بهینه سازی زیرساخت شبکه و IT

عیب یابی و رفع مشکلات شبکه کامپیوتری

ارائه طرح جامع بهینه سازی زیرساخت IT و سیستم های شبکه کامپیوتری

ادامه مطلب

ایمیل سرور اختصاصی

پست الکترونیک درون سازمانی

ارائه میل سرور به همراه راهکار ارتباطات یکپارچه مایکروسافت

ادامه مطلب

سامانه دورکاری

نرم افزار دورکاری و مجازی سازی برنامه

دسترسی راه دور به برنامه ها از طریق راهکار نرم افزاری دورکاری

ادامه مطلب

خدمات میزبانی سرویس

میزبانی سرویس و ارائه سرور مجازی و اختصاصی در ایران

اجاره سرور و فضای رک (کولوکیشن) در دیتاسنتر گروه و مشاوره راه اندازی هاستینگ اختصاصی

ادامه مطلب

فایروال شبکه

تامین امنیت زیرساخت شبکه

ارائه کامل ترین و امن ترین فایروال تحت شبکه دنیا با لایسنس رایگان مادام العمر

ادامه مطلب

مشاوره فناوری اطلاعات

خدمات مشاوره تخصصی در حوزه فناوری اطلاعات و انفورماتیک IT، تهیه طرح ارزیابی وضعیت فعلی شبکه و سرویس ارائه راهکار شبکه و مستند از وضعیت مطلوب

راهکارهای تخصصی شبکه

راهکارهای تخصصی در حوزه فناوری اطلاعات، بهینه سازی و ارتقاء زیرساخت شبکه، نگهداری و پشتیبانی از شبکه های کامپیوتری و ارائه خدمات جامع

پشتیبانی و نگهداری شبکه

ارائه خدمات پشتیبانی شبکه، نگهداری زیرساخت و سرورهای کامپیوتری، ارتقاء سرویس ها و سخت افزارهای شبکه، بررسی رفع مشکلات کندی سرعت شبکه

آموزش مهندسی شبکه

در موسسه آموزش های تخصصی گروه با فراهم کردن فضای مجهز و امکانات مناسب، خدمات آموزش مهندسی شبکه کامپیوتر مطلوبی را ارائه می‌کنیم

نوعی آسیب ‌پذیری RCE روز صفرم جدید در Jscript سیستم عامل ویندوز پیدا شده است که به حمله کننده اجازه اجرای کد دلخواه بر روی Windows آسیب‌ پذیر را می‌ دهد. در این مطلب به بررسی این آسیب پذیری خواهیم پرداخت و عملکرد آن را شرح خواهیم داد.

درباره آسیب پذیری RCE

آسیب پذیری RCE یا اجرای کد از راه دور امکانی است که در آن حمله کننده به سیستم محاسبات فرد دیگری دسترسی داشته، امکان ایجاد تغییرات را خواهد داشت و موقعیت جغرافیایی که دستگاه در آن قرار گرفته است اصلاً اهمیت ندارد.

نوعی آسیب ‌پذیری RCE روز صفرم جدید در Jscript سیستم عامل ویندوز پیدا شده است که به حمله کننده اجازه اجرای کد دلخواه بر روی Windows آسیب‌ پذیر را می‌ دهد. در این مطلب به بررسی این آسیب پذیری خواهیم پرداخت و عملکرد آن را شرح خواهیم داد.

Jscript یک شی خطای داخلی دارد که اطلاعات خطا را هنگامی که یک خطا روی می دهد مهیا می سازد. شی خطا دو ویژگی مفید نام و پیام را آماده می سازد.

عملکرد آسیب پذیری روز صفرم جدید ویندوز

آسیب ‌پذیری اجرای کد از راه دور در هندل کردن اشیاء خطا در جاوا اسکریپت کشف شده است و حمله کننده می تواند امور ویژه ای را در اسکریپت صورت دهد.

طبق بیانیه ZDI، نیروی حمله کننده می‌ تواند از این آسیب ‌پذیری جهت اجرای کد تحت فرآیند اخیر بهره ببرد. در این مورد، تعادل کاربر هم به منظور موفقیت در بهره ‌برداری از این آسیب‌ پذیری احتیاج است. قربانی باید از یک صفحه مخرب بازدید کرده یا یک فایل مخرب را باز کند.

برای این آسیب‌ پذیری 120 روز مهلت تا افشای عمومی در نظر گرفته شده است، چنانچه که مایکروسافت در این مدت در رفع آسیب پذیری روز صفرم جدید در سیستم عامل ویندوز شکست بخورد، آسیب ‌پذیری به‌صورت عمومی منتشر خواهد شد.

توصیه می‌کنیم که از وب ‌سایت‌ها مشکوک بازدید نکرده و فایل ‌هایی که به آن اعتماد ندارید را باز نکنید تا از آسیب پذیری روز صفرم جدید در سیستم عامل ویندوز در امان باشید.

علاقمندان به حوزه فناوری اطلاعات و امنیت شبکه می توانند برای مطالعه سایر مقالات و مطالب مرتبط با آسیب پذیری های جدید در ویندوز جدید به کانال تلگرام مهندسی شبکه پال نت مراجعه نمایند.

تماس با شرکت

 تهران، مطهری، میرعماد، کوچه دهم، پلاک 14 واحد 2 
تلفن تماس: 88173317 021
ارتباط زنده اینترنتی 24 ساعته از طریق تلگرام با کارشناسان پشتیبانی مهندسی شبکه پال نت کانال تلگرام PalnetGroup@
پشتیبانی شبکه و ارتباط برخط و آنلاین از طریق واتس اپ WhatsApp با شماره موبایل ارتباط با واتس اپ
WhatsApp
گفتگوی آنلاین از طریق واتس اپ با کارشناسان گروه برای ارسال  پیشنهادات و  مستندات و حتی ارتباط در مواقع ضروری

JoomShaper