يك گروه امنيتي چيني نمونهاي از يك كد را براي آلوده ساختن دو نقص جديد
patch
نشده در ويندوز مايكروسافت، ارايه دادهاند.
توصيههاي امنيتي يك هفته پيش از كريسمس، زماني كه بسياري از شركتها و كاربران خانگي در كمترين شرايط آمادگي براي مقابله با مشكلات قرار دارند، منتشر شدهاند.
شركت امنيتي Symantec پس از آن كه اين گروه چيني نقايص ياد شده را بر روي اينترنت منتشر كردند، دربارهي اين آسيب پذيري به مشتريان خود هشدار داده است.
يكي از اين آسيب پذيريها كه در عمليات LoadImage سيستم عامل وجود دارد، ميتواند به حمله كنندگان امكان دهد تا زماني كه كامپيوتر تصاوير ايجاد شده بر روي وب سايت و يا داخل ايميل را نمايش ميدهد، كامپيوترهاي شخصي قربانيان را آلوده سازند.
آسيب پذيري ديگر، در برنامهي راهنماي (Help) ويندوز وجود داشته و ميتواند هرگونه برنامهاي را كه فايل راهنما را باز كند، آلوده سازد.
به اين دليل كه نقصهاي ياد شده در كتابخانهي مورد استفادهي برنامههاي ويندوز قرار دارند، تقريباً تمامي مرورگرها و كلاينتهاي ايميل ممكن است توسط اين نقص آلوده گردند.
به علت آن كه اين نقصها، به همراه كد نمونه بودهاند كه نشانگر چگونگي سو استفاده از حفرههاي امنيتي است، انتظار ميرود كه آسيب پذيري موجود به سرعت در داخل ابزارهاي كاربران آلوده شدهي اينترنت نفوذ كند.
مسئلهي وجود نقصهاي ياد شده، نگران كننده است. تصور ميشود كه به زودي از اين نقايص در نرمافزارهاي جاسوسي و حملات phishing استفاده شود.
ويروسهاي ايميلي كامپيوترها نيز ميتوانند به سرعت استفاده از اين آسيب پذيريها را براي گسترش و انتشار خود آغاز كنند.
اغلب طي فصل تعطيلات، كارمندان كمي در شركتهاي نرمافزاري و بخشهاي تكنولوژي اطلاعات مشغول به كار هستند. اين مسئله به آن معناست كه واكنش در برابر اين تهديد جديد با سرعت اندكي صورت خواهد گرفت.