اعلان البنك الأهلى

بنك مصر

أخر الأخبار
البنك الزراعي المصري
بنك القاهرة
 
  أحمد علي سليمان
  مكانة الشهادة ومنازل الشهداء عند الله
  عبد الله غراب
  الحراك الرياضى وخالد عبد العزيز
  د.عادل عامر
  الاموال الساخنة في مواجهة الدولة
  ايمن حسن سليمان
  اتفاقية تبادل العملات مع الصين
الخدمة الاخبارية

الأكثر قراءة

الدولار الأمريكي
15.71
15.61
اليورو
18.9918
18.835
الجنيه الاسترليني
21.3625
21.1125
الريال السعودي
4.1887
4.0971
الدرهم الاماراتي
4.2776
4.2275
أسواق الفوركس
ليلة واحدة
15.895%
أقل من اسبوع
15.900%
أسبوع
15.977%
أقل من شهر
00%
الجنيه الذهب
6416
عيار 24
917
عيار 21
802
عيار 18
687
عيار14
535
اجندة المعارض والمؤتمرات
عز
5355
5700
المصريين
5280
5380
الجارحي
5110
5300
بشاي
5110
5210
فرص تصديرية
أسمنت حلوان
575
العريش
565
أسمنت المصرية
625
أسمنت السويس
645
أسمنت السويدي
585
هل قرار وقف استيراد الغاز المسال من الخارج في صالح المواطن أم لا؟
نعم
لا
لا أهتم
 
إرسال طباعه

بعد 17 عاما.. مايكروسوفت تتمكن من إصلاح ثغرة أمنية موجودة داخل "أوفيس"

السبت 18 november 2017 10:13:00 مساءً
بعد 17 عاما.. مايكروسوفت تتمكن من إصلاح ثغرة أمنية موجودة داخل
صورة أرشيفية

 

كشفت شركة مايكروسوفت أنها تمكنت من علاج ثغرة متعلقة بتنفيذ بعض التعليمات البرمجية، والتى يبلغ عمرها حاليا 17 عاما، إذ كانت تتواجد هذه الثغرة ضمن برمجية تعرف بـ Microsoft Equation Editorأو محرر معادلات مايكروسوفت الموجودة ضمن حزمة برمجيات الأوفيس المختلفة.

ووفقا لما نشره موقع threatpostالأمريكى، فجاء تصحيح هذه الثغرة والذى يحمل اسم CVE-2017-11882ضمن التحديث الأمنى لشهر نوفمبر الذى أطلقته الشركة يوم الثلاثاء الماضى، ويضم حوالى 53 تصميما مختلفا، إذ تؤدى نقاط الضعف الموجودة فى البرمجيات المستخدمة ضمن الهواتف الذكية وأجهزة التابلت والكمبيوتر إلى وضع المستخدمين فى خطر شبه يومى.

ووصفت مايكروسوفت هذه الثغرة بأنها "هامة" من حيث التأثير، إلا أن الباحثين الأمنين فى شركة Embediوالذين كانوا قد اكتشفوا هذه الثغرة وصفوها بأنها "خطيرة للغاية"، خاصة وأنها موجودة فى كافة إصدارات حزمة أوفيس منذ صدورها فى 2000، كما أنها تعمل مع كافة إصدارات ويندوز، بما فى ذلك نسخة Windows 10 Creators Update.

 يتم تثبيت محرر معادلات مايكروسوفت بشكل افتراضى مع أوفيس، واستخدامه لإدراج وتحرير المعادلات المعقدة كعناصر ربط وتضمين OLEفى مستندات مايكروسوفت وورد Word، إلا أن هذه الميزة نادرا ما قد يستخدمها أحد مستخدمى مايكروسوفت أوفيس، وهى تتواجد من شهر نوفمبر 2000، إلا أنه جرى استبدالها فى 2007 بنسخة أحدث، إلا أنه تم ترك برمجية محرر المعادلات القديمة ضمن أوفيس لدعم الملفات التى استخدمت المعادلات القديمة المستندة على EQNEDT32.EXE.

وكشف تحليل شركة Embediأن ملفات EQNEDT32.EXEغير آمنة لأنها تعمل خارج نطاق حزمة أوفيس عند تشغيلها، كذلك فإنها لا تستفيد من المميزات الأمنية ضمن ويندوز 10 وأوفيس مثل Control Flow Guard، إذ كانت مايكروسوفت قد أدخلت ميزة أمان جديدة ضمن إصدار أوفيس 2010، والتى خففت بشكل كبير من المخاطر، وهى وضعية Protected View، والتى تساعد على الحماية من مثل هذه البرمجيات عن طريق الحد من وظائف المستندات والوثائق غير المعروفة وغير الآمنة.

فيما أشارت شركة Embediأن هذه الثغرة تتيح للهاكرز الالتفاف بسهولة على هذه الحماية من خلال اختراق المستخدم أولا، ثم تعطيل المميزات الأمنية، ثم استغلال هذه الثغرة.


إضافة تعليق

 الاسم
 الاميل
 التعليق
1458  كود التأكيد


التعليقات على الموضوع

لا يوجد تعليقات

   " style="text-decoration: none;line-height:40px"> بنوك   |   استثمار   |   أسواق   |   بورصة   |   شركات   |   اتصالات   |   عقارات   |   تأمين   |   سيارات   |   توظيف   |   سياحة   |   العملات والمعادن   |   اقتصاد دولي   |   بترول وطاقة   |   مزادات ومؤتمرات   |   بورصة الرياضة   |   منوعات   |   ملفات تفاعلية