شركة مايكروسوفت تصلح عيبًا أمنيًا عمره 17 عامًا
آخر تحديث GMT 22:18:20
المغرب اليوم -
رفض أعضاء الحكومة الإسرائيلية، اليوم الأحد، قراراً صادراً عن المحكمة العليا بشأن هيئة تنظيم البث، مما أثار مخاوف من اندلاع أزمة دستورية. البحرية الأميركية تعلِّق عمليات البحث عن بحار مفقود ببحر العرب أجهزة الإطفاء في جنوب أوروبا تكافح حرائق بدأ موسمها مبكراً السعودية والبحرين تبحثان المسار التفاوضي الأميركي - الإيراني نتنياهو يؤكد متانة العلاقة مع ترامب ويشترط نزع السلاح لإعمار غزة وتفكيك حماس ترامب يسعى لإبرام صفقات أسلحة بقمة الناتو وضغوط لزيادة الإنفاق الدفاعي ومراجعة القوات الأمريكية في أوروبا ترامب يطالب بالإفراج عن أموال السلطة الفلسطينية وكبح عنف المستوطنين ونتنياهو يبحث الانسحاب من مواقع في لبنان حماس تحذر من تصعيد الاستيطان وتهويد القدس وتدعو لتحرك عربي وإسلامي عاجل جيش الاحتلال الإسرائيلي يوقف عشرات الإسرائيليين بعد محاولتهم دخول سوريا ويعزز وجوده جنوبًا بمشروع أمني جديد قطر وبنين تبحثان تعزيز التعاون ومستجدات الأوضاع في إفريقيا
أخر الأخبار

شركة "مايكروسوفت" تصلح عيبًا أمنيًا عمره 17 عامًا

المغرب اليوم -

المغرب اليوم - شركة

شعار شركة "مايكروسوفت"
الرباط ـ المغرب اليوم

أعلنت شركة مايكروسوفت قبل عدة أيام عن قيامها بإصلاح العلة المتعلقة بتنفيذ التعليمات البرمجية عن بعد البالغ عمرها 17 عاماً، والتي كانت تتواجد ضمن برمجية قابلة للتنفيذ تسمى "محرر معادلات مايكروسوفت" Microsoft Equation Editor المتواجدة ضمن حزمة برمجيات المكتب أوفيس.

ويأتي تصحيح الضعف CVE-2017-11882 كجزء من التصحيح الأمني لشهر نوفمبر (تشرين الثاني) الذي صدر يوم الثلاثاء ويحتوي على 53 تصحيح، وتؤدي نقاط الضعف الموجودة في البرمجيات المستخدمة ضمن الهواتف الذكية وأجهزة التابلت وأجهزة الكومبيوتر إلى وضع المستخدم في خطر شبه يومي.

وقيمت شركة مايكروسوفت العلة بوصفها "هامة" من حيث التأثير، لكن الباحثين الأمنيين في شركة Embedi للحلول الأمنية الذين اكتشفوا العلة وصفوها بأنها "خطيرة للغاية"، وذلك تبعاً لوجود هذه العلة في كل إصدار من حزمة المكتب أوفيس صدر منذ عام 2000، كما أنها تعمل مع كافة إصدارات ويندوز، بما في ذلك Windows 10 Creators Update.

ويتم تثبيت محرر المعادلات بشكل افتراض مع مجموعة أوفيس، ويتم استخدام البرمجية لإدراج وتحرير المعادلات المعقدة كعناصر ربط وتضمين OLE في مستندات مايكروسوفت وورد Word، وهي ميزة قد لا يجري استعمالها أبداً من قبل مستخدمي مايكروسوفت أوفيس.

وتتواجد برمجية محرر المعادلات منذ شهر نوفمبر (تشرين الثاني) عام 2000، وتواجدت منذ ذلك الحين ضمن جميع نسخ حزمة المكتب أوفيس، وجرى استبدال البرمجية في عام 2007 بنسخة أحدث، وتم ترك برمجية محرر المعادلات القديمة ضمن أوفيس لدعم الملفات التي استخدمت المعادلات القديمة المستندة على EQNEDT32.EXE.

وكشف تحليل إضافي من قبل شركة Embedi بأن EQNEDT32.EXE غير آمنة لأنها تعمل خارج نطاق حزمة أوفيس عند تشغيلها، كما أنها لم تستفد من الميزات الأمنية الموجودة ضمن ويندوز 10 وأوفيس مثل Control Flow Guard.

وكانت مايكروسوفت قد أدخلت ميزة أمان جديدة ضمن إصدار أوفيس 2010، والتي خففت بشكل كبير من المخاطر، وهي وضعية "العرض المحمي" Protected View، والتي تساعد على الحماية من مثل هذه البرمجيات عن طريق الحد من وظائف المستندات والوثائق غير المعروفة وغير الآمنة.

وبحسب Embedi يمكن للهاكرز الالتفاف بسهولة على هذه الحماية عن طريق اختراق المستخدم أولاً عبر هجوم تصيد مقنع وتعطيل ميزة Protected View ومن ثم استغلال العلة عن بعد، وذلك مع التحسن الملحوظ في السنوات الأخيرة لمهارات الهاكرز في الهندسة الاجتماعية وهجمات التصيد الاحتيالية التي تعد اليوم أكثر تعقيداً بكثير مما كانت عليه عام 2010

almaghribtoday
almaghribtoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

شركة مايكروسوفت تصلح عيبًا أمنيًا عمره 17 عامًا شركة مايكروسوفت تصلح عيبًا أمنيًا عمره 17 عامًا



الفستان الأحمر نجم إطلالات النجمات الصيفية

بيروت ـ المغرب اليوم

GMT 19:15 2026 السبت ,04 تموز / يوليو

علامات على نقص فيتامين «ب12» تظهر في الجسم
المغرب اليوم - علامات على نقص فيتامين «ب12» تظهر في الجسم

GMT 10:11 2026 السبت ,07 شباط / فبراير

مشروبات طبيعية لنوم هانئ في الشتاء

GMT 16:20 2026 الإثنين ,05 كانون الثاني / يناير

آبل تصنف iPhone 11 Pro ضمن قائمة المنتجات القديمة

GMT 16:47 2022 الجمعة ,14 كانون الثاني / يناير

حزب التجمع الوطني للأحرار" يعقد 15 مؤتمرا إقليميا بـ7 جهات

GMT 04:23 2026 الإثنين ,15 حزيران / يونيو

ميتا توسّع أدوات تخصيص المحتوى حسب الاهتمامات

GMT 14:56 2026 الثلاثاء ,12 أيار / مايو

4 أماكن يجب ألا تحتفظ بهاتفك فيها
 
almaghribtoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

almaghribtoday almaghribtoday almaghribtoday almaghribtoday
almaghribtoday almaghribtoday almaghribtoday
almaghribtoday
RUE MOHAMED SMIHA ETG 6 APPT 602 ANG DE TOURS CASABLANCA MOROCCO
almaghrib, Almaghrib, Almaghrib