| كارشناسان امنيتي در خصوص هجوم گسترده و ناگهاني خرابكاران، عليه پايگاه هاي اطلاعاتي هشدار دادند.
بنا بر گزارش PandaLabs، لابراتوارهاي تحليل و بررسي امنيت اطلاعات، با كشف يك حفره امنيتي خطرناك در نرم افزار مشهور و پركاربرد Microsoft Access، كاربران اين پايگاه اطلاعاتي مهم در معرض حملات مخرب رايانهاي قرار گرفتهاند. اين حفره جديد به مجموعهاي از نقصهاي امنيتي با عنوان CVE-2007-6026 تعلق دارد كه يكي از آنها چندي قبل نيز در برنامه Access رديابي شده و نسبت به آن هشدار داده شده بود.
از مهمترين اثرات ناشي از نقص امنيتي اخير ميتوان به آلوده شدن و تغيير تنظيمات فايل كتابخانهاي msjet40.dll، اشاره كرد. خرابكاران اينترنتي كه از چندي قبل موفق به كشف اين حفره امنيتي در برنامه Access شده بودند، با بهرهگيري از اين آسيبپذيري موفق به آلوده كردن بسياري از سيستمهاي خانگي و شبكههاي محلي گرديدهاند.
همچنين يك تروژان جديد به نام Keylogger.DB كه به طور ويژه براي ثبت و سرقت عبارتهاي تايپ شده توسط كاربر و نيز كليدهاي فشرده شده طراحي شده است، مهمترين بدافزاري ست كه از طريق آسيبپذيري اخير منتشر ميشود.
اجراي فايلهاي آلوده با قابليت اجرا در نرمافزار Microsoft Access، بويژه فايلهاي .mbd و نيز عدم رعايت الزامات حفاظتي، از جمله مواردي ست كه كاربران اينترنت را در معرض خطر بيشتري قرار ميدهد به ويژه اين كه تا اين لحظه هنوز هيچ اصلاحيهاي براي ترميم آسيبپذيري فوق ارائه نشده است. علاقه مندان براي بررسي رايگان وضعيت امنيت در سيستم هاي رايانه اي خود به پايگاه اينترنتي www.infectedornot.com مراجعه فرمايند.
|