تکنــــــــــــــازدانلود

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار
تکنــــــــــــــازدانلود

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

مایکروسافت آپدیت فوری خود را برای گواهی‌نامه‌های SSL جعلی ارائه کرد

رایانه‌هایی که نسخه‌های ویندوز 8، ویندوز 8.1، کارگزار 2012، کارگزار R2 2012 و تلفن‌های هوشمندی که نسخه‌های Phone 8 و Phone 8.1 را اجرا می‌کنند به صورت خودکار به‌روز‌رسانی‌های مایکروسافت را دریافت می‌کنند.

مایکروسافت به‌ر‌وز‌رسانی فوری برای همه‌ی نسخه‌های در حال پشتیبانی ویندوز منتشر کرده است که به منظور جلوگیری از سوء استفاده‌های احتمالی از گواهی‌نامه‌های دیجیتال جعلی که برای گوگل و یاهو منتشر شده‌اند، می‌باشد.

تکنــــــــــــــــــــــــازدانلود: البته این شرکت هشدار داده است که خطر افشای اطلاعات در مورد سایر دامنه‌ها که دارای گواهی‌نامه‌ی دیجیتال جعلی هستند هم‌چنان باقی‌ است.

به‌ر‌وز‌رسانی مذکور که پنج‌شنبه‌ی هفته‌ی گذشته به صورت خارج از نوبت منتشر شد، ۴۵ گواهی‌نامه‌ی SSL جعلی که توسط مرکز انفورماتیک هند منتشر شده است را مسدود می‌کند.

گواهی‌نامه‌های دیجیتال جعلی که توسط مرکز انفورماتیک هند منتشر شده‌اند، توسط برخی نفوذگران که از قبل موفق به نفوذ به رایانه‌های این مرکز شده بودند، ایجاد شده‌اند. در توصیه‌‌نامه‌ی مایکروسافت اشاره شده است که این گواهی‌نامه‌های جعلی به طور عمده کاربران ویندوز را که قصد بازدید از وب‌گاه‌های گوگل و یاهو را دارند، در خطر قرار می‌دهد.

سوء‌استفاده از آسیب‌پذیری ارتباطات به‌ظاهر رمز‌شده، منجر به افشای اطلاعاتی خواهد شد که کاربر تصور می‌کند به صورت امن منتقل می‌کند و مهاجم با سرقت این اطلاعات می‌تواند حملات فیشینگ و حملات مرد میانی علیه کاربران قربانی ایجاد کند.

البته این گواهی‌نامه‌های میانی می‌توانند برای ایجاد گواهی‌نامه‌های دیجیتال جعلی برای سایر وب‌گاه‌ها و دامنه‌ها به‌کار روند.

رایانه‌هایی که نسخه‌های ویندوز ۸، ویندوز ۸٫۱، کارگزار ۲۰۱۲، کارگزار R2 2012 و تلفن‌های هوشمندی که نسخه‌های Phone 8 و Phone 8.1 را اجرا می‌کنند به صورت خودکار به‌روز‌رسانی‌های مایکروسافت را دریافت می‌کنند.

کاربران ویندوز ۷، کارگزار ۲۰۰۸ و کارگزار R2 2005 ممکن است این به‌روز‌رسانی‌های را دریافت نکرده باشند و در صورت عدم دریافت باید از طریق دستور‌العمل مایکروسافت این کار راه دستی انجام دهند.

هیچ به‌روز‌رسانی در مورد این آسیب‌پذیری برای کارگزار ۲۰۰۳ موجود نیست.

کاربران سامانه‌عامل‌های مک و لینوکس به علت سازو‌کار متفاوتی که در تایید گواهی‌نامه‌های دیجیتال به کار می‌گیرند در مقابل این آسیب‌پذیری مصون هستند.

نظرات 0 + ارسال نظر
امکان ثبت نظر جدید برای این مطلب وجود ندارد.