توقيت القاهرة المحلي 01:06:19 آخر تحديث
  مصر اليوم -
سلسلة انفجارات تهز ريف حلب الجنوبي وسط تحذيرات للمدنيين حبس ناشطة أمازيغية في الجزائر يثير جدلا واسعا ولويزة حنون تستنكر ملاحقتها بقانون الانتخابات وزير الخارجية الإيراني عباس عراقجي يغادر إلى نيويورك لحضور اجتماعات الأمم المتحدة نتنياهو يأمر بتكثيف عمليات جيش الاحتلال والشاباك في الضفة وهدم منزل منفذ هجوم نفيه تسوف مقتل إسرائيلي متأثرا بإصابته في هجوم إطلاق نار استهدف مصطافين قرب حلاميش بالضفة الغربية روسيا تعلن تدمير محطتي رادار عسكريتين أوكرانيتين في أوديسا ودنيبروبيتروفسك بطائرات جيران المسيرة ارتفاع انتشار قوات الاحتلال في الضفة الغربية إلى 27 كتيبة عقب عملية إطلاق النار في نفيه تسوف ترامب يكشف عن تواصل مستمر مع الحوثيين ويؤكد موافقتهم على عدم الاشتباك مع الولايات المتحدة انفجارات في أربيل وقصف يستهدف مواقع ومعسكرات للمعارضة الكردية الإيرانية في كردستان العراق مقتل شخصين وإصابة 20 في هجوم لقوات الدعم السريع على أحياء بمدينة الأبيض وأميركا تدعو لهدنة 90 يوماً
أخبار عاجلة

قراصنة روس يستغلون ثغرة "يوم‑صفر" في مايكروسوفت أوفيس رغم التحديث الطارئ

  مصر اليوم -

  مصر اليوم - قراصنة روس يستغلون ثغرة يوم‑صفر في مايكروسوفت أوفيس رغم التحديث الطارئ

شركة "مايكروسوفت" الأمريكية
موسكو ـ مصر اليوم

كشفت منصة BleepingComputer أن فريق الاستجابة لطوارئ الحاسبات في أوكرانيا CERT‑UA حذر من أن قراصنة مرتبطين بروسيا يستغلون ثغرة خطيرة في مايكروسوفت أوفيس، تحمل الرمز CVE‑2026‑21509، رغم أن مايكروسوفت أصدرت تحديثًا طارئًا لسدها في 26 يناير الماضي. 

أوضحت المنصة أن الثغرة تصنف على أنها 'ثغرة يوم‑صفر' في خاصية أمنية داخل أوفيس، وتؤثر في عدة إصدارات، من بينها Office 2016 و2019 وإصدارات LTSC 2021 وLTSC 2024 بالإضافة إلى تطبيقات Microsoft 365 للحسابات المؤسسية.

أشارت CERT‑UA، بحسب ما نقلته BleepingComputer، إلى أنها رصدت بعد ثلاثة أيام فقط من تحذير مايكروسوفت حملة بريد إلكتروني خبيثة تستخدم ملفات Word (DOC) معدة خصيصًا لاستغلال الثغرة. 

أوضحت الوكالة أن بعض هذه الرسائل حمل عناوين تتعلق باجتماعات COREPER الخاصة بالاتحاد الأوروبي في أوكرانيا، بينما انتحلت رسائل أخرى هوية 'المركز الأوكراني للأرصاد الجوية والهيدرولوجيا'، وتم إرسالها إلى أكثر من 60 عنوان بريد إلكتروني تابع لجهات حكومية أو مرتبطة بالحكومة.

أكد التقرير أن تحليل البيانات الوصفية (Metadata) للملفات الخبيثة أظهر أنها أُنشئت بعد يوم واحد فقط من إصدار التحديث الأمني، ما يشير إلى سرعة استغلال المهاجمين للثغرة قبل أن تتمكن كل المؤسسات المستهدفة من تثبيت التصحيح.

أوضحت BleepingComputer أن استغلال الثغرة يبدأ عند فتح ملف أوفيس مصاب، حيث يجري تفعيل سلسلة أوامر تؤدي في النهاية إلى إنشاء 'مهمة مجدولة' داخل النظام (Scheduled Task). 

أشارت CERT‑UA في تقريرها إلى أن تنفيذ هذه المهمة يؤدي إلى إيقاف عملية explorer.exe المسؤولة عن واجهة ويندوز ثم إعادة تشغيلها، وبالاستفادة من تقنية معروفة باسم COM hijacking يتم تحميل ملف مكتبة ديناميكية DLL يحمل اسم EhStoreShell.dll.

أكدت الوكالة أن هذا الملف يقوم بتنفيذ شيفرة خبيثة (Shellcode) مدمجة داخل صورة، ليجري بعد ذلك تشغيل إطار عمل اختراق يُعرف باسم COVENANT على جهاز الضحية، وهو إطار يستخدمه المهاجمون عادة لإنشاء 'باب خلفي' يسمح بالتحكم عن بعد في النظام، وتنفيذ أوامر إضافية، وجمع بيانات حساسة من الأجهزة المصابة.

أشارت تحقيقات لاحقة نقلتها BleepingComputer عن CERT‑UA وجهات أمنية أخرى إلى أن الهجمات مرتبطة بمجموعة تهديد متقدمة تُعرف باسم APT28، يُعتقد على نطاق واسع أنها مدعومة من الدولة الروسية. 

أوضح التقرير أن محللي الأمن السيبراني رصدوا استخدام ثلاثة مستندات إضافية في هجمات استهدفت منظمات في دول أوروبية أخرى، ما يعني أن الحملة لا تقتصر على أوكرانيا وحدها، بل تمتد إلى دول في أوروبا الوسطى والشرقية، وفقًا لنتائج رصد من شركات مثل Zscaler ThreatLabz.

أكدت هذه التحقيقات أن بعض النطاقات (Domains) المستخدمة لاستضافة البنية التحتية للهجوم تم تسجيلها في اليوم نفسه الذي أطلقت فيه الحملة، وهو ما يعكس مستوى إعداد مسبق وتنسيق عالٍ في إدارة البنية الخلفية للهجمات.

أكدت BleepingComputer أن الجهات الأمنية أوصت المؤسسات والشركات والأفراد الذين يستخدمون إصدارات مايكروسوفت أوفيس المتأثرة بتطبيق آخر التحديثات الأمنية فورًا للحد من مخاطر الاستغلال. 

أوضحت التقارير أن مستخدمي Office 2021 والإصدارات الأحدث من حزمة مايكروسوفت 365 يحصلون على حماية جزئية عبر تغييرات على مستوى خوادم مايكروسوفت، لكن يتعين عليهم إعادة تشغيل تطبيقات أوفيس حتى تُطبَّق هذه التغييرات فعليًا، في حين يحتاج مستخدمو Office 2016 و2019 إلى تثبيت تصحيحات محددة أو تطبيق حلول بديلة مؤقتة إلى حين استكمال إصدار جميع التحديثات

قد يهمك أيضــــــــــــــا

مجلس الأمن السيبراني الإماراتي يدعو إلى تحديث أجهزة "أبل" لمعالجة ثغرة خطيرة

مايكروسوفت توقع اتفاقا بقيمة 19.4 مليار دولار مع نيبيوس غروب

egypttoday
egypttoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

قراصنة روس يستغلون ثغرة يوم‑صفر في مايكروسوفت أوفيس رغم التحديث الطارئ قراصنة روس يستغلون ثغرة يوم‑صفر في مايكروسوفت أوفيس رغم التحديث الطارئ



النجمات يستعرضن استعداداتهن للخريف بإطلالات مزينة بالدانتيل

بيروت ـ مصر اليوم

GMT 17:04 2025 الأربعاء ,01 كانون الثاني / يناير

أفضل الملابس الرجالية التي يمكن أن يختارها لترافقه

GMT 21:32 2022 السبت ,22 تشرين الأول / أكتوبر

التحقيق في سرقة قطع أثرية من متحف كلية آثار جامعة سوهاج

GMT 07:54 2020 الخميس ,05 تشرين الثاني / نوفمبر

أسعار الدواجن في مصر اليوم الخميس 05 تشرين الثاني /أكتوبر 2020

GMT 06:16 2025 الثلاثاء ,15 تموز / يوليو

ديكورات "مودرن" وعمليّة في غرف الجلوس

GMT 02:33 2018 الثلاثاء ,27 تشرين الثاني / نوفمبر

عائشة بن أحمد تكشّف عن اشتراكها مع تامر حسني في فيلمه

GMT 00:28 2017 الإثنين ,16 تشرين الأول / أكتوبر

الملك سلمان يؤكد دعمه لاستراتيجية أميركا الحازمة ضد إيران

GMT 18:29 2017 الأربعاء ,11 كانون الثاني / يناير

الفنانة أحلام تشيد بمصممة الأزياء فرح البابطين
 
Egypt-today

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

egypttoday egypttoday egypttoday egypttoday
egypttoday egypttoday egypttoday
egypttoday
Pearl Bldg.4th floor 4931 Pierre Gemayel Chorniche,Achrafieh Beirut- Lebanon
egypt, egypt, egypt