شناسایی یک باگ در Protected Mode مرورگر IE - امنیت - اخبار

شناسایی یک باگ در Protected Mode مرورگر IE

دسته : امنیت در تاريخ ۱۳۸۹/۹/۲۲ ۸:۳۸:۱۴ (992 بار خوانده شده)
کشف یک حفره امنیتی در Protected Mode اینترنت اکسپلورر که ابزار تامین امنیت این مرورگر به شمار می رود، با انتقاد مایکروسافت مواجه شد.



گفته می شود Protected Mode (حالت محافظت شده) قدرتمندترین ابزار امنیتی در مرورگر اینترنت اکسپلورر است که سیستم عامل را از آسیب پذیری در برابر خطرات ناشی از عملکرد این مرورگر یا دیگر برنامه های افزودنی به آن محافظت می کند.

برخی بر این باورند که با وجود Protected Mode، حتی اگر بدافزارها بتوانند از تمام ابزارهای محافظتی IE عبور کنند، باز هم قادر به ضربه زدن به رایانه کاربر نخواهند بود زیرا Protected Mode اینترنت اکسپلورر را در یک محل امن و غیرقابل نفوذی جای می دهد.

با این حال محققان شرکت Verizon Communications از شناسایی یک رخنه امنیتی در جدیدترین نسخه مرورگر اینترنت اکسپلورر شناسایی کرده­اند که دست نفوذگران را برای اجرای حملات اینترنتی علیه اطلاعات کاربر باز می­گذارد.

به گزارش مشورت به نقل از eSecurityPlane، جالب اینجاست که این باگ امنیتی، یکی از نقاط قوت امنیتIE7 و IE8 یعنی Protected Mode را هدف قرار می­دهد.

این کارشناسان با انتشار یک گزارش آموزشی گفته­اند هکرها با دور زدن این باگ، دقیقاً می توانند امنیت کاربران را به خطر بیاندازند و این یعنی این یک نقض غرض فاحش.

جری برایانت مدیر گروه ارتباطات پاسخگویی مایکروسافت ضمن ابراز مخالفت با نتایج این تحقیق،

گفته است که Protected Mode فقط وظیفه­ای را که بر عهده دارد انجام می­دهد و این ابزار، محافظت مستقیمی از داده­ها به عمل نمی­آورد.

منبع: همکاران سیستم