
مناسب برای دانش آموزان و ورزشکاران
در هر کجا که هستید آبی خنک و گوارا نوش جان کنید
محصولی پرفروش و جدید برای اولین بار در ایران
با ظرفیت جاگیری 480 میلی لیتر آب
برای مشاهده تصاویر و توضیحات بیشتر کلیک کنید...
شرکت نرم افزاری مایکروسافت در دومین سه شنبه ماه آپریل ( مورخ ۱۰ آپریل ۲۰۱۲ ) ، بروز رسانی های محصولات خود را ارائه کرد . در مجموع ۶ بسته بروز رسانی توسط مایکروسافت ارائه شده است که به ترمیم حفره ها و اشکالات امنیتی در محصولاتی نظیر Microsoft Office ، Microsoft Server Software ، SQL Server ، سیستم عامل ویندوز ، مرورگر اینترنت اکسپلورر و پلتفرم .Net خواهد پرداخت .
چهار مورد از این بروز رسانی ها دارای وضعیت ” بحرانی ” میباشند که مایکروسافت تاکید میکند که این بسته را در اولویت دریافت و نصب قرار دهید . دو مورد دیگر نیز وضعیت ” مهم ” را دارا میباشند .
همانطور که در تصویر بالا مشاهده میکنید ، بروز رسانی های مربوط به سیستم عامل ویندوز و مرورگر اینترنت اکسپلورر دارای وضعیت بحرانی میباشند و بروز رسانی های پلتفرم دات نت و نرم افزار Forefront نیز وضعیت مهم را دارند .
متخصصان شرکت مایکروسافت با ارائه یک جدول ، به شما در نصب بسته هایی که اهمیت بیشتری نسبت به سایرین دارند ، کمک میکنند و در واقع این اولویت بندی هر بسته را به شما نشان میدهند .
در تصویر بالا مشخص است که ابتدا بایستی بروز رسانی هایی که با نام های MS12-027 و MS12-023 شناخته میشوند را نصب کنید . پس از آن اقدام به نصب بروز رسانی های MS12-024 و MS12-025 و MS12-028 کنید . در مرحله آخر نیز با نصب بروز رسانی MS12-026 کار تمام خواهد شد .
اما در صورتی که مایلید تا بیشتر در مورد این بسته های بروز رسانی اطلاعات بیشتری کسب کنید ، با گویا آی تی همراه باشید . لازم به ذکر است که لینک صفحه دانلود هر بسته بروز رسانی نیز در انتهای توضیحات همان بسته بروز رسانی قرار گرفته است .
بروز رسانی MS12-023 : این بروز رسانی باعث رفع پنج آسیب پذیری امنیتی در مرورگر اینترنت اکسپلورر ( نسخه های ۶ ، ۷ ، ۸ و ۹ ) خواهد شد . در صورتی که کاربر از صفحه آلوده ای که توسط هکرها ساخته شده است بازدید کند ، این حفره ها باعث میشوند تا هکرها اجازه اجرای کدها به صورت از راه دور را بدست بیاورند . پس از اینکه هکرها موفق به بهره برداری از آسیب پذیری مورد نظر شدند ، میتوانند از طریق حساب کاربری فعلی ( که موفق به نفوذ به آن شده اند ) از تمام سطوح دسترسی مربوط به آن استفاده کنند . در اینجاست که سطوح دسترسی که توسط مدیر سیستم به کاربران داده میشود ، اهمیت بالایی پیدا میکند . چون در صورتی که به یک کاربر سطوح دسترسی بالایی داده شود و حساب کاربری مربوطه مورد نفوذ قرار گیرد ، هکرها میتوانند از تمام آن سطوح دسترسی استفاده کنند . پس توصیه میشود که در دادن سطوح دسترسی به کاربران سیستم بسیار خسیس باشید .
صفحه دانلود بروز رسانی MS12-023 ( کد : KB2675157 )
بروز رسانی MS-12024 : این بروز رسانی برای سیستم عامل ویندوز ارائه شده است . به مانند آسیب پذیری که در مرورگر اینترنت اکسپلورر وجود داشت ، این حفره ها نیز باعث اجرای کدهای از راه دو توسط هکرها میشوند . روش حمله نیز به این صورت است که اگر کاربر یا یک برنامه ، یک فایل اجرایی پرتابل مخرب ( PE مخفف Protable Executable ) را راه اندازی و یا نصب کند میتواند باعث موافقت با دستورات رسیده از سمت هکرها شود .
صفحه دانلود بروز رسانی MS12-024 ( کد : KB2653956 )
بروز رسانی MS12-025 : این بروز رسانی مربوط به دات نت فریمورک میشود و مانند دو بروز رسانی بالا ، این مورد هم یک آسیب پذیری را هدف قرار داده است که میتواند باعث اجرای کدهای مخرب از راه دور شود . اگر کاربر با استفاده از مرورگری که توانایی اجرای XAML Browser Applications ( XBPAs ) را داشته باشد اقدام به بازدید از یک صفحه وب مخرب کند ، هکرها این فرصت را خواهند یافت تا کدهای مخرب خود را روی سیستم قربانی اجرا کنند . در اینجا باز هم بحث سطوح دسترسی کاربران به میان می آید . مسلما مدیرانی که سطوح دسترسی کمتری برای کاربران خود در نظر گرفته اند ، کمتر دچار آسیب های احتمالی خواهند شد .
این آسیب پذیری همچنین باعث اجرای کدهای مخرب راه دور روی سرورهایی میشود که IIS روی آنها فعال باشد . البته این مورد منوط به آن است که سرور مذکور اجازه پردازش صفحات ASP.Net را بدهد و همچنین هکرها موفق به آپلود و اجرای آن صفحه ASP.Net روی سرور بشوند .
قضیه به همین جا ختم نمیشود . آسیب پذیری مذکور به اپلیکیشن های تحت دات نت اجازه میدهد تا محدودیتی که توسط ” کد دسترسی امنیتی ( CAS مخفف Code Access Security ) ” ایجاد شده است را دور بزنند . در سناریوی حمله از طریق وبگردی های یک کاربر میتوان به این روش اشاره کرد .
” هکرها وبسایت را راه اندازی میکنند که در آن صفحه وب مخربی وجود دارد که میتواند عمل Exploiting را انجام داده و از حفره مذکور بهره برداری کند . وبسایت هایی که میزبانی محتوای ارائه شده توسط کاربر را به عهده میگیرند و یا وبسایت های تبلیغاتی ، ممکن است دارای چنین صفحات مخربی باشند ” . البته هکرها نمی توانند شما را مجبور به بازدید از یک صفحه کنند اما لازم به ذکر است که باید مراقب لینک هایی که از طریق ایمیل و نرم افزاری های پیام رسانی سریع برای شما ارسال میشوند باشید .
صفحه دانلود بروز رسانی MS12-025 ( کد : KB2671605 )
بروز رسانی MS12-027 : این بروز رسانی باعث رفع یک حفره ترمیم نشده در Windows Common Controls میشود . مانند همه آسیب پذیری هایی که تا اینجا معرفی کردیم ، این آسیب پذیری نیز باعث اجرای کدهای مخرب از راه دور خواهد شد و باز هم این حمله از طریق مشاهده یک صفحه وب آلوده توسط کاربر انجام میشود . در اینجا هم هکرها نخواهند توانست شما را مجبور به بازدید از یک صفحه کنند اما همچنان خطر حملات مهندسی اجتماعی که اقدام به فریب کاربر میکنند وجود دارد . پس از فریب کاربر ممکن است که روی لینک های مخرب که در ایمیل و نرم افزارهای پیام رسانی سریع ارسال میشود ، کلیک کنید . همچنین امکان بهره برداری از این حفره با استفاده از یک فایل مخرب نیز وجود دارد که ممکن است ضمیمه ایمیل باشد .
صفحه دانلود بروز رسانی MS-12-027 ( کد : KB2664258 )
بروز رسانی MS12-026 : وجود دو حفره در نرم افزار Microsoft Forefront Unified Access Gateway ( UAG ) دلیل ارائه این بروز رسانی میباشد . این دو حفره میتوانند باعث افشای اطلاعات شوند . در صورتی که هکرها یک Query مخرب را به UAG Server ارسال کنند و آسیب پذیری مذکور نیز ترمیم نشده باشد ، امکان افشای اطلاعات وجود خواهد داشت .
صفحه دانلود بروز رسانی MS12-026 ( کد : KB2663860 )
بروز رسانی MS12-028 : اما آخرین بروز رسانی که در این مطلب به آن اشاره ای خواهیم داشت مربوط به بسته نرم افزاری آفیس میباشد . این بروز رسانی یک آسیب پذیری در بسته آفیس و Microsoft Works را برطرف خواهد کرد ( Microsoft Works یک بسته نرم افزاری میباشد که پس از نصب با آفیس یکپارچه خواهد شد ) . این آسیب پذیری نیز مانند بیشتر آسیب پذیری هایی که در این مطلب معرفی شد ، اجازه اجرای کدهای مخرب از راه دور را به هکرها میدهد . روش حمله نیز از طریق مشاهده فایل های آلوده مربوط به نرم افزار Works خواهد بود .
صفحه دانلود بروز رسانی MS12-028 ( کد : KB2639185 )
مطالب مرتبط
ادامه مطلبگزارش حساب کاربری در گوگل
- 29 مارس 2012
- اخبار فناوری
- مکانها،مرورگرها و دستگاههای که از طریق آن که به حساب خود لاگین کرده اید
- خلاصه وضعیت تغییرات امنیتی مانند تغییرات رمز یا تعداد رمزها و برنامه های که به آنها متصل شده اید
- وضعیت تغییرات مکانی در سرویسهای موقعیت یاب
- زمانهای را که در مکانهای مشخص شده توسط شما مانند محل کار یا منزل گذرانده اید(سرویس Latitude)
- درصد ای میلهای فرستاده شده یا دریافت شده و افرادی که بالاترین ارتباط الکترونیکی را با آنها داشته اید(در سرویس جی میل)
- خلاصه وضعیت جستجو های شما در موتور جستجوی گوگل(مانند تعداد و نوع و سرویس و…)
مطالب مرتبط
ادامه مطلبگاهی اوقات نیاز داریم تا یک کار را از راه دور انجام دهیم . مثلا اگر مدیر شبکه یک شرکت کوچک باشید که در یک ساختمان سه طبقه مستقر شده و دارای شبکه ای محلی است که کامپیوترهای هر سه طبقه را به هم متصل کرده ، اگر بخواهید کامپیوترهای یکی از طبقات را خاموش ، ریست و یا اوگ آف کنید ، چه خواهید کرد ؟ مطمئنا جواب شما استفاده از بستر شبکه برای انجام این کار خواهد بود . مسلما دومین موردی که از آن استفاده خواهید کرد ، برنامه های پیشرفته و مخصوص به مدیریت یک شبکه کامپیوتری میباشند . اما تا به حال فکر کرده اید که با استفاده از قابلیت های سیستم عامل نیز میتوانید این کارها را انجام دهید ؟ امروز میخواهیم این کار را در سیستم عامل ویندوز انجام دهیم . یعنی یک کامپیوتر را از راه دور خاموش ، ریست و یا لوگ آف کنیم . با گویا آی تی همراه باشید …….
ویندوز دارای یک فایل به نام Shutdown.exe میباشد که از طریق آن میتوانید کامپیوتر یا کامپیوترهای موجود در یک شبکه محلی را خاموش ، ریست و یا لوگ آف کنید . اما برای انجام این کار ابتدا باید کامپیوترهایی که میخواهید آنها را از طریق شبکه خاموش کرده یا ریست کنید ، پیکربندی نمایید .
نکته : در اکثر مراحلی که در این مقاله اشاره شده است ، به دسترسی سطح Admin نیاز خواهید داشت . پس با یک حساب کاربری سطح ادمین موارد اشاره شده را انجام دهید .
پیکربندی
برای انجام پیکربندی ابتدا باید یکی از سرویس های ویندوز که Remote Registryنام دارد را فعال کنید . این سرویس به صورت پیشفرض فعال نیست .
اگر روی کامپیوتر هدف ( منظور کامپیوتری است که میخواهید به صورت راه دور آن را خاموش یا ریست کنید ) شما ویندوز ۷ نصب شده ، وارد منوی استارت شده و از طریق باکس جستجو ، کلمه Services را تایپ کنید . نتایجی در قسمت بالا ظاهر میشوند که یکی از آنها Services میباشد و یک آیکون شبیه چرخ دنده دارد .
اما در صورتی که ویندوز ایکس پی روی سیستم هدف نصب شده باشد ، باید از طریق Run در استارت منو ، عبارت “Services.msc” را تایپ کرده و کلید اینتر را بفشارید . البته انجام این کار در ویندوز ۷ نیز میسر میباشد . با توجه به اینکه گزینه Run به صورت پیشفرض در استارت منوی ویندوز ۷ قرار ندارد ، پس باید کلیدهای ترکیبی “Win+R” را بفشارید تا پنجره Run نمایش داده شود .
اکنون پنجره ای را پیش روی خود خواهد دید که سرویس های مختلف ویندوز در آن وجود دارند که هر کدام مسئولیت خاصی را بر عهده خواهند داشت . در ضمن پیشنهاد میکنیم که در صورت نداشتن آشنایی با این سرویس ها ، هیچ تغییری در تنظیمات آنها بوجود نیاورید ، چون برای تان دردسر ساز خواهد شد .
اما سرویس مورد نظر ما یعنی Remote Registry در اینجا قرار دارد که باید آن را فعال کنیم . پس در این لیست به دنبال این مورد بگردید . اکنون روی آن راست کلیک کرده و گزینه Properties را کلیک کنید .
در پنجره Properties و در بخش Startup type یک منوی کشویی وجود دارد . این منو را باز کرده و گزینه Automatic را انتخاب کنید . اکنون روی دکمه Start که در زیر این منو قرار دارد ، کلیک کنید .
پس از آن باید پورت مورد نیاز برای انجام این کار را نیز باز کنید . کافیست در منوی استارت ویندوز ۷ عبارت Allow a program را تایپ کرده و بالاترین موردی که با عنوان Allow a program through windows firewall مشخص شده است را انتخاب کنید .
اکنون روی دکمه Change Settings کلیک کنید . سپس از لیستی که در زیر این دکمه قرار دارد گزینه Windows Management Instrumentation ( WMI ) را پیدا کرده و تیک کنار آن را بزنید . پس از انتخاب این گزینه ، در سمت راست دو چک باکس وجود دارند که چک باکس موجود در ستون Home/Work ( Private ) فعال میشود و لازم نیست در آن تغییر بوجود بیاورید . این پنجره را OK کنید .
متاسفانه در منبع این مطلب هیچ اشاره ای به روش فعال کردن این پورت در ویندوز ایکس پی نشده بود . بنابراین ما روش فعال کردن این پورت در ویندوز ایکس پی را در اینترنت جستجو کردیم و به روش زیر رسیدیم .
از طریق Run عبارت cmd را تایپ کرده و اینتر را بزنید تا پنجره Command Prompt باز شود . اکنون دستور زیر را تایپ کرده و اینتر را بزنید .
netsh firewall set service remoteadmin enable
در جواب نیز باید کلمه OK را ببینید .
نکته : متاسفانه به دلیل فراهم نبودن یک شبکه محلی ، نتوانستیم این مورد را دقیقا تست کنیم . بنابراین از شما خوانندگان محترم تقاضا میشود که در صورت تست کردن این روش در ویندوز ایکس پی و عدم وجود مشکل در انجام عملیات ، این مورد را در قسمت نظرات بیان کنند و اگر مشکلی مشاهده شده و روش حل آن را میدانستید نیز از دیگر کاربران دریغ نفرمایید .
اکنون میتوان گفت که کار تقریبا تمام شده است . به منوی استارت بروید و عبارت cmd را تایپ کنید . در پنجره ظاهر شده دستور Shutdown –I را تایپ کرده و اینتر را بزنید . پنجره ای با عنوان Remote Shutdown Dialog باز خواهد شد که از طریق آن میتوانید کامپیوتر یا کامپیوترهای موجود در شبکه محلی خود را به آن اضافه کنید .
برای انجام این کار روی دکمه Add کلیک کرده و نام کامپیوتر(های) مورد نظر خود را به آن اضافه کنید . اگر نام دقیق و کامل کامپیوتر(های) مورد نظر خود را نمیدانید ، به روش زیر عمل کنید .
ویندوز ۷ : روی آیکون Compuer موجود در دسکتاپ یا منوی استارت راست کلیک کرده و گزینه Properties را انتخاب کنید . در قسمت Full Computer Name میتوانید نام دقیق و کامل کامپیوتر(های) هدف را مشاهده کنید .
ویندوز ایکس پی : در ویندوز ایکس پی نیز باید روش ویندوز ۷ را برای پیدا کردن نام کامل کامپیوتر(های) هدف را انجام دهید . با این تفاوت که پس از باز شدن پنجره Properties باید به تب Computer Name بروید و در قسمت Full name نام کامل را مشاهده کنید .
پس از اضافه کردن نام کامپیوتر(ها) به لیست ، اکنون باید مشخص کنید که میخواهید چه کاری با آنها بکنید ؟ خاموش کردن ، ریست و یا خروج ( logoff ) . هر کدام که مد نظرتان بود را انتخاب کرده و روی دکمه OK کلیک کنید .
انجام عملیات از طریق محیط خط فرمان
شما حتی قادرید تا از طریق محیط خط فرمان ویندوز نیز این کار را انجام دهید . به عنوان مثال دستور زیر را در محیط خط فرمان تایپ کنید .
shutdown /s /m \\chris-laptop /t 30 /c “Shutting down for maintenance.” /d P:1:1
البته به جای chris-laptop ، نام کامپیوتر هدف را جایگزین کنید .
انجام عملیات از طریق لینوکس
اگر میخواهید این عملیات را از طریق سیستم عامل لینوکس انجام دهید ، ابتدا باید بسته samba-common را نصب کنید . پس ترمینال لینوکس را باز کرده و دستور زیر را تایپ کنید . لازم به ذکر است که در اینجا از توزیع ابونتو استفاده شده است .
Sudo apt-get install samba-common
پس از نصب این بسته میتوانید عملیات را آغاز کنید . دستور زیر را تایپ کنید :
net rpc shutdown -I ip.address -U user%password
اما چند مورد وجود دارد که باید در دستور بالا جایگزین موارد اصلی شوند .
ip.address : به جای این عبارت باید آی.پی کامپیوتر هدف را جایگزین کنید .
user : به جای این مورد نیز باید نام یکی از کاربران کامپیوتر هدف که دسترسی سطح ادمین دارد را قرار دهید .
password : این مورد هم که دیگر واضح است . پسورد مربوط به اکانتی که روی سیستم هدف انتخاب کرده اید را باید جایگزین این مورد کنید .
مطالب مرتبط
ادامه مطلب
ساعتی متفاوت و جدید
انتخاب شیک پوشان
جذابیت خود را چند برابر کنید
ویژه افراد خوش سلیقه
این ساعت با سادگی منحصر به فرد و طراحی متفاوت جزو شیک ترین محصولات طراحی شده توسط کمپانی Calvin Klein تاکنون است.
برای مشاهده تصاویر و توضیحات بیشتر کلیک کنید...

آخرین تکنولوژی روز در اختیار شما
بدون نیاز به برق و باطری
تغییر رنگ آب با تغییر دما
با سه رنگ آبی سبز قرمز
برای مشاهده تصاویر و توضیحات بیشتر کلیک کنید...

عینکی شیک ،زیبا ، با استاندارد روز
جذابيت و زيبايي هدیه ما به شماست
جديد ترين مدل هاي عرضه شده توسط كمپاني Carrera
عينك فوق العاده جديد با طراحي مدرن ويژه خانم ها و آقايان شيك پوش و مشكل پسند طراحي فوق العاده براي سال 2012 جذابيت و زيبايي حق شماست پکیج کامل عینک همراه با کیف و دستمال اورجینال ارسال میشود
برای مشاهده تصاویر و توضیحات بیشتر کلیک کنید...



















