كارت dvb , كارت دي وي بي , دی وی بی , رسيور , رسیور

فروشگاه سايت

تبليغات

آخرين ارسالي‌هاي اخبار امنيتي

چندین آسیب پذیری در Microsoft Jet Database Engine

اين يك بخش از موضوع چندین آسیب پذیری در Microsoft Jet Database Engine است كه در انجمن اخبار امنيتي مطرح گرديده و اين انجمن نيز زير مجموعه‌ي بخش Internet است: چندین حفره ی امنیتی در Microsoft Jet Database Engine کشف و گزارش شده است که می تواند برای دسترسی و نفوذ غیر مجاز به سیستم ها مورد استفاده قرار گیرد همچنین چنین آسیب پذیری هایی خطر بالقوه ای برای سیستمهای آسیب پذیر می باشند.<br /> <br /> این آسیب پذیری ...

 

بازگشت   انجمن های آموزشی پارس > بخش کامپيوتر > بخش Internet > اخبار امنيتي


اطلاعيه‌هاي سايت

 

لطفاً پيش از فعاليت در سايت، قوانين سايت را مطالعه نماييد

كليه‌ي كاربراني كه توانايي مديريت هر يك از بخش‌هاي سايت را دارند، با كليك روي اين لينك به مديريت سايت اطلاع دهند


پاسخ

 

LinkBack ابزارهای موضوع
قدیمی Friday 9 May 2008, 04:07 PM   #1
مديريت كل سايت
 
jamy آواتار ها
 

تاریخ عضویت: November 26th, 2005
نوشته ها: 4,738

سطح دانش: 50 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
سابقه در سایت: 496 / 1241
قابليت: 1579 / 13092
ميزان تجربه: 65%

Thanks: 325
Thanked 1,146 Times in 467 Posts
قدرت اعتبار: 10 jamy is on a distinguished road
Post چندین آسیب پذیری در Microsoft Jet Database Engine

چندین حفره ی امنیتی در Microsoft Jet Database Engine کشف و گزارش شده است که می تواند برای دسترسی و نفوذ غیر مجاز به سیستم ها مورد استفاده قرار گیرد همچنین چنین آسیب پذیری هایی خطر بالقوه ای برای سیستمهای آسیب پذیر می باشند.<br />
<br />
این آسیب پذیری از یک خطای حدی (Boundary Error) و مدیریت حافظه در Microsoft Jet Database Engine (msjet40.dll) ی میتوانند باعث اجرای کد بوسیله ارسال و فریب کاربر به باز کردن فایل Word document که بصورت خودکار فایل دیگری ( که برای مثال به ".mdb" تغییر نام داده شده باشد) را در jet engine source file لود نماید .<br />
<br />
این آسیب پذیری می تواند با باز شدن یک فایل ".mdb" با اکسس مورد سو استفاده برای اجرای کد دلخواه مورد سواستفاده قرار گیرد . اما در این صورت نوع فایل ناامن ".mdb" شناخته می شود و دسترسی داده شده با استفاده از این آسیب پذیری با دسترسی داده شده بدون استفاده از آسیب پذیری یکسان می باشد .<br />
<br />
در صورت مشاهده چنین فایلی ، امکان حمله موفقیت آمیز و اجرا کد برای نفوذگر فراهم خواهد شد .<br />
<br />
اطلاعات تکمیلی در رسانه امنیت دیجیتال :<br />
http://www.bugtraq.ir/advisory/14896<br />
<br />
کد مخرب برای تست آسیب پذیری :<br />
http://www.bugtraq.ir/exploit/14896/

ادامه مطلب در مرجع امنيت شبکه .....
__________________
آنچه وحشتناک است ارتفاع نیست.
افتادن از ارتفاع است
..هیچ چیز آن گونه نیست که به نظر می رسد..
-----------------------------------------------------------
.. .. .. .. .. .. .. .. .. .. .. .. .. .. .. .. ..
قسمت*هاي مختلف سايت ParsDVB:
=> انجمن*ها
=> قوانين انجمن*ها
=> دانلود سنتر
=> آپلود سنتر
=> چت روم سايت
=> آموزش ساخت وبلاگ در سایت
=> وبلاگ سایت
=> فروشگاه سايت
=> تماس
.. .. .. .. .. .. .. .. .. .. .. .. .. .. .. .. .. .. .. ..

باز كردن كانال*هاي TPS بدون كد روزانه با پچ پارس

View jamy's Photo Album jamy هم اکنون آنلاين است   پاسخ با نقل قول
پاسخ

برچسب ها
آسیب , در , پذیری , چندین , database , engine , jet , microsoft

ابزارهای موضوع

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code is فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است
Trackbacks are فعال
Pingbacks are فعال
Refbacks are فعال


موضوعات مشابه

موضوع نویسنده موضوع انجمن پاسخ ها آخرين نوشته
چندین آسیب پذیری جدید در کرنل لینوکس Linux Kernel jamy اخبار امنيتي 0 Friday 9 May 2008 04:07 PM
آسیب در آنتی ویروس سوفوس Sophos Anti-Virus jamy اخبار امنيتي 0 Friday 9 May 2008 04:07 PM
آسیب پذیری ارتقاء سطح دسترسی در مایکروسافت ویندوز jamy اخبار امنيتي 0 Friday 9 May 2008 04:07 PM
آسیب پذیری در کرنل ویندوز و اینترنت اکسپلورر jamy اخبار امنيتي 0 Friday 9 May 2008 04:07 PM
Microsoft Office 12 ( 2007 ) Full bxit معرفی جدیدترین نرم افزار‌ها 1 Monday 29 January 2007 03:01 AM


اکنون ساعت 10:54 AM برپایه ساعت جهانی (GMT - گرینویچ) +4.5 می باشد.


Powered by vBulletin
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.

Skin developed by: ParsDVB


نقل مطالب سايت با ذکر منبع (http://drdvb.com) و نام نويسنده مجاز است. مسئوليت پستها بر عهده نويسنده آن است و سايت parsdvb به هيچ عنوان در قبال نوشته‌های ديگران مسئوليتی ندارد.
 

تمامي قوانين اين سايت از جمهوري اسلامي ايران پيروي مي کند و هرگونه مطالب مخالف قوانين ايران و بنر يا لينک مستهجن در اين سايت جايي ندارد

website monitoring service check web page

    

100
Search 2

parsdvb satdw skynet skynet جدید skystar3 tps.bin vplug vplug جدید vpnمجانی zeeaflam آموزش لب گرفتن استارست اموزش لب گرفتن انتخاب رشته مجازي ترانه ی مادری ثبت نام فيات ثبت نام فیات حسین استیری دانلود نرم افزار ویروس ساز دانلود ويروس ساز رضایا ساسي مانكن ساسی مانکن سریال ترانه ی مادری عکس دختر عکس لب عکس لب گرفتن فركانس شبكه هاي استاني فركانس ماهواره فرکانس فرکانس شبکه های استانی فرکانس ماهواره فرکانسهای ماهواره فيات فيات سينا فیات فیات سینا لب لب گرفتن مجله تپش منصور حیدری مولتی ویژن همسر خسرو شكيبايي همسر خسرو شکیبایی پخش افتتاحیه المپیک پخش المپیک پخش زنده ماهواره پوریا شکیبایی کانالهای پخش المپیک یاسر محمودی ... powered by Search 2
Google
جستجو در گوگل جستجو درانجمنهای آموزشی پارس