توقيت القاهرة المحلي 01:21:00 آخر تحديث
  مصر اليوم -

مايكروسوفت تصلح عيب أمني موجود منذ 17 عاماً

  مصر اليوم -

  مصر اليوم - مايكروسوفت تصلح عيب أمني موجود منذ 17 عاماً

شركة مايكروسوفت
القاهرة- مصر اليوم

أعلنت شركة مايكروسوفت قبل عدة أيام عن قيامها بإصلاح العلة المتعلقة بتنفيذ التعليمات البرمجية عن بعد البالغ عمرها 17 عاماً، والتي كانت تتواجد ضمن برمجية قابلة للتنفيذ تسمى “محرر معادلات مايكروسوفت” Microsoft Equation Editor المتواجدة ضمن حزمة برمجيات المكتب أوفيس.

ويأتي تصحيح الضعف CVE-2017-11882 كجزء من التصحيح الأمني لشهر نوفمبر/تشرين الثاني الذي صدر يوم الثلاثاء ويحتوي على 53 تصحيح، وتؤدي نقاط الضعف الموجودة في البرمجيات المستخدمة ضمن الهواتف الذكية والحواسيب اللوحية وأجهزة الحاسب إلى وضع المستخدم في خطر شبه يومي.

وقد قيمت شركة مايكروسوفت العلة بوصفها “هامة” من حيث التأثير، لكن الباحثين الأمنيين في شركة Embedi للحلول الأمنية الذين اكتشفوا العلة وصفوها بأنها “خطيرة للغاية”، وذلك تبعاً لوجود هذه العلة في كل إصدار من حزمة المكتب أوفيس صدر منذ عام 2000، كما أنها تعمل مع كافة إصدارات ويندوز، بما في ذلك Windows 10 Creators Update.

ويتم تثبيت محرر المعادلات بشكل افتراض مع مجموعة أوفيس، ويتم استخدام البرمجية لإدراج وتحرير المعادلات المعقدة كعناصر ربط وتضمين OLE في مستندات مايكروسوفت وورد Word، وهي ميزة قد لا يجري استعمالها أبداً من قبل مستخدمي مايكروسوفت أوفيس.

وتتواجد برمجية محرر المعادلات منذ شهر نوفمبر/تشرين الثاني عام 2000، وتواجدت منذ ذلك الحين ضمن جميع نسخ حزمة المكتب أوفيس، وجرى اسبتدال البرمجية في عام 2007 بنسخة أحدث، وتم ترك برمجية محرر المعالات القديمة ضمن أوفيس لدعم الملفات التي استخدمت المعادلات القديمة المستندة على EQNEDT32.EXE.

وكشف تحليل إضافي من قبل شركة Embedi بأن EQNEDT32.EXE غير آمنة لأنها تعمل خارج نطاق حزمة أوفيس عند تشغيلها، كما أنها لم تستفد من الميزات الأمنية الموجودة ضمن ويندوز 10 وأوفيس مثل Control Flow Guard.

وكانت مايكروسوفت قد أدخلت ميزة أمان جديدة ضمن إصدار أوفيس 2010، والتي خففت بشكل كبير من المخاطر، وهي وضعية “العرض المحمي” Protected View، والتي تساعد على الحماية من مثل هذه البرمجيات عن طريق الحد من وظائف المستندات والوثائق غير المعروفة وغير الآمنة.

وبحسب Embedi يمكن للهاكرز الالتفاف بسهولة على هذه الحماية عن طريق اختراق المستخدم أولاً عبر هجوم تصيد مقنع وتعطيل ميزة Protected View ومن ثم استغلال العلة عن بعد، وذلك مع التحسن الملحوظ في السنوات الاخيرة لمهارات الهاكرز في الهندسة الاجتماعية وهجمات التصيد الاحتيالية التي تعد اليوم أكثر تعقيداً بكثير مما كانت عليه عام 2010.

 

egypttoday
egypttoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

مايكروسوفت تصلح عيب أمني موجود منذ 17 عاماً مايكروسوفت تصلح عيب أمني موجود منذ 17 عاماً



أجمل فساتين السهرة مع بداية فبراير من وحي إطلالات نجمات لبنان

القاهرة - مصر اليوم

GMT 01:56 2018 الأحد ,07 تشرين الأول / أكتوبر

التعليم.. والسيارة ربع النقل!

GMT 06:04 2025 الإثنين ,22 كانون الأول / ديسمبر

تويوتا تكشف عن أصغر سيارة كهربائية بمواصفات متطورة

GMT 02:32 2025 السبت ,01 تشرين الثاني / نوفمبر

اليابان تعيد تشغيل مفاعل نووي لارتفاع استهلاك الطاقة

GMT 12:13 2019 الإثنين ,16 أيلول / سبتمبر

معوقات تمويل الصناعات الصغيرة والمتوسطة

GMT 15:24 2014 الخميس ,15 أيار / مايو

سُحِقت الإنسانيّة.. فمات الإنسان

GMT 11:02 2019 الأربعاء ,16 كانون الثاني / يناير

لماذا نتبادل الحب مع السوريين؟

GMT 00:56 2018 السبت ,08 كانون الأول / ديسمبر

طريقة سهلة لتحضير الآيس كريم المقولبة مع المانغا

GMT 03:20 2018 الأحد ,11 آذار/ مارس

أخطاء غسل البيض قبل وضعه في الثلاجة

GMT 15:32 2023 الأربعاء ,16 آب / أغسطس

صدور ترجمة الأصل الإنجليزي لقصة فتى الفضاء

GMT 07:56 2021 الأربعاء ,10 تشرين الثاني / نوفمبر

رقي الإمارات سرها وسحرها

GMT 16:08 2021 السبت ,09 تشرين الأول / أكتوبر

أسعار النفط تسجل 90 دولارًا للبرميل قبل نهاية العام

GMT 18:14 2020 الأربعاء ,10 حزيران / يونيو

وزارة الصحة المصرية تكشف متى يجب الذهاب لعمل "مسحة"

GMT 21:33 2019 الجمعة ,20 كانون الأول / ديسمبر

"حرب النجوم" يدخل قائمة "العظماء" بأول ليلة عرض

GMT 02:34 2019 الجمعة ,22 تشرين الثاني / نوفمبر

الإعلان عن الفائزين بجائزة محمد ربيع ناصر في الطب والزراعة
 
Egypt-today

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

egypttoday egypttoday egypttoday egypttoday
egypttoday egypttoday egypttoday
egypttoday
Pearl Bldg.4th floor 4931 Pierre Gemayel Chorniche,Achrafieh Beirut- Lebanon
egypt, egypt, egypt