منتديات تراتيل شاعر

منتديات تراتيل شاعر (http://tra-sh.com/vb/index.php)
-   الگمبيوتر و الانْترنِت ▪● (http://tra-sh.com/vb/forumdisplay.php?f=8)
-   -   مايكروسوفت تصلح عيب أمني موجود منذ 17 عاماًفصل المحبه (http://tra-sh.com/vb/showthread.php?t=95132)

ملاك الورد 11-21-2017 08:57 PM

مايكروسوفت تصلح عيب أمني موجود منذ 17 عاماًفصل المحبه
 


أعلنت شركة مايكروسوفت قبل عدة أيام عن قيامها بإصلاح العلة المتعلقة بتنفيذ التعليمات البرمجية عن بعد البالغ عمرها 17 عاماً، والتي كانت تتواجد ضمن برمجية قابلة للتنفيذ تسمى “محرر معادلات مايكروسوفت” Microsoft Equation Editor المتواجدة ضمن حزمة برمجيات المكتب أوفيس.
ويأتي تصحيح الضعف CVE-2017-11882 كجزء من التصحيح الأمني لشهر نوفمبر/تشرين الثاني الذي صدر يوم الثلاثاء ويحتوي على 53 تصحيح، وتؤدي نقاط الضعف الموجودة في البرمجيات المستخدمة ضمن الهواتف الذكية والحواسيب اللوحية وأجهزة الحاسب إلى وضع المستخدم في خطر شبه يومي.
وقد قيمت شركة مايكروسوفت العلة بوصفها “هامة” من حيث التأثير، لكن الباحثين الأمنيين في شركة Embedi للحلول الأمنية الذين اكتشفوا العلة وصفوها بأنها “خطيرة للغاية”، وذلك تبعاً لوجود هذه العلة في كل إصدار من حزمة المكتب أوفيس صدر منذ عام 2000، كما أنها تعمل مع كافة إصدارات ويندوز، بما في ذلك Windows 10 Creators Update.
ويتم تثبيت محرر المعادلات بشكل افتراض مع مجموعة أوفيس، ويتم استخدام البرمجية لإدراج وتحرير المعادلات المعقدة كعناصر ربط وتضمين OLE في مستندات مايكروسوفت وورد Word، وهي ميزة قد لا يجري استعمالها أبداً من قبل مستخدمي مايكروسوفت أوفيس.
وتتواجد برمجية محرر المعادلات منذ شهر نوفمبر/تشرين الثاني عام 2000، وتواجدت منذ ذلك الحين ضمن جميع نسخ حزمة المكتب أوفيس، وجرى اسبتدال البرمجية في عام 2007 بنسخة أحدث، وتم ترك برمجية محرر المعالات القديمة ضمن أوفيس لدعم الملفات التي استخدمت المعادلات القديمة المستندة على EQNEDT32.EXE.
وكشف تحليل إضافي من قبل شركة Embedi بأن EQNEDT32.EXE غير آمنة لأنها تعمل خارج نطاق حزمة أوفيس عند تشغيلها، كما أنها لم تستفد من الميزات الأمنية الموجودة ضمن ويندوز 10 وأوفيس مثل Control Flow Guard.
وكانت مايكروسوفت قد أدخلت ميزة أمان جديدة ضمن إصدار أوفيس 2010، والتي خففت بشكل كبير من المخاطر، وهي وضعية “العرض المحمي” Protected View، والتي تساعد على الحماية من مثل هذه البرمجيات عن طريق الحد من وظائف المستندات والوثائق غير المعروفة وغير الآمنة.
وبحسب Embedi يمكن للهاكرز الالتفاف بسهولة على هذه الحماية عن طريق اختراق المستخدم أولاً عبر هجوم تصيد مقنع وتعطيل ميزة Protected View ومن ثم استغلال العلة عن بعد، وذلك مع التحسن الملحوظ في السنوات الاخيرة لمهارات الهاكرز في الهندسة الاجتماعية وهجمات التصيد الاحتيالية التي تعد اليوم أكثر تعقيداً بكثير مما كانت عليه عام 2010.


الخل الوفي 11-21-2017 11:29 PM

رد: مايكروسوفت تصلح عيب أمني موجود منذ 17 عاماًفصل المحبه
 
جلب مميز

يعطيك العافية

عنيزاوي حنون 11-22-2017 01:04 AM

رد: مايكروسوفت تصلح عيب أمني موجود منذ 17 عاماًفصل المحبه
 
أَشكُرك عَلى جمالِ مَا أَبدَعْت بهِ,,!
وعظيمُ ألأمتنانِ بِـ لا انتهَاءٌ
بِـ انتظار تألُق آخر

ضوء القمر 11-22-2017 03:21 PM

رد: مايكروسوفت تصلح عيب أمني موجود منذ 17 عاماًفصل المحبه
 
*,


سلمت الآكف ومَاجلبت
إبداع دآئم وتميز مُستمر
لا عدمنَاك /
:137:

eyes beirut 11-22-2017 10:45 PM

رد: مايكروسوفت تصلح عيب أمني موجود منذ 17 عاماًفصل المحبه
 
يعتيك العافية :8:

اميرة الحرف 11-24-2017 06:37 PM

رد: مايكروسوفت تصلح عيب أمني موجود منذ 17 عاماًفصل المحبه
 
طرح في غاية الجمال
يسعدك ربي

ملاك الورد 11-27-2017 09:49 AM

رد: مايكروسوفت تصلح عيب أمني موجود منذ 17 عاماًفصل المحبه
 
اقتباس:

المشاركة الأصلية كتبت بواسطة الخل الوفي (المشاركة 2398633)
جلب مميز

يعطيك العافية

منور بمرورك العطر

ملاك الورد 11-27-2017 09:52 AM

رد: مايكروسوفت تصلح عيب أمني موجود منذ 17 عاماًفصل المحبه
 
اقتباس:

المشاركة الأصلية كتبت بواسطة عنيزاوي حنون (المشاركة 2398805)
أَشكُرك عَلى جمالِ مَا أَبدَعْت بهِ,,!
وعظيمُ ألأمتنانِ بِـ لا انتهَاءٌ
بِـ انتظار تألُق آخر

منور بمرورك العطر

ملاك الورد 11-27-2017 09:53 AM

رد: مايكروسوفت تصلح عيب أمني موجود منذ 17 عاماًفصل المحبه
 
اقتباس:

المشاركة الأصلية كتبت بواسطة ضوء القمر (المشاركة 2400211)
*,


سلمت الآكف ومَاجلبت
إبداع دآئم وتميز مُستمر
لا عدمنَاك /
:137:

منوره بمرورك العطريالغلا

ملاك الورد 11-27-2017 09:54 AM

رد: مايكروسوفت تصلح عيب أمني موجود منذ 17 عاماًفصل المحبه
 
اقتباس:

المشاركة الأصلية كتبت بواسطة eyes beirut (المشاركة 2401087)
يعتيك العافية :8:

منوره بمرورك العطريالغلا


الساعة الآن 01:38 PM

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. TranZ By Almuhajir
HêĽм √ 3.2 OPS BY: ! ωαнαм ! © 2010
new notificatio by 9adq_ala7sas
User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.

Security team

mamnoa 4.0 by DAHOM