الرئيسية » أخبار التكنولوجيا
شعار شركة "مايكروسوفت"

الرباط ـ المغرب اليوم

أعلنت شركة مايكروسوفت قبل عدة أيام عن قيامها بإصلاح العلة المتعلقة بتنفيذ التعليمات البرمجية عن بعد البالغ عمرها 17 عاماً، والتي كانت تتواجد ضمن برمجية قابلة للتنفيذ تسمى "محرر معادلات مايكروسوفت" Microsoft Equation Editor المتواجدة ضمن حزمة برمجيات المكتب أوفيس.

ويأتي تصحيح الضعف CVE-2017-11882 كجزء من التصحيح الأمني لشهر نوفمبر (تشرين الثاني) الذي صدر يوم الثلاثاء ويحتوي على 53 تصحيح، وتؤدي نقاط الضعف الموجودة في البرمجيات المستخدمة ضمن الهواتف الذكية وأجهزة التابلت وأجهزة الكومبيوتر إلى وضع المستخدم في خطر شبه يومي.

وقيمت شركة مايكروسوفت العلة بوصفها "هامة" من حيث التأثير، لكن الباحثين الأمنيين في شركة Embedi للحلول الأمنية الذين اكتشفوا العلة وصفوها بأنها "خطيرة للغاية"، وذلك تبعاً لوجود هذه العلة في كل إصدار من حزمة المكتب أوفيس صدر منذ عام 2000، كما أنها تعمل مع كافة إصدارات ويندوز، بما في ذلك Windows 10 Creators Update.

ويتم تثبيت محرر المعادلات بشكل افتراض مع مجموعة أوفيس، ويتم استخدام البرمجية لإدراج وتحرير المعادلات المعقدة كعناصر ربط وتضمين OLE في مستندات مايكروسوفت وورد Word، وهي ميزة قد لا يجري استعمالها أبداً من قبل مستخدمي مايكروسوفت أوفيس.

وتتواجد برمجية محرر المعادلات منذ شهر نوفمبر (تشرين الثاني) عام 2000، وتواجدت منذ ذلك الحين ضمن جميع نسخ حزمة المكتب أوفيس، وجرى استبدال البرمجية في عام 2007 بنسخة أحدث، وتم ترك برمجية محرر المعادلات القديمة ضمن أوفيس لدعم الملفات التي استخدمت المعادلات القديمة المستندة على EQNEDT32.EXE.

وكشف تحليل إضافي من قبل شركة Embedi بأن EQNEDT32.EXE غير آمنة لأنها تعمل خارج نطاق حزمة أوفيس عند تشغيلها، كما أنها لم تستفد من الميزات الأمنية الموجودة ضمن ويندوز 10 وأوفيس مثل Control Flow Guard.

وكانت مايكروسوفت قد أدخلت ميزة أمان جديدة ضمن إصدار أوفيس 2010، والتي خففت بشكل كبير من المخاطر، وهي وضعية "العرض المحمي" Protected View، والتي تساعد على الحماية من مثل هذه البرمجيات عن طريق الحد من وظائف المستندات والوثائق غير المعروفة وغير الآمنة.

وبحسب Embedi يمكن للهاكرز الالتفاف بسهولة على هذه الحماية عن طريق اختراق المستخدم أولاً عبر هجوم تصيد مقنع وتعطيل ميزة Protected View ومن ثم استغلال العلة عن بعد، وذلك مع التحسن الملحوظ في السنوات الأخيرة لمهارات الهاكرز في الهندسة الاجتماعية وهجمات التصيد الاحتيالية التي تعد اليوم أكثر تعقيداً بكثير مما كانت عليه عام 2010

View on Almaghribtoday.net

أخبار ذات صلة

أخطاء ينبغي تجنبها للحفاظ على الأمان والخصوصية عند استخدام…
مايكروسوفت تُغلق البرنامج التجريبي لنظام ويندوز 10 استعدادًا لإنهاء…
أبل تنهي دعم هاتفى iPhone XS Max وiPhone 6s…
التفاصيل الكاملة لملاحقة إيلون ماسك لشركتى OpenAI ومايكروسوفت قضائيا
رواد الفضاء في رحلة ناسا إلى القمر يرتدون بزّات…

اخر الاخبار

حزب الله يعلن مهاجمة قاعدتين إسرائيليتين وتجمعات للجنود
سفارة المغرب في واشنطن تُسلط الضوء على التاريخ الاستثنائي…
فرنسا توجه دعوة خاصة للملك محمد السادس وترامب لحضور…
وزير الخارجية السعودي يؤكد أن العدوان الإسرائيلي على غزة…

فن وموسيقى

النجمة ماجدة الرومي تُحقق نجاحاً كبيراً في حفل خيري…
المغربية فاتي جمالي تخوض تجربة فنية جديدة أول خطوة…
حاتم عمور يُؤكد أن ألبومه الجديد "غي فنان" عبارة…
مهرجان القاهرة السينمائي الدولي يُكرّم "الفتى الوسيم" أحمد عز…

أخبار النجوم

شريف سلامة يكشف أسباب قلة أعمالة الفنية
حسين فهمي يردّ على انتقادات عمله بعد أيام من…
محمود حميدة يكشف سرّاً عن مشاركته في "موعد مع…
درّة تتحدث عن صعوبات تجربتها الإخراجية وسبب بكائها

رياضة

المغربي أشرف حكيمي ضمن المرشحين الخمسة للفوز بلقب أفضل…
محمد صلاح يتصدر ترتيب أفضل خمسة لاعبين أفارقة في…
كريستيانو رونالدو يعتلي صدارة هدافي دوري الأمم الأوروبية
محمد صلاح على رأس قائمة جوائز جلوب سوكر 2024

صحة وتغذية

فيتامينات ومعادن أساسية ضرورية لشيخوخة أفضل صحياً
وزير الصحة يُشير أن نصف المغاربة يعانون من اضطرابات…
نظام غذائي يُساعد في تحسين صحة الدماغ والوظائف الإدراكية
الكشف عن وجود علاقة بين النوم المبكر وصحة أمعاء…

الأخبار الأكثر قراءة

أمازون تعتزم تسريع خدمة التوصيل باستخدام تكنولوجيا جديدة
«أوبن إيه آي» أطلقت نموذجاً جديداً للذكاء الاصطناعي التوليدي…
أميركا تسمح بإضافة وظيفة إلى أجهزة «إير بودز» تحوّلها…
«ميتا» تستخدم منشورات البريطانيين لتدريب الذكاء الاصطناعي
تعرف على أبرز مميزات التحديث الجديد لآيفون «آي أو…