الرئيسية » أخبار التكنولوجيا
شعار شركة "مايكروسوفت"

الرباط ـ المغرب اليوم

أعلنت شركة مايكروسوفت قبل عدة أيام عن قيامها بإصلاح العلة المتعلقة بتنفيذ التعليمات البرمجية عن بعد البالغ عمرها 17 عاماً، والتي كانت تتواجد ضمن برمجية قابلة للتنفيذ تسمى "محرر معادلات مايكروسوفت" Microsoft Equation Editor المتواجدة ضمن حزمة برمجيات المكتب أوفيس.

ويأتي تصحيح الضعف CVE-2017-11882 كجزء من التصحيح الأمني لشهر نوفمبر (تشرين الثاني) الذي صدر يوم الثلاثاء ويحتوي على 53 تصحيح، وتؤدي نقاط الضعف الموجودة في البرمجيات المستخدمة ضمن الهواتف الذكية وأجهزة التابلت وأجهزة الكومبيوتر إلى وضع المستخدم في خطر شبه يومي.

وقيمت شركة مايكروسوفت العلة بوصفها "هامة" من حيث التأثير، لكن الباحثين الأمنيين في شركة Embedi للحلول الأمنية الذين اكتشفوا العلة وصفوها بأنها "خطيرة للغاية"، وذلك تبعاً لوجود هذه العلة في كل إصدار من حزمة المكتب أوفيس صدر منذ عام 2000، كما أنها تعمل مع كافة إصدارات ويندوز، بما في ذلك Windows 10 Creators Update.

ويتم تثبيت محرر المعادلات بشكل افتراض مع مجموعة أوفيس، ويتم استخدام البرمجية لإدراج وتحرير المعادلات المعقدة كعناصر ربط وتضمين OLE في مستندات مايكروسوفت وورد Word، وهي ميزة قد لا يجري استعمالها أبداً من قبل مستخدمي مايكروسوفت أوفيس.

وتتواجد برمجية محرر المعادلات منذ شهر نوفمبر (تشرين الثاني) عام 2000، وتواجدت منذ ذلك الحين ضمن جميع نسخ حزمة المكتب أوفيس، وجرى استبدال البرمجية في عام 2007 بنسخة أحدث، وتم ترك برمجية محرر المعادلات القديمة ضمن أوفيس لدعم الملفات التي استخدمت المعادلات القديمة المستندة على EQNEDT32.EXE.

وكشف تحليل إضافي من قبل شركة Embedi بأن EQNEDT32.EXE غير آمنة لأنها تعمل خارج نطاق حزمة أوفيس عند تشغيلها، كما أنها لم تستفد من الميزات الأمنية الموجودة ضمن ويندوز 10 وأوفيس مثل Control Flow Guard.

وكانت مايكروسوفت قد أدخلت ميزة أمان جديدة ضمن إصدار أوفيس 2010، والتي خففت بشكل كبير من المخاطر، وهي وضعية "العرض المحمي" Protected View، والتي تساعد على الحماية من مثل هذه البرمجيات عن طريق الحد من وظائف المستندات والوثائق غير المعروفة وغير الآمنة.

وبحسب Embedi يمكن للهاكرز الالتفاف بسهولة على هذه الحماية عن طريق اختراق المستخدم أولاً عبر هجوم تصيد مقنع وتعطيل ميزة Protected View ومن ثم استغلال العلة عن بعد، وذلك مع التحسن الملحوظ في السنوات الأخيرة لمهارات الهاكرز في الهندسة الاجتماعية وهجمات التصيد الاحتيالية التي تعد اليوم أكثر تعقيداً بكثير مما كانت عليه عام 2010

View on Almaghribtoday.net

أخبار ذات صلة

تحرك مغربي لوقف استغلال كبار السن على تيك توك
غوغل تعترف بفشل نظام التحذير المبكر في تنبيه ملايين…
تزايد عدد المراهقين الذين يعتبرون الذكاء الاصطناعي «رفيقا»
تحذير من استخدام شات جي بي تي كمعالج نفسي…
عوائد الإعلانات تقفز 10% مع توسع غوغل في الذكاء…

اخر الاخبار

الحرس الثوري الإيراني ينتقد تصريحات بزشكيان للتفاوض لتجنب الهجوم
دونالد ترامب يؤكد أن حركة حماس لن تفرج عن…
المغرب يوقف شاباً موالياً لداعش كان يحضر لعمليات إرهابية…
الملك محمد السادس يهنئ رئيس تشاد بعيد بلاده الوطني…

فن وموسيقى

لطيفة تكشف رغبتها في تقديم أغنية مهرجانات وتتحدث عن…
نبيل شعيل يعود الى الحفلات في مصر بعد غياب…
أصالة تعلن موعد زيارتها الأولى إلى سوريا بعد غياب…
رحيل الفنان لطفي لبيب عقب مسيرة فنية حافلة بالعطاء…

أخبار النجوم

عمرو دياب يشارك أجواء الصيف مع ابنتيه جانا وكنزي
كريم عبد العزيز يؤكد أن المرأة مظلومة ويشدد على…
أنباء انفصال ياسمين رئيس تشعل السوشيال ميديا وزوجها يرد…
أحلام تعلن مشاركتها في مهرجان قرطاج بدون مقابل وتوجه…

رياضة

انتقادات تطال محمد صلاح بعد خسارة ليفربول وغياب أرنولد…
3 منتخبات عربية تودع كأس آسيا في جدة مع…
المغربي أشرف حكيمي ينفي تهمة الإغتصاب ويؤكد ثقته الكاملة…
قائمة المرشحين لجائزة الكرة الذهبية 2025 وتشيلسي وبرشلونة في…

صحة وتغذية

الذكاء الاصطناعي قادر على اكتشاف سرطان الحنجرة عبر تحليل…
"إيلي ليلي" تكشف عن نتائج مثيرة لدواء جديد لإنقاص…
أزمة الأدوية في موريتانيا تدفع المرضى للبحث عن العلاج…
بشرى لمن يريد خسارة الوزن بعد تصنيع دواء يفقد…

الأخبار الأكثر قراءة

"سامسونغ" تستخدم تقنية جديدة للبطاريات في هاتف Galaxy S26
انجازان كبيران يمهدان الطريق نحو الذكاء الاصطناعي العام
مايكروسوفت تدخل عالم الطب عبر ذكاء اصطناعي يتجاوز دقة…
نصائح مهمة لاختيار الكومبيوتر المحمول حسب ميزانيتك واحتياجاتك
انتبه هاتفك قد يكون مراقبا وهذه خمس علامات تثبت…