الإثنين المقبل، افتتاح النصب التذكاري للدفاع عن قناة السويس    وزير البترول يبحث مع البنك الدولي التعاون بمجالات الطاقة والتعدين    الري تعلن عن إزالة 164 تعديا على فرع رشيد في عدد من المحافظات    الغرف التجارية: انخفاض طن السكر 3 آلاف جنيه.. وسنودع الاستيراد في 2026    وزير الهجرة اليوناني: العمالة المصرية أحد أولويتنا فهي الأكفأ والأنسب    جيش الاحتلال الإسرائيلي ينسف مباني سكنية في رفح    كأس العالم للناشئين - عودة الزغبي.. وحمزة عبد الكريم يقود الهجوم أمام سويسرا    خلاف على الميراث ينتهي بسحل عامل في دمياط    محمد سامي يشيد بأحمد السعدني بعد عرض تريلر فيلم ولنا في الخيال حب    سلامة عيون أطفال مصر.. مبادرة الداخلية "كلنا واحد" تكشف وتداوي (فيديو)    استعدوا ل قطع المياه غدًا.. تنويه هام لسكان هذه المناطق    استقبال الشرع بواشنطن يقلق إسرائيل بسبب جبل الشيخ    وداع موجع لأيقونة الزمالك.. محمد صبري يرحل قبل أن يفي بوعده لجمهوره    يوفر أكثر من 5 آلاف فرصة عمل.. أبرز المعلومات عن المركز الزراعي المتكامل    الداخلية تضبط آلاف المخالفات في النقل والكهرباء والضرائب خلال 24 ساعة    ضبط مصنع غير مرخص لإنتاج أعلاف مغشوشة داخل الخانكة    رئيس كوريا الجنوبية يعلن زيارته لمصر والإمارات الأسبوع المقبل    عالم أثار إسبانى: المتحف المصرى الكبير مبهر وفخم وكل زائر سيشعر بعظمة الحضارة    دار الكتب والوثائق تعيد إحياء تراث مجلات الأطفال في احتفالية الطفولة    تعرف على الحوافز المقدمة لمصنعي السيارات ضمن البرنامج الوطني لتنمية المجال    رئيسة نايل تى فى: مقترح تغيير شعار القناة قدمه فريق التطوير والقرار للهيئة    الهام شاهين للمخرج محمد عبدالعزيز: "عندك خلطة النجاح ولك يد كبيرة في صنع الهام شاهين "    العثور على جثمان غريق داخل ترعة مياه فى جنوب الأقصر    باحث إسرائيلي: بنيامين نتنياهو يتعرض ل "دهس ملكي" على يد ترامب    نشاط الرئيس الأسبوعي.. قرار جمهوري مهم وتوجيهات حاسمة من السيسي للحكومة وكبار رجال الدولة    الأمم المتحدة: أخطر الجرائم ارتكبت في الفاشر من دون تحرك دولي    أحمد سليمان ينعى محمد صبري: «فقدنا أكبر مدافع عن نادي الزمالك»    المستشار حامد شعبان سليم يكتب عن : سابق بالخيرات باذن الله ?!    حصن يومك.. أذكار الصباح والمساء ترفع الطمأنينة وتزيد البركة    رحيل زيزو المجاني يدفع الزمالك للتحرك لحماية نجومه    مؤتمر السكان والتنمية.. «الصحة» تناقش النظام الغذائي ونمط الحياة الصحي    الثلاثاء.. إعلان نتائج المرحلة الأولى وبدء الدعاية الامنخابية لجولة الإعادة    مواعيد مباريات اليوم الجمعة 14 نوفمبر 2025    توافد الأعضاء فى الساعة الأولى من التصويت بانتخابات نادي هليوبوليس    زيارة الشرع لواشنطن ورسالة من الباب الخلفي    موعد مباراة جورجيا ضد إسبانيا فى تصفيات كأس العالم 2026    أسعار الفاكهة اليوم الجمعة 14 نوفمبر في سوق العبور للجملة    خطا بورسعيد والصعيد الأعلى في تأخر قطارات السكة الحديد    صندوق "قادرون باختلاف" يشارك في مؤتمر السياحة الميسرة للأشخاص ذوي الإعاقة    الصحة: فحص أكثر من نصف مليون طفل للكشف عن الأمراض الوراثية    الرئيس التنفيذى للمجلس الصحى: الإعلان قريبا عن أول دبلومة لطب الأسرة    طريقة عمل المكرونة بالسي فود والكريمة بمذاق أحلى من الجاهزة    هطول أمطار وتوقف الملاحة بكفر الشيخ.. والمحافظة ترفع حالة الطوارىء    مواقيت الصلاة اليوم الجمعة في شمال سيناء    اليوم العالمي لمرضى السكري محور فعالية توعوية بكلية تمريض «الأزهر» بدمياط    بعد حلقة أمنية حجازي .. ياسمين الخطيب تعتذر ل عبدالله رشدي    زى النهارده.. منتخب مصر يضرب الجزائر بثنائية زكي ومتعب في تصفيات كأس العالم 2010    الهيئة العامة لدار الكتب والوثائق القومية تشارك في احتفالية يوم الوثيقة العربية بجامعة الدول العربية    وداع موجع في شبين القناطر.. جنازة فني كهرباء رحل في لحظة مأساوية أمام ابنته    سنن التطيب وأثرها على تطهير النفس    سرّ الصلاة على النبي يوم الجمعة    هل ثواب الصدقة يصل للمتوفى؟.. دار الإفتاء توضح    المجلس الأعلى للتعليم التكنولوجي يوافق على إنشاء جامعة دمياط التكنولوجية    مصرع شقيقتين في انهيار منزل بقنا بعد قدومهما من حفل زفاف في رأس غارب    وزارة التعليم تضيف معلمي ثانية إعدادي للفئات المستحقة ل«حافز التطوير»    برباعية في أوكرانيا.. فرنسا تصعد لكأس العالم 2026 رسميا    غلق امتداد محور 26 يوليو أمام جامعة مصر لرفع كوبري مشاة محطة المونوريل    كيف بدأت النجمة نانسي عجرم حياتها الفنية؟    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



أوفيس صديق يتحول ل عدو..تقرير أمن إلكتروني يبرز أهم ثغراته
نشر في صدى البلد يوم 09 - 08 - 2018

حذرت كبرى شركات الأمن الالكترونى فى العالم من بعض المخاطر التى تأتى عبر برامج "أوفيس".
وطبقا لتقرير رسمي صادر عن "بالو التو نتوركس"، المتخصصة في الأمن الألكتروني، أوضحت أن الجميع تقريبا يستخدم حزمة البرامج المكتبية "مايكروسوفت أوفيس"، سواء كانت مستندات عمل، أو فواتير إلكترونية، أو عقد تأجير لشقة جديدة؛ وتعتبر حزمة البرامج والأدوات المكتبية "مايكروسوفت أوفيس" ذات فائدة كبيرة للجميع.
وأضاف التقرير: "وعادة ما يختار المهاجمون هذه المستندات لشن الهجمات الخبيثة التي تستهدف أجهزة المستخدمين مسلحين انطلاقًا من ثقتهم بميل العديد من المستخدمين لفتح أي مستند يصلهم تقريبًا، حتى تلك التي تصل من مصادر غير موثوقة".
وسلطت الشركة المتخصصة في تطوير الجيل التالي من الحلول الأمنية، الضوء على أساليب مختلفة يمكن من خلالها استغلال مستندات أوفيس وإساءة استخدامها لاستهداف الأجهزة الطرفية العاملة بنظام التشغيل ويندوز، وهي:
1- أدوات الماكرو
تعتبر أدوات "الماكرو - Macros "من الأساليب المباشرة التي يستخدمها المهاجمون لاستغلال مستندات أوفيس كأدوات هجومية خبيثة وتمتاز برامج أوفيس بأدوات برمجية مدمجة قادرة على تشغيل نصوص تطبيقات" فيجوال بيسك VBA" ويتم تفعيل هذه النصوص تلقائيًا فور فتح المستندات، دون أي تدخل من المستخدم "على افتراض أن المستخدم قام بتفعيل أدوات الماكرو مسبقًا" لتقوم بتشغيل أكواد خبيثة على النظام. وفي حال عدم تفعيل أدوات الماكرو على النظام، ستظهر نافذة منبثقة تطلب من المستخدم النقر لتفعيل هذه الأدوات.
وتعتبر النافذة المنبثقة واحدة من آليات الحماية المتعددة التي تعتمدها مايكروسوفت للتخفيف من المخاطر الأمنية المرافقة لاستخدام وحدات الماكرو كما تقوم مايكروسوفت باستخدام لاحقة ملفات مختلفة مثل "docm عوضًا عن docx" للمستندات الجديدة التي تحتوي على أدوات الماكرو.
2- ملفات الفلاش المدمجة
إلى جانب الإمكانيات المدمجة كأدوات المايكرو، يمكن أن تتضمن ملفات أوفيس إضافات خارجية مدمجة كملفات "أدوبي فلاش" ويتم إيصال هذه الإضافات إلى البرامج المناسبة للتعامل معها، وبالتالي يمكن استغلال أي ثغرة في البرنامج لتضمين الملفات الخبيثة ضمن محتوى أدوبي فلاش في ملفات الأوفيس.ومن الأمثلة على مثل هذه الهجمات التي يستغلها المهاجمون هي الثغرة المعروفة باسم "CVE-2018-4878" في مشغل أدوب فلاش بلاير زيرو داي.
والتي تعمل على استغلال المشغل عبر إرفاق ملفات SWF ضمن ملفات إكسل. وفي مثل هذه الأنواع من الهجمات، فإن ملف "إكسل" الخبيث يتضمن محتوى أدوبي فلاش والذي يمكن يتسبب بثغرة في مشغل الفلاش لتحميل شيل كود Shellcode الذي يمكن المهاجم من السيطرة على جهاز المستخدم.
3- أداة محرر المعادلات من مايكروسوفت
بأسلوب مماثل لإرفاق ملفات أدوبي فلاش على مستند أوفيس، بالإمكان أيضًا إرفاق معادلات في المستندات التي سيتم تحليلها من قبل أداة مايكروسوفت لتحرير المعادلات – البرمجية التي تتيح إمكانية كتابة معادلات رياضية.
وباعتبار أن أداة مايكروسوفت لتحرير المعادلات تعمل بقدرة المعالجة الخاصة بها "eqnedt32.exe" فإن قدرات الحماية الخاصة بحزمة برامج مايكروسوفت أوفيس مثل "EMET"، و"Windows Defender Exploit Guard" لا تتسم بالفعالية التامة بشكل قياسي، نظرًا لأنها توفر الحماية فقط لعمليات مايكروسوفت أوفيس مثل "winword.exe".
وعلى الرغم من أن الهجمات التي تتم عبر استغلال الملفات تعتبر من الهجمات الإلكترونية الشائعة لأكثر من عقد من الزمن، إلا أننا شهدنا مؤخرًا في ارتفاعًا في شعبية وتعقيد هذه الهجمات ويمكن أن يُعزى هذا الارتفاع نتيجة لازدياد صعوبة استغلال متصفحات الإنترنت نظرًا للجهود التي تبديها الشركات المطورة لهذه المتصفحات وبغض النظر عن الأسباب، من الهام جدًا أن تتمتع المؤسسات بالمعرفة والوعي بأساليب الدفاع والحماية ضد هذه التهديدات الشائعة.


انقر هنا لقراءة الخبر من مصدره.