نقطه ضعف دیگری در محصولات مایکروسافت

 

به گزارش لیزنا به نقل از شبکه گستر ، اطلاعات این نقطه ضعف بطور عمومی در دسترس می باشد ولی طبق اعلام مایکروسافت، تاکنون گزارشی از سوء استفاده از این نقطه ضعف دریافت نشده است.

شرکت مایکروسافت فعلاً راه حل موقتی برای کنترل و مهار این نقطه ضعف ارائه کرده است. این راه حل شامل افزودن فایل Shimgvw.dll به فهرست (Access Control List (ACL برای کنترل و محدودیت بیشتر آن می شود. البته با اینکار، اجرای فایل های چند رسانه ای که از فناوری GRE استفاده می کنند، تحت تأثیر قرار خواهند گرفت.

برای سوء استفاده از این نقطه ضعف، کاربر باید به یک سایت دستکاری شده و مخرب جلب و هدایت شود و یا یک فایل مخرب و دستکاری شده Word یا  Power Point را باز کند.

طبیعاً هر چه مجوز دسترسی کاربر به کامپیوتر محدودتر باشد، میزان صدمه و خساراتی که ممکن است بدلیل سوء استفاده از این نقطه ضعف بوجود آید، کمتر خواهد بود.

هشدار امنیتی شرکت مایکروسافت در خصوص این نقطه ضعف را می توان در نشانی زیر مطالعه کرد.

www.microsoft.com/technet/security/advisory/2490606.mspx