المصري الديمقراطي يرفض استبعاد مرشحين من انتخابات البرلمان ويدعو الهيئة الوطنية لتصحيح قراراتها    جامعة عين شمس تستقبل المدير الإقليمي لفرع الجامعة السويسرية في إسبانيا    استطلاع ل رويترز يتوقع نمو الاقتصاد المصري 4.6% في 2025-2026 مع تراجع التضخم    أكذوبة إسرائيلية    تشغيل مطار الخرطوم الدولي بدءًا من الأربعاء    إنزاجي يعلن غياب ثنائي الهلال السعودي عن مباراة السد القطري    حبس طبيب و5 آخرين بتهمة التنقيب عن الآثار في التبين    هيفاء وهبي تتعاون مع حسام حبيب بأعمال غنائية جديدة    رئيس جامعة كفر الشيخ يتفقد معامل ومدرجات الطب البيطري لمتابعة أعمال التطوير    روني: لن أتفاجأ برحيل صلاح عن ليفربول    حقيقة مفاوضات حسام عبد المجيد مع بيراميدز    بريطانيا تتراجع 5 مراتب في تصنيف التنافسية الضريبية العالمي بعد زيادة الضرائب    مصرع وإصابة 8 أشخاص فى حادث مرورى بالمنيا    وكيل تعليم الفيوم يشيد بتفعيل "منصة Quero" لدى طلاب الصف الأول الثانوي العام.. صور    هيئة السكة الحديد تعلن مواعيد قطارات المنيا – القاهرة اليوم    منتدى أسوان للسلام منصة إفريقية خالصة تعبّر عن أولويات شعوب القارة    حوار| وائل جسار: مصر بلد الفن.. ووجودى فيها تكريم لمسيرتى الفنية    يسرا تشعل الجونة برقصها على "جت الحرارة "وتتصدر التريند    إسراء عصام: أشارك للسنة الثانية في مهرجان الموسيقى العربية.. وأغني "أنساك" تكريمًا لكوكب الشرق    نقابة الأشراف تعليقا على جدل مولد السيد البدوي: الاحتفال تعبير عن محبة المصريين لآل البيت    غدًا.. أساتذة طب الفيوم يناقشون أمراض الحنجرة والتهابات الأذن    محافظ أسوان يتفقد مركز الأورام ضمن منظومة التأمين الصحي الشامل    نساء 6 أبراج تجلبن السعادة والطاقة الإيجابية لشركائهن    المغرب يستضيف بطولة للكرة النسائية بمشاركة تاريخية لمنتخب أفغانستان    أمينة الفتوى: الزكاة ليست مجرد عبادة مالية بل مقياس لعلاقة الإنسان بربه    هل يشترط وجود النية في الطلاق؟.. أمين الفتوى يوضح    تكريم ستة فائزين بمسابقة المنصور الجامعة للأمن السيبراني    محمد الحمصانى: طرحنا أفكارا لإحياء وتطوير مسار العائلة المقدسة    «القومي للبحوث» يناقش تطوير علم الجينوم بمشاركة خبراء من 13 دولة    مصر ترحب باتفاق وقف إطلاق النار بين باكستان وأفغانستان    هشام جمال يكشف تفاصيل لأول مرة عن زواجه من ليلى زاهر    مصدر من الأهلي ل في الجول: ننتظر حسم توروب لمقترح تواجد أمير عبد الحميد بالجهاز الفني    "بين ثنايا الحقيقة" على مسرح السامر ضمن ملتقى شباب المخرجين    مركزان ثقافيان وجامعة.. اتفاق مصري - كوري على تعزيز التعاون في التعليم العالي    الأمين العام الجديد للشيوخ يجتمع بالعاملين لبحث أليات العمل    قرار وزارى بإعادة تنظيم التقويم التربوى لمرحلة الشهادة الإعدادية    ليست الأولى.. تسلسل زمني ل محاولة اغتيال ترامب (لماذا تتكرر؟)    تشغيل 6 أتوبيسات جديدة غرب الإسكندرية لتيسير حركة المرور    حزن وبكاء خلال تشييع جثمان مدرب حراس المرمى بنادى الرباط ببورسعيد.. صور    «العمل»: التفتيش على 1730 منشأة بالمحافظات خلال 19 يومًا    طارق العشري: زعلت على نفسي بعد رحيلي من فاركو    مجلس إدارة راية لخدمات مراكز الاتصالات يرفض عرض استحواذ راية القابضة لتدني قيمته    لعظام أقوى.. تعرف على أهم الأطعمة والمشروبات التي تقيك من هشاشة العظام    وزير الصحة يطلق جائزة مصر للتميز الحكومي للقطاع الصحي    المنظمات الأهلية الفلسطينية: الوضع كارثي والاحتلال يعرقل إدخال المساعدات لغزة    اتصالان هاتفيان لوزير الخارجية مع وزيري خارجية فرنسا والدنمارك    الرئيس السيسي يوجه بمواصلة جهود تحسين أحوال الأئمة والخطباء والدعاة    طالب يطعن زميله باله حادة فى أسيوط والمباحث تلقى القبض عليه    تأجيل محاكمة 3 متهمين بالتنظيم الثلاثي المسلح لسماع أقوال شاهد الإثبات الأول    «نقابة العاملين»: المجلس القومي للأجور مطالب بمراجعة الحد الأدنى كل 6 أشهر    موانئ البحر الأحمر: تصدير 49 الف طن فوسفات عبر ميناء سفاجا    التنظيم والإدارة يعلن عن مسابقة لشغل 330 وظيفة مهندس بوزارة الموارد المائية    سعر الأرز الأبيض والشعير للمستهلك اليوم الإثنين 20اكتوبر 2025 فى المنيا    روح الفريق بين الانهيار والانتصار    حبس المتهم بانتحال صفة موظف بخدمة عملاء بنك للنصب على مواطنين بالمنيا    تقارير: اتحاد جدة ينهي تجديد عقد نجم الفريق    د. أمل قنديل تكتب: السلوكيات والوعي الثقافي    سهام فودة تكتب: اللعب بالنار    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



احذر.. هجمات رقمية خطيرة عبر ثغرات «مايكروسوفت أوفيس»
نشر في بوابة أخبار اليوم يوم 25 - 08 - 2022

شهد الربع الثاني من العام الجاري، ارتفاعًا في محاولات استغلال الثغرات الأمنية الموجودة في مجموعة تطبيقات "أوفيس" الشهيرة من "مايكروسوفت" (MS Office) على مستوى العالم، مقارنة بالربع الأول.
واحتلّت محاولات استغلال الثغرات في مجموعة MS Office نسبة كبيرة قدرها 82% من إجمالي محاولات الاستغلال التي جرت على امتداد مختلف المنصات، وفقًا لما أورده أحدث تقرير ربعي حول البرمجيات الخبيثة صادر عن كاسبرسكي. وكانت منطقة الشرق الأوسط وتركيا وإفريقيا من المناطق التي شهدت الارتفاع المذكور في الهجمات التي شُنّت عبر ثغرات MS Office.
وحاول مجرمو الإنترنت مرارًا في الربع الثاني من 2022 استغلال ثغرات MS Office المرمّزة بالأرقام CVE-2021-40444 وCVE-2017-0199 وCVE-2017-11882 وCVE-2018-0802، التي استُغلّت في محاولات لمهاجمة أكثر من 551,000 مستخدم. وقد تصدّت حلول كاسبرسكي الأمنية لهذه المحاولات، التي لو نجحت لمكّنت المهاجمين من التحكّم في أجهزة الحاسوب المستهدفة لأغراض مختلفة كعرض البيانات التي عليها أو تغييرها أو حذفها من دون علم المستخدمين الضحايا، وذلك بتنفيذ الشيفرات البرمجية الخبيثة عن بُعد.
أقرأ ايضًا.. بسبب ثغرة رقمية.. اختراق لطائرات بوينج يهدد سلامة الطيران
الثغرة
المستخدمون الذين تعرضوا للهجوم في الربع الثاني من 2022
نسبة التغيّر في أعداد المستخدمين الذين تعرضوا للهجوم في الربع الثاني مقارنة بالربع الأول
CVE-2021-40444
4,886
696%
CVE-2017-0199
60,132
59%
CVE-2017-11882
140,623
5%
CVE-2018-0802
345,827
3%
ومقارنة للمستخدمين المتأثرين بالثغرات الأمنية في MS Office في الربع الثاني من 2022 والتغيّرات المرتبطة بها، وبقى عدد المستخدمين الذين تعرضوا للهجوم من خلال هذه الثغرات على مدار الربع الماضي في الشرق الأوسط مستقرًا نسبيًا مقارنة بالربع الأول، ولم يزد في بعض البلدان عن 1% فقط. لكن الاتجاه التصاعدي البارز في هذه الهجمات على مستوى العالم وضَع مراكز العمليات الأمنية في حالة تأهب.
كما شهِدت الكويت زيادة بنسبة 20% في عدد المستخدمين الذين تعرضوا للهجوم في الربع الثاني مقارنة بالربع الأول، أما في سلطنة عُمان فبلغت الزيادة 14%، وفي المملكة العربية السعودية 3%، ومثلها في البحرين، في حين بلغت واحدًا في المئة فقط في قطر. أما دولة الإمارات فشهدت انخفاضًا بنسبة واحدًا في المئة.
وكشف خبراء كاسبرسكي أن استغلال الثغرة الأمنية CVE-2021-40444 أسفر عن محاولات لمهاجمة نحو 5,000 شخص حول العالم في الربع الثاني من 2022، بزيادة قدرها ثماني مرّات عن الربع الأول من 2022.
وتعد الثغرة المذكورة ثغرة أمنية في MSHTML، المحرك الخاص بالمتصفح Internet Explorer، الذي يشكّل جزءًا من نظام التشغيل، وتعتمد بعض البرمجيات على محركه في العمل مع بعض محتوى الإنترنت، فيُستخدم مثلًا من بعض مكونات MS Office.
وتتوقع كاسبرسكي حدوث زيادة في محاولات استغلال الثغرة CVE-2021-40444 على مستوى العالم، بحسب ما أفاد ألكسندر كوليسنيكوف محلل البرمجيات الخبيثة لدى كاسبرسكي، الذي أشار إلى "السهولة الشديدة في استغلالها"، وأضاف: "يحرص المجرمون على إعداد وثائق خبيثة وإقناع ضحاياهم بفتحها عبر لجوئهم إلى أساليب الهندسة الاجتماعية، فينزّل تطبيق MS Office برمجية نصية خبيثة وينفّذها، لذلك من الضروري للمستخدم كي يحمي نفسه تثبيت التصحيحات التي أصدرتها مايكروسوفت، وأية تصحيحات برمجية تصدرها الشركات عمومًا لبرمجياتها، والحرص على استخدام الحلول الأمنية القادرة على اكتشاف محاولات استغلال الثغرات، مع إبقاء الموظفين على اطلاع على أحدث التهديدات الرقمية".
ويوصي باحثو كاسبرسكي بتنفيذ التدابير التالية لمنع الهجمات عبر ثغرات MS Office:
تزويد فريق مركز العمليات الأمنية بالقدرة على الوصول إلى أحدث معلومات التهديدات.
استخدام المؤسسات لحلّ أمني يتيح مكونات خاصة بإدارة الثغرات الأمنية
استخدام حلّ للكشف عن التهديدات والاستجابة لها عند النقاط الطرفية على مستوى المؤسسات.


انقر هنا لقراءة الخبر من مصدره.