no

البوابة العربية للأخبار التقنية

أحدث التعليقات!

الأربعاء، 1 يونيو 2022

الهاكرز يمكنهم الوصول إلى جهاز الكمبيوتر الخاص بك عن بعد بعد ثغرة جديدة في Microsoft Word ... كيف تتجنبها وتحمي نفسك؟

 Follina هو الاسم الذي يطلق على ثغرة "يوم الصفر" الجديدة التي تم العثور عليها في Microsoft Word من قبل مجموعة الأمن السيبراني Noa-sec ، والتي تفتح الباب أمام المتسللين للوصول عن بعد إلى أجهزة الكمبيوتر الخاصة بالمستخدمين بحثًا عن البيانات الشخصية.

هذا الخلل الأمني ​​، الذي يبدو أنه ليس بسيطًا ، سيؤثر على الإصدارات المختلفة من حزمة Microsoft Office بدءًا من حزمة 2013 إلى الإصدار الذي تم إصداره في 2021 ، حتى في Office Pro Plus و Office 365.

تسمح الثغرة هذه بتنفيذ أوامر PowerSheel من خلال أداة دعم Microsoft MSDT ، ببساطة عن طريق فتح مستند Word.

الوثيقة المذكورة ، كما أوضح باحثو الإنترنت في منشور ، "تستخدم وظيفة القالب البعيد لبرنامج تحرير النصوص من  مايكروسوفت.

باستخدام هذا المسار ، من الممكن "استرداد HTML من خادم ويب بعيد" ، والذي يستخدم "نظام ms-msdt MSProtocol URI" لتحميل التعليمات البرمجية وتنفيذها في الواجهة المذكورة أعلاه ، دون أن يكتشفها Windows Defender.

تم تصنيف الثغرة الأمنية من قبل  مايكروسوفت على أنها "يوم الصفر" ، على الرغم من أن الباحثين يقولون أن  الثغرة كانت موجودة منذ أسابيع في Word.

- كيف تحمي نفسك من  الثغرة هذه في Microsoft Word ؟

لمواجهة هذه المشكلة ، بدأت  مايكوسوفت العمل على تقديم حل قد يصل في الأيام التالية كتحديث أمني.  أثناء حدوث ذلك ، فإن التوصية الأولى لتجنب الوقوع ضحية للمشكلة الأمنية هذه هي تجنب تنزيل وفتح مستندات Word غير المعروفة بغض النظر عن طريقة وصولها.

بالإضافة إلى ذلك ، يوصى بتعطيل بعض عمليات Microsoft Word مثل حظر تطبيقات Office لمنعها من إنشاء عمليات فرعية. قد يكون الإجراء الأكثر أمانًا هو حذف ملف "ms-msdt" يدويًا من محرر التسجيل حتى لا يقوم  الهاكر بتشغيل العملية.



from حوحو للمعلوميات https://ift.tt/UbsVI2w
via IFTTT

0 التعليقات:

إرسال تعليق

Twitter Delicious Facebook Digg Stumbleupon Favorites More