علوم وتكنولوجيا
ثغرة في "أوفيس" تتيح مهاجمة المستخدمين دون تدخلهم
حذرت شركة أمن رقمي، من طريقة جديدة بات يتبعها قراصنة لتحميل برمجيات خبيثة دون علم المستخدمين عبر استغلال ثغرة أمنية في حزمة "أوفيس"، بينما تم ضبط أكثر من 1444 تهديداً باستخدام هذا الأسلوب.
وبحسب عالم التقنية، فإن شركة Trend Micro حذرت من خطورة الاسلوب الجديد كونه لا يطلب من المستخدم أي تدخل، فبعد زيارة الروابط الخبيثة، يصاب جهاز المستخدم بمجرد وضع مؤشر الماوس فوق الرابط.
وتتمثل الطريقة التي يتبعها المخترقون، بإرسال رسالة تحوي في عنوانها على كلمات مثل فاتورة أو طلب، وهي رسائل تحتوي على ملفات مرفقة على هيئة مستند "باور بوينت " غالباً وبعد تشغيلها لن يظهر بداخله سوى عبارة جاري التحميل التي وبمجرد وضع مؤشر الماوس فوقها تبدأ الهجمة عن طريق تحميل الملفات الخبيثة لإصابة الجهاز.
وفي حالة عدم تقريب مؤشر الماوس منها، فالجهاز يبقى في مأمن، وفي النسخ الحديثة من حزمة "أوفيس"، يقوم "باور بوينت" بإخطار المستخدم أن هناك شيء سيقوم الرابط بتحميله، وبالتالي يمكن رفض العملية ومنع هذا الهجوم.
وفي النسخ القديمة من "أوفيس"، تبدأ عملية التحميل دون علم المستخدم، كما يتم تشغيل الحزمة بشكل آلي وبالتالي إصابة الجهاز بشكل فوري.
سيريانيوز
TAG: أوفيس، Trend Micro،
فيدان: سوريا تشهد استقرارا نسبيا.. ومشاريع الربط الإقليمي تعود للواجهة عبر سوريا وتركيا
كيري يلتقي بمسؤولين سعوديين واماراتيين بابو ظبي لبحث توحيد المعارضة السورية
عبد اللهيان: فشل الحل السياسي في سوريا سيؤدي إلى فجوة أمنية تمتد إلى الدول المحيطة بها
مصدر في الائتلاف المعارض يقول بان رئيس الحكومة المؤقتة قدم استقالته
مسؤول أمريكي: القوات الخاصة الامريكية ستصل قريبا الى سورية
وزير الخارجية الالماني: روسيا جادة بالتعاون مع دول غربية لوقف الحرب بسوريا
ردا على تصريحات أوباما.. ميدفيديف: تركيز أمريكا على إزاحة الأسد ساعد على "تقوية داعش"
مع تقدم القوات النظامية بريف اللاذقية.. تركيا تعلن أنها سترد بشكل فوري على أي تهديد لأمن حدودها
بان: أعول على أن تلعب روسيا دورا قياديا في محاربة الإرهاب


