الجيش الصحراوي يستهدف تخندقات جنود الاحتلال المغربي بقطاع الفرسية    وزير الصحة يلتقي نظيره العماني بتونس    وزير التربية الوطنية يعطي إشارة انطلاق امتحان شهادة البكالوريا من ثانوية الإدريسي بالجزائر العاصمة    79 شهيدا فلسطينيا جراء قصف الاحتلال الصهيوني على قطاع غزة    باتنة: عودة أول فوج من الحجاج عبر مطار الشهيد مصطفى بن بولعيد الدولي    كلمة السيّد زهير بلّلو وزير الثّقافة والفنون بمناسبة حفل اليوم الوطني للفنان وتوزيع جائزة رئيس الجمهورية للمبدعين الشباب علي معاشي    بكالوريا: سعداوي يؤكد ضبط كافة الإجراءات والترتيبات لإنجاح الامتحانات    انهيار المحور المقاوم وصعود إسرائيل الكبرى"    بن جامع : الكيان "يتصرف وكأنّ القانون غير موجود، أو لا ينطبق عليه"    مخيمات صيفية لفائدة 2000 طفل من أدرار وتمنراست    تتويج الفائزين بجائزة رئيس الجمهورية للمبدعين الشباب "علي معاشي"    بعد تسجيل خروقات في استغلال المصنفات المحمية، الوصاية:    حجز 85 كلغ من الكوكايين بأدرار    نشوب حرب شبه اقليمية بالمنطقة غير مستبعد    المواجهة العسكرية العلنية تستمر    تأخير استلام الطائرات الجديدة إلى سبتمبر المقبل    كهربة وسائل النّقل العمومي والفردي.. والتحوّل الطاقوي واقع    شهادة عدم تقاضي معاش عسكري إلزامية لتثبيت فترة الخدمة الوطنية    تحذيرات ودعوات دولية للتعقّل والتهدئة    الجزائر تُعرّي انتهاكات الكيان الصهيوني    مشاريع تجريبية لإنتاج وقود الطيران    الباك.. تجنّد أمني    1.7 مليون دولار لتحسين رعاية المحبوسين بالجزائر    28 ألف مترشح يجتازون امتحان البكالوريا بقسنطينة    العرباوي يشرف على إحياء يوم الفنان    نسعى إلى تطوير الإعلام العمومي    نحو جمع 90 ألف قنطار من الحبوب بالبليدة    طقوس وولائم تصل درجة البذخ    عمراني يتحسّس نوايا الإدارة قبل التحضير للموسم القادم    لو كنت في إسبانيا لأقالوني منذ أكتوبر    ''الفاف" توسّع مهمة اكتشاف المواهب محليا وأوروبيا    نصائح للمقبلين على البكالوريا    نورة علي طلحة تبدع في بانوراما الجمال والهوية    "عائد إلى حيفا" في قالمة    الطاووس يتجول بكبرياء بين ضفتي الألوان والأكوان    منع مواقد الشواء في الغابات لقلة الوعي البيئي    نشر القائمة المؤقتة للوكالات المرخّص لها تنظيم العمرة    دراجات /طواف الكاميرون 2025 /المرحلة التاسعة و ما قبل الأخيرة/: الجزائري اسلام منصوري يتقمص القميص الأصفر للمتصدر    وزير الصناعة يدعو من باتنة المتعاملين الاقتصاديين الى الرفع من نسبة الإدماج في مختلف الصناعات    الإنتاج الوطني المرتقب من القمح الصلب سيضمن الاكتفاء الذاتي لسنة 2026    أزيد من 400 أخصائي في المؤتمر الدولي ال38 لجراحة المخ والأعصاب بالعاصمة    الجمعية الوطنية للصيادلة الجزائريين تطلق حملة وطنية للتبرع بالدم    بتكليف من رئيس الجمهورية, السيد سايحي يشارك بتونس في أشغال المؤتمر الإقليمي للصحة الواحدة بمنطقة الشرق الأوسط وشمال إفريقيا    حوادث المرور: وفاة 10 أشخاص وإصابة 507 آخرين خلال ال48 ساعة الأخيرة    كرة القدم/الدورة الدولية الودية لأقل من 17 سنة /الجزائر-تونس: المنتخب الوطني يواصل تحضيراته بالبليدة    جنوب افريقيا: المؤتمر الوطني الإفريقي يجدد دعمه الثابت للشعب الصحراوي ويفند مزاعم المغرب    الكسكسي في مسابقة دولية    تسليم وثائق التوطين ل 230 مستوردا    سونلغاز في سوريا    مونديال الأندية ينطلق اليوم    وصول أول رحلة للحجّاج العائدين إلى مطار وهران    تحيين 12 ألف بطاقة "شفاء" منذ بدء العملية    اختبار مفيد رغم الخسارة    اللهم نسألك الثبات على الطاعات    القرآن الكريم…حياة القلوب من الظلمات الى النور    فتاوى : أحكام البيع إلى أجل وشروط صحته    صور من مسارعة الصحابة لطاعة المصطفى    لماذا سميت أيام التشريق بهذا الاسم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



إكتشاف ثغرة خطيرة جديدة في خدمات معلومات الانترنت "آي آي إس"
نشر في النهار الجديد يوم 28 - 12 - 2009

إكتشف خبراء أمريكيون ثغرة جديدة عالية الخطورة في خدمات معلومات الإنترنت "آي آي إس" الذي تنتجه شركة "مايكروسوفت" الأمريكية والتي يمكن أن تسمح للقراصنة بتجاوز الإجراءات الأمنية وتحميل شيفرة خبيثة إلى الجهازالمصاب.
وحذر الباحث الأمني سوروش دليلي في مذكرة بحثية من أن الثغرة تؤثر في إصدارة الخادم "آي آي إس 6" والإصدارات السابقة له فيما أشار إلى أن الإصدارة "آي آي إس7" لم يتم اختبارها بعد في الوقت الذي تبقى فيه النسخة 5.7 آمنة.
وأوضح أن خادم الويب "آي آي إس" قادر على تنفيذ أي ملفات تنفيذية مثل صفحات الخادم النشطة "أي إس بي" مشيرا إلى أن العديد من برامج رفع الملفات على الخادم تحمي النظام عن طريق فحص المقطع الأخير من اسم الملف أي امتداده. وبالتالي فإنه باستغلال تلك الثغرة يمكن للقراصنة تجاوز هذه الحماية ورفع أي ملف تنفيذي خطير على الخادم.
وصنفت شركة "سيكيونيا" المتخصصة في أمن المعلومات الثغرة بأنها "أقل خطورة" حيث جاءت في الدرجة الثانية من أصل خمس درجات في نظام التصنيف الأمني غير أن دليلي أكد أن التأثيرات التي ستنتج عن تلك الثغرة هي في غاية الخطورة إذ أن العديد من تطبيقات الويب عرضة لهجمات رفع الملفات بسبب هذا الضعف في خادم الويب "آي آي إس".
ووفقا لتقارير فإن الباحثين في شركة "مايكروسوفت" يحققون الآن في أمر تلك الثغرة.
جدير بالذكر أن هذه ليست المرة الأولى التي يتعرض فيها خادم الويب "آي آي إس" لمشاكل أمنية فقد أطلقت "مايكروسوفت" في شهر سبتمبر الماضي تحذير من ثغرة أمنية في خدمة بروتوكول نقل الملفات "إف تي بي" في إصدارات خادم الويب "آي آي إس 5" و "1.5" و"0.6" والتي يمكنها السماح بتنفيذ شيفرات برمجية عن بعد.


انقر هنا لقراءة الخبر من مصدره.