة يمكن للقراصنة تجاوز هذه الحماية ورفع أي ملف تنفيذي خطير على الخادم.
وصنفت شركة "سيكيونيا" المتخصصة في أمن المعلومات الثغرة بأنها "أقل خطورة" حيث جاءت في الدرجة الثانية من أصل خمس درجات في نظام التصنيف الأمني غير أن دليلي أكد أن التأثيرات التي ستنتج عن تلك الثغرة هي في غاية الخطورة إذ أن العديد من تطبيقات الويب عرضة لهجمات رفع الملفات بسبب هذا الضعف في خادم الويب "آي آي إس".
ووفقا لتقارير فإن الباحثين في شركة "مايكروسوفت" يحققون الآن في أمر تلك الثغرة.
جدير بالذكر أن هذه ليست المرة الأولى التي يتعرض فيها خادم الويب "آي آي إس" لمشاكل أمنية فقد أطلقت "مايكروسوفت" في شهر سبتمبر الماضي تحذير من ثغرة أمنية في خدمة بروتوكول نقل الملفات "إف تي بي" في إصدارات خادم الويب "آي آي إس 5" و "1.5" و"0.6" والتي يمكنها السماح بتنفيذ شيفرات برمجية عن بعد.


انقر هنا لقراءة الخبر من مصدره.