الرئيسية » أخبار التكنولوجيا
شعار شركة "مايكروسوفت"

الرباط ـ المغرب اليوم

أعلنت شركة مايكروسوفت قبل عدة أيام عن قيامها بإصلاح العلة المتعلقة بتنفيذ التعليمات البرمجية عن بعد البالغ عمرها 17 عاماً، والتي كانت تتواجد ضمن برمجية قابلة للتنفيذ تسمى "محرر معادلات مايكروسوفت" Microsoft Equation Editor المتواجدة ضمن حزمة برمجيات المكتب أوفيس.

ويأتي تصحيح الضعف CVE-2017-11882 كجزء من التصحيح الأمني لشهر نوفمبر (تشرين الثاني) الذي صدر يوم الثلاثاء ويحتوي على 53 تصحيح، وتؤدي نقاط الضعف الموجودة في البرمجيات المستخدمة ضمن الهواتف الذكية وأجهزة التابلت وأجهزة الكومبيوتر إلى وضع المستخدم في خطر شبه يومي.

وقيمت شركة مايكروسوفت العلة بوصفها "هامة" من حيث التأثير، لكن الباحثين الأمنيين في شركة Embedi للحلول الأمنية الذين اكتشفوا العلة وصفوها بأنها "خطيرة للغاية"، وذلك تبعاً لوجود هذه العلة في كل إصدار من حزمة المكتب أوفيس صدر منذ عام 2000، كما أنها تعمل مع كافة إصدارات ويندوز، بما في ذلك Windows 10 Creators Update.

ويتم تثبيت محرر المعادلات بشكل افتراض مع مجموعة أوفيس، ويتم استخدام البرمجية لإدراج وتحرير المعادلات المعقدة كعناصر ربط وتضمين OLE في مستندات مايكروسوفت وورد Word، وهي ميزة قد لا يجري استعمالها أبداً من قبل مستخدمي مايكروسوفت أوفيس.

وتتواجد برمجية محرر المعادلات منذ شهر نوفمبر (تشرين الثاني) عام 2000، وتواجدت منذ ذلك الحين ضمن جميع نسخ حزمة المكتب أوفيس، وجرى استبدال البرمجية في عام 2007 بنسخة أحدث، وتم ترك برمجية محرر المعادلات القديمة ضمن أوفيس لدعم الملفات التي استخدمت المعادلات القديمة المستندة على EQNEDT32.EXE.

وكشف تحليل إضافي من قبل شركة Embedi بأن EQNEDT32.EXE غير آمنة لأنها تعمل خارج نطاق حزمة أوفيس عند تشغيلها، كما أنها لم تستفد من الميزات الأمنية الموجودة ضمن ويندوز 10 وأوفيس مثل Control Flow Guard.

وكانت مايكروسوفت قد أدخلت ميزة أمان جديدة ضمن إصدار أوفيس 2010، والتي خففت بشكل كبير من المخاطر، وهي وضعية "العرض المحمي" Protected View، والتي تساعد على الحماية من مثل هذه البرمجيات عن طريق الحد من وظائف المستندات والوثائق غير المعروفة وغير الآمنة.

وبحسب Embedi يمكن للهاكرز الالتفاف بسهولة على هذه الحماية عن طريق اختراق المستخدم أولاً عبر هجوم تصيد مقنع وتعطيل ميزة Protected View ومن ثم استغلال العلة عن بعد، وذلك مع التحسن الملحوظ في السنوات الأخيرة لمهارات الهاكرز في الهندسة الاجتماعية وهجمات التصيد الاحتيالية التي تعد اليوم أكثر تعقيداً بكثير مما كانت عليه عام 2010

View on Almaghribtoday.net

أخبار ذات صلة

تراجع شعبية تطبيق سورا للفيديوهات بالذكاء الاصطناعي بعد النجاح…
رئيس "إنفيديا" ينفي عدم رضاه عن "أوبن إيه آي"…
الصين تطلق قمرا اصطناعيا للجزائر للوقاية من الكوارث والتخفيف…
تسريب يكشف الموعد الرسمي لإطلاق سلسلة Galaxy S26
"أبل" تواجه تحديًا كبيرًا يهدد هيمنة آيفون

اخر الاخبار

المنصوري تؤكد أن الأصالة والمعاصرة يطمح لتصدر الانتخابات المقبلة
الأمير محمد بن سلمان يطمئن هاتفياً على صحة ملك…
دول عربية وإسلامية تدين انتهاكات إسرائيل لوقف إطلاق النار…
رئيس أركان الجيش الإسرائيلي يجري محادثات مع مسؤولين أميركيين…

فن وموسيقى

نيللي كريم تعيش صراعًا نفسيًا غامضًا والملامح الأولى لأحداث…
ماغي بوغصن تكشف تطور الدراما اللبنانية وتروي صعوبات طفولتها…
المغربية دنيا بطمة تكشف كيف غيّرتها تجربة السجن وتروي…
يسرا اللوزي تكشف كواليس مثيرة عن تعامل المخرج يوسف…

أخبار النجوم

إياد نصار يكشف وجوه الاحتلال الإسرائيلى فى صحاب الأرض
محمد هنيدي يخوض تجربة كوميدية في رمضان 2026
شريف منير يعود للسباق الرمضانى 2026 بمسلسل رجال الظل…
شمس البارودي تكشف كواليس اعتزالها الفن ومواقف جمعتها بحسن…

رياضة

محمد صلاح وإيرلينغ هالاند ضمن أبرز اللاعبين في قائمة…
محمد صلاح يطارد رقم مايكل أوين في مباراة ليفربول…
بيليه يتصدر قائمة أكثر 10 لاعبين تسجيلاً للأهداف قبل…
غوارديولا بالكوفية الفلسطينية يهاجم الصمت الدولي ويؤكد التضامن العملي…

صحة وتغذية

منظمة الصحة العالمية تصدر توصيات عالمية للغذاء الصحي في…
7 ممارسات تدعم الصحة النفسية وتعزز المرونة
5 مشروبات تُحافظ على رطوبة جسمك في الجو البارد
إرتفاع ضغط الدم المرتفع قد يكشف اضطرابات الغدد الصماء…

الأخبار الأكثر قراءة

الذكاء الاصطناعي يحيي شخصيات متوفاة ويثير جدلًا واسعًا
ناسا تكشف صورًا لتتبع العواصف الشمسية لحظة بلحظة
ميتا تعتزم إطلاق نماذج الذكاء الاصطناعى "مانجو" و"أفوكادو" عام…
جوجل تضيف أداة لاكتشاف فيديوهات الـ Deepfake إلى تطبيق…
ما هو الاقتران الخفي أحدث طرق الاحتيال عبر واتساب