• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۴۶۰۱۵۵
تاریخ انتشار: ۰۴ تير ۱۳۹۸ - ۱۵:۳۷
علمی و فرهنگی » علم و فناوری
مرکز مدیریت راهبردی افتای ریاست جمهوری

رفع آسیب‌پذیری از برنامه Outlook اندروید 

مایکروسافت یک آسیب‌پذیری مهم را در برنامه Outlook در سیستم‌عامل اندروید رفع کرده است که به طور بالقوه بیش از ۱۰۰ میلیون کاربر را تحت تأثیر قرار می‌دهد

رفع آسیب‌پذیری از برنامه Outlook اندروید به گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری به نقل از پایگاه اینترنتی Security Affairs: آسیب‌پذیری برنامه اندرویدی Outlook نقص تزریق اسکریپت از طریق وب‌گاه (XSS) است و در نحوه پردازش پیام‌های ایمیل ورودی وجود دارد که یک "مهاجم احرازهویت نشده" می‌تواند با ارسال پیام ایمیلی دستکاری شده از این نقص بهره‌برداری کند.
مهاجم، پس از سوء استفاده موفق از آسیب‌پذیری، با انجام حمله XSS روی دستگاه آسیب‌پذیر، می‌تواند اسکریپت دلخواه خود را اجرا و در نهایت این باگ به مهاجم اجازه می‌دهد تا داده‌های مورد نظر خود را از برنامه Outlook سرقت کند.
پژوهشگران امنیتی مختلف، به طور مجزا، این آسیب‌پذیری را با عنوان یک نقص شنود گزارش کرده‌اند.
کارشناسان به این نکته اشاره کردند که این نقص بر نحوه کارکرد پردازش موجودیت‌های HTML در پیام‌های ایمیل تاثیر می‌گذارد.
یکی از پژوهشگران امنیتی اخیرا جزئیات بیشتری درباره این آسیب‌پذیری به همراه کد اثبات مفهومی (PoC) آن منتشر کرده است. در این کد با قرار دادن یک iframe در ایمیل از آسیب‌پذیری بهره‌برداری می‌شود. در صورتی که مهاجم از این طریق بتواند کد جاوااسکریپت در یک ایمیل اجرا کند، می‌تواند اقدامات مخربی را انجام دهد.
به طور معمول یک اسکریپت جاوااسکریپت در یک iframe تنها می‌تواند به محتوای خود iframe دسترسی داشته باشد، اما پژوهشگران در برنامه Outlook اندروید توانستند از طریق کد جاوااسکریپت iframe به کوکی‌ها، توکن و سایر اطلاعات، دسترسی کامل پیدا کنند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
سپاهان دو - الاهلی دو: برد مثل آب‌خوردن از دست رفت!
هشدار زرد هواشناسی خوزستان نسبت به وقوع رگبار، رعدو برق و مه
قهرمانان هاکی «طلای سبز» تجلیل شدند
قدردانی فرمانده انتظامی خوزستان از حضور حماسی مردم در راهپیمایی ۲۲ بهمن
سفر دبیر شورای عالی امنیت ملی به دوحه
قدردانی استاندار از حضور گسترده مردم استان در راهپیایی ۲۲ بهمن
انسداد ۵ حلقه چاه غیرمجاز در روستای دهشاوردی راین
جامعه ورزش استان البرز با آرمان‌های انقلاب اسلامی تجدید میثاق کرد
خروش دریای غیرت گیلانیان در فجر دشمن شکن
بازتاب حماسه حضور در رسانه‌های خارجی
افتتاح پایگاه امداد و نجات هلال‌احمر چترود
ترک فعل مدیران در حوزه سرمایه‌گذاری به‌طور جدی پیگیری می‌شود
لبیکتان به ندای رهبری، شنیدنی بود
افتتاح فاز اول و کلنگ‌زنی فاز دوم مجتمع گلخانه‌ای صولان در قلعه‌گنج
اختتامیه چهل و چهارمین جشنواره فیلم فجر
۲۲ بهمن، روز تجلی اراده ملت بزرگ ایران
ورزشی‌های بیست و دوم بهمن ماه در استان سمنان
حضور باشکوه نسل‌ها در راهپیمایی یوم الله ۲۲ بهمن
نمایش اتحاد و همبستگی مردم مهاباد در جشن چهل و هفتمین سالروز پیروزی انقلاب اسلامی
توسعه و اصلاح بیش از ۳ کیلومتر شبکه آبرسانی در روستاهای بندر ماهشهر 
  • پربازدیدها
  • پر بحث ترین ها
حضور مقتدر ملت ایران در چهل‌وهفتمین فجر انقلاب
پهلوی ها؛ اراضی واگذار شده دیروز و چالش‌های امروز
سفر رییس سازمان محیط زیست به استان البرز
تبریک گوترش به مناسبت سالگرد پیروزی انقلاب اسلامی
پیش بینی بارندگی و کاهش دما در برخی از مناطق کشور
حماسه راهپیمایی سراسری مردم ایران در یوم‌الله ۲۲ بهمن
فرمانده کل ارتش: دشمن فقط زبان قدرت را متوجه می‌شود
محدودیت‌های ترافیکی در جاده‌های شمال کشور تا ۲۵ بهمن
رئیس دیوان عالی کشور: حوادث ۱۸ و ۱۹ دی، حقیقتا کودتا بود
تاکید بر استمرار خط امام و رهبری در گردهمایی سراسری پاسداران کمیته انقلاب اسلامی
دانش بنیان‌ها برای مرزبانان لباس طراحی می‌کنند
ترافیک سنگین در برخی محور‌های پرتردد منتهی به تهران
تمهیدات تاکسیرانی تهران برای راهپیمایی یوم الله ۲۲ بهمن
دعوت رئیس قوه قضائیه از مردم برای حضور در راهپیمایی ۲۲ بهمن
جزئیات عفو و تخفیف مجازات ۲۱۰۸ نفر از محکومان عمومی و انقلاب
فراخوان صداوسیما برای ارسال تصاویر مردمی از مراسم ۲۲ بهمن  (۲ نظر)
سفر رییس سازمان محیط زیست به استان البرز  (۱ نظر)
قیمت‌گذاری خودرو‌های داخلی در دست بررسی است  (۱ نظر)
ادامه دستگیری تخریب گران مسلح  (۱ نظر)
فناوری و حذف ارز ترجیحی؛ کلید تحول در کشاورزی و رقابت‌پذیری است  (۱ نظر)
اسلامی: خروج اورانیوم ۶۰ درصد از کشور در دستور کار نیست  (۱ نظر)
مکرون: آمریکا و چین احتمالا اروپا را از دور خارج کنند  (۱ نظر)
اژه‌ای: ما مسئولان نباید لحظه‌ای از متن مردم جدا شویم  (۱ نظر)
آغاز راهپیمایی ۲۲ بهمن در یزد  (۱ نظر)