التميز خلال 24 ساعة
 العضو الأكثر نشاطاً هذا اليوم   الموضوع النشط هذا اليوم   المشرف المميزلهذا اليوم    المشرفة المميزه 

شكرا الجوري
بقلم : سحابة ديم
قريبا

تتوالى مسيرة العطاء هنا في بعد حيي الى ان يحين قطاف الثمر فيطيب المذاق وتتراكض الحروف وتتراقص النغمات عبر كلماتكم ونبض مشاعركم وسنا اقلامكم وصدق ابجدياتكم ونقآء قلوبكم وطهر اصالتكم فآزهرت بها اروقة المنتدى واينعت . فانتشت الارواح بعطر اقلامكم الآخاذ و امتزجت ببساطة الروح وعمق المعنى ورقي الفكر .. هذا هو آنتم دانه ببحر بعد حيي تتلألأ بانفراد وتميز فلا يمكن لمداها العاصف ان يتوقف ولا لانهارها ان تجف ولا لشمس ابداعها ان تغرب.لذلك معا نصل للمعالي ونسمو للقمم ..... دمتم وطبتم دوما وابدا ....... (منتديات بعد حيي).. هنا في منتديات بعد حيي يمنع جميع الاغاني ويمنع اي صور غير لائقه او تحتوي على روابط منتديات ويمنع وضع اي ايميل بالتواقيع .. ويمنع اي مواضيع فيها عنصريه قبليه او مذهبيه منعا باتاا .....اجتمعنا هنا لنكسب الفائده وليس لنكسب الذنوب وفق الله المسلمين للتمسك بدينهم والبصيرة في أمرهم إنه قريب مجيب جزاكم الله خير ا ........ كل الود لقلوبكم !! كلمة الإدارة

منتدى المعتكف الأدبي
عدد مرات النقر : 13
عدد  مرات الظهور : 879,914

 
العودة   منتديات بعد حيي > المــــنتديات التقنيـــــة > منتدى الكمبيوتر والإنترنت - وتطوير المنتديات

 

« آخـــر الـــمـــشـــاركــــات »
         :: $$ يهمه الغدر ما همه سلامة روح $$ (آخر رد :ولد القصيد)       :: شاحب مبهرج بطريقة ....ما (آخر رد :ريما)       :: شهر الخير جاء هلا هلا (آخر رد :ذيب اجا)       :: بين شعورٍ وكلمة (آخر رد :نايف سلمى)       :: ........ نايفات ........ (آخر رد :نايف سلمى)       :: وجهة نظر (آخر رد :الجوري)       :: #((أمسي سامر النجمات لأن روحي غدى محروق))# (آخر رد :شبام)       :: [ .. إعتذارات رُبما تصل .. ] (آخر رد :بنت السحاب)       :: ديوان رسائل من المقهى - إلى وجهتك. (آخر رد :بنت السحاب)       :: مزرعتي.... (آخر رد :الفلاح)      

الإهداءات
فرح الايام من من مكة : كويتية: «جمعة مباركة يا الغاليين، الله يسعد قلوبكم ويجعل هالجمعة خفيفة على الروح 🤍     نسمات من ذكر : سبحان الله وبحمده عدد خلقه ورضا نفسه وزنة عرشه ومداد كلماته     رهينك ياحياتي من الصالة : مغرور رد علي او. بسويههااا     فرح الايام من من بعد حي : مشكور اخوي الساري لدعمك واتمنى لك الاذدهار     سها من الرياض : شكرا ابو طارق عساك للعافيه يارب     الـ ساري من بعد حيكم : شكر خاص للاخت فرح الايام على جهودها بالاخبار والاحداث بارك الله فيك الله يستر عليك اختي على التغطيه الدائمة    

 
 
أدوات الموضوع انواع عرض الموضوع
قديم 09-10-2009, 02:25 AM   #1


الصورة الرمزية مخاوي الكيبورد
مخاوي الكيبورد غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 13918
 تاريخ التسجيل :  Jun 2009
 أخر زيارة : 08-07-2010 (07:08 AM)
 المشاركات : 161 [ + ]
 التقييم :  50
لوني المفضل : Cadetblue
ثغرة 0-Day في ويندوز 7 و فيستا تؤدي لحجب الخدمة عن بعد



اكتشف مؤخراً ثغرة 0-Day في خدمة مشاركة الملفات SMB 2.0 بنظام ويندوز 7, ويندوز فيستا و ويندوز سيرفر 2008 تؤدي لحجب الخدمة (Denial of Service) عن بعد وتوقّف النظام عن العمل. استغلال الثغرة لا يتطلّب أي شروط سوى تفعيل خدمة مشاركة الملفات ولقد انتشر أكثر من استغلال للثغرة بشكل علني احداهم لمشروع ميتاسبلويت.

يعود سبب الثغرة لخطأ برمجي عند قيام SRV2.SYS بمعالجة طلب المستخدم للاتصال بسيرفر مشاركة الملفات. حيث يقوم المهاجم بتزييف الهيدر المرسل بعد برمجته بطريقة خاصّة تمكّنه من استغلال الثغرة مما يؤدي لحدوث مشكلة بالنظام وتوقّفه عن العمل.
أصابت الثغرة خدمة SMB 2.0 وهي خدمة مشاركة الملفات المستخدم في نظام ويندوز 7, ويندوز فيستا و ويندوز سيرفر 2008 مع العلم أن كلّاً من ويندوز XP و ويندوز 2000 غير مصابين بهذه الثغرة.
حسب إحدى التعليقات الواردة في مدوّنة مكتشف الثغرة (Laurent Gaffié) من المحتمل برمجة الاستغلال بطريقة أخرى تمكّننا من تشغيل ****************lcode واختراق النظام عن بعد لتصبح الثغرة Remote Code Execution وتضع مايكروسوفت بموقف حرج جداً وليس Denial of Service فقط!
بما أننا لا نستطيع القول يجب التحديث بأسرع وقت ممكن ولعدم وجود رد رسمي من شركة مايكروسوفت حتى تاريخ كتابة هذا الخبر نحن ننصح بالاعتماد على جدار ناري لحماية خدمة مشاركة الملفات وتحديد الأجهزة التي يمكن لها الاتصال بالمنفذ 455 ويفضّل تعطيل الخدمة إن أمكن!! حتى تصدر مايكروسوفت ترقيع للثغرة.

لمزيد من المعلومات: Laurent Gaffié blog - CVE-2009-3103
استغلال الثغرة لمشروع ميتاسبلويت: smb2_negotiate_pidhigh.rb


تقريبا هذي اول ثغرة نزلت بالنظام الجديد لشركة مايكسروفت
وتعد الثغرة خطيرة نوعا ما لانها تودي لحجب الخدمه او Denial of Service
والميتا سبلوت هو مشروع لأستغلال ثغرات الانظمة للي مايعرفون ايش هو !

./ مخاوي




 
 توقيع : مخاوي الكيبورد

خلاص عافك الخاطر ياطروادا ..
مع السلامه


رد مع اقتباس
 


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

(عرض الكل الاعضاء الذين شاهدو هذا الموضوع: 0
لا يوجد اسماء لعرضها
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


الساعة الآن 08:07 PM.


Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. TranZ By Almuhajir
HêĽм √ 3.2 OPS BY: ! ωαнαм ! © 2010
Ads Organizer 3.0.3 by Analytics - Distance Education