"من يريد تصفية حسابات معي فليقبض عليّ أنا" ..لماذا تعتقل "مليشيا السيسى "شقيق مذيعة في قناة تابعة للمخابرات !؟    إيلون ماسك يشبه الاتحاد الأوروبي بألمانيا النازية    ترامب: أشعر بخيبة أمل من زيلينسكي لأنه لم يقرأ خطة السلام    ميلوني تؤكد لزيلينسكي استمرار الدعم قبيل محادثات لندن    إيديكس 2025.. فلسفة الردع وبناء القوة المصرية الشاملة    حبس عاطل لقيامه بسرقة وحدة تكييف خارجية لأحد الأشخاص بالبساتين    شئون البيئة: سوف نقدم دعمًا ماديًا لمصانع التبريد والتكييف في مصر خلال السنوات القادمة    زيلينسكي: المفاوضات مع ويتكوف وكوشنر «ليست سهلة»    لميس الحديدي: قصة اللاعب يوسف لا يجب أن تنتهي بعقاب الصغار فقط.. هناك مسئولية إدارية كبرى    شئون البيئة: مصر ستترأس اتفاقية برشلونة للبيئة البحرية خلال العامين القادمين    "قطرة ندى" للشاعر محمد زناتي يفوز بجائزة أفضل عرض في مهرجان مصر الدولي لمسرح العرائس    بعد رحيله، من هو الفنان سعيد مختار؟    وزير الإسكان يعلن موعد انتهاء أزمة أرض الزمالك.. وحقيقة عروض المستثمرين    ترتيب الدوري الإسباني.. برشلونة يتفوق على ريال مدريد ب4 نقاط    خطط لا تموت.. لماذا عادت الملعونة لعادتها القديمة؟    أمريكا: اتفاق «قريب جدًا» لإنهاء حرب أوكرانيا |روسيا والصين تجريان مناورات «مضادة للصواريخ»    بدون محصل.. 9 طرق لسداد فاتورة كهرباء شهر ديسمبر 2025    كأس العرب - بن رمضان: لعبنا المباراة كأنها نهائي.. ونعتذر للشعب التونسي    أوندا ثيرو: ميليتاو قد يغيب 3 أشهر بعد الإصابة ضد سيلتا فيجو    إبراهيم حسن: محمد صلاح سيعود أقوى وسيصنع التاريخ بحصد كأس أمم إفريقيا    أشرف صبحي: قرارات الوزارة النهائية بشأن حالة اللاعب يوسف ستكون مرتبطة بتحقيقات النيابة    لاعب الزمالك السابق: خوان بيزيرا «بتاع لقطة»    هل تقدم أحد المستثمرين بطلب لشراء أرض الزمالك بأكتوبر؟ وزير الإسكان يجيب    مواقيت الصلاة اليوم الإثنين 8 ديسمبر 2025 في القاهرة والمحافظات    استكمال محاكمة سارة خليفة في قضية المخدرات الكبرى.. اليوم    وزير الزراعة: القطاع الخاص يتولى تشغيل حديقة الحيوان.. وافتتاحها للجمهور قبل نهاية العام    مدير أمن الإسكندرية يقود حملة مكبرة لإزالة إشغالات الباعة الجائلين بميدان الساعة وفيكتوريا    ياهو اليابانية.. والحكومة المصرية    مجموعة التنمية الصناعية IDG تطلق مجمع صناعي جديد e2 New October بمدينة أكتوبر الجديدة    غرفة عقل العويط    «القومية للتوزيع» الشاحن الحصري لمعرض القاهرة الدولي للكتاب 2026    رئيس "قصور الثقافة": السوشيال ميديا قلّلت الإقبال.. وأطلقنا 4 منصات وتطبيقًا لاكتشاف المواهب    كم عدد المصابين بالإنفلونزا الموسمية؟ مستشار الرئيس يجيب (فيديو)    مستشار الرئيس للصحة: نرصد جميع الفيروسات.. وأغلب الحالات إنفلونزا موسمية    كيف يؤثر النوم المتقطع على صحتك يوميًا؟    تجديد حبس شاب لاتهامه بمعاشرة نجلة زوجته بحلوان    وائل القبانى ينتقد تصريحات أيمن الرمادى بشأن فيريرا    ارتفاع ضحايا مليشيا الدعم السريع على كلوقي إلى 114 سودانى    وزير الأوقاف يحيل مجموعة من المخالفات إلى التحقيق العاجل ويوجه بتشديد الرقابة ومضاعفة الحوكمة    أحمد موسى يكشف أزمة 350 أستاذا جامعيا لم يتسلموا وحداتهم السكنية منذ 2018    اليوم.. المصريون بالخارج يصوتون فى ال 30 دائرة المُلغاة    حاتم صلاح ل صاحبة السعادة: شهر العسل كان أداء عمرة.. وشفنا قرود حرامية فى بالى    الموسيقار حسن شرارة: ثروت عكاشة ووالدي وراء تكويني الموسيقي    أحمد موسى: "مينفعش واحد بتلاتة صاغ يبوظ اقتصاد مصر"    متحدث "الأوقاف" يوضح شروط المسابقة العالمية للقرآن الكريم    أمن مطروح يفك لغز العثور على سيارة متفحمة بمنطقة الأندلسية    تعرف على شروط إعادة تدوير واستخدام العبوات الفارغة وفقاً للقانون    عاشر جثتها.. حبس عاطل أنهى حياة فتاة دافعت عن شرفها بحدائق القبة    حياة كريمة.. قافلة طبية مجانية لخدمة أهالى قرية السيد خليل بكفر الشيخ    الأوقاف: المسابقة العالمية للقرآن الكريم تشمل فهم المعاني وتفسير الآيات    كشف ملابسات فيديو عن إجبار سائقين على المشاركة في حملة أمنية بكفر الدوار    إضافة 4 أسرة عناية مركزة بمستشفى الصدر بإمبابة    الجامعة البريطانية بمصر تشارك في مؤتمر الطاقة الخضراء والاستدامة بأذربيجان    اختبار 87 متسابقًا بمسابقة بورسعيد الدولية لحفظ القرآن بحضور الطاروطي.. صور    باحث يرصد 10 معلومات عن التنظيم الدولى للإخوان بعد إدراجه على قوائم الإرهاب    تعرف على مواقيت الصلاة اليوم الأحد 7-12-2025 في محافظة الأقصر    «صحح مفاهيمك».. أوقاف الوادي الجديد تنظم ندوة بالمدارس حول احترام كبار السن    الطفولة المفقودة والنضج الزائف    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



قراصنة صينيون يستغلون ثغرة أمنية جديدة في أشهر برامج مايكروسوفت
نشر في صدى البلد يوم 02 - 06 - 2022

استغلت مجموعة قرصنة إلكترونية مرتبطة بالحكومة الصينية، ثغرة أمنية تم اكتشافها مؤخرًا في أشهر برامج مايكروسوفت الأمريكية Microsoft Office، وفقا لأبحاث تحليل التهديدات من شركة الأمان Proofpoint.
وبحسب ما ذكره موقع "theverge" التقني، تشير التفاصيل التي شاركتها مجموعة الأمن السيبراني Proofpoint، عبر حسابها الرسمي على "تويتر"، إلى أن مجموعة قرصنة تسمى TA413، كانت تستخدم الثغرة الأمنية التي أطلق عليها الباحثون اسم "Follina"، في برنامج مستندات Word من مايكروسوفت.

ثغرات أمنية.. مايكروسوفت تحذر المستخدمين من تثبيت تطبيقات أندرويد على أجهزتهم
احذر.. تحديث زائف من مايكروسوفت يتسبب بإغلاق أجهزة ويندوز 10

ثغرة أمنية في برنامج مستندات Word من مايكروسوفت
ورصدت "Proofpoint"، وهي شركة تأمين إلكتروني للمؤسسات مقرها في كاليفورنيا والتي توفر برامج الحماية لبرامج البريد الإلكتروني، أن مجموعة الهاكرز الصينية، كانت ترسل مستندات Word ضارة، تزعم أنها مرسلة من الإدارة التبتية المركزية ومقرها ولاية دارامسالا بالهند.
وتعد هاكرز TA413، عبارة عن مجموعة APT، أو ما يعرف ب"التهديد المستمر المتقدم"، وهو عبارة عن ممثل تهديد إلكتروني خفي، عادة ما يكون ترعاه بعض الدول، بينما تعد مجموعة القراصنة المستغلة لثغرة مايكروسوفت الجديدة، مرتبط بالحكومة الصينية، وقد عززت أنشطتها خلال السنوات الأخيرة، لاستهداف بعض النشطاء في منطقة التبت.
وبشكل عام، لدى المتسللين الصينيين تاريخ في استخدام ثغرات أمنية في البرامج لاستهداف التبتيين، وثق تقرير سابق نشرته مختبرات Citizen Lab خلال عام 2019، استهدافا مكثفا لشخصيات سياسية في التبت ببرامج تجسس خطيرة، من خلال عمليات تهديد استغلت متصفح أجهزة أندرويد والروابط الضارة المرسلة عبر تطبيق الواتساب.
وذلك إلى جانب، استخدام ملحقات المتصفح كسلاح بغرض نشر برامج التجس الخطيرة، حيث كشف التحليل السابق لشركة Proofpoint، عن استخدام وظيفة إضافية في متصفح Firefox لإضافة برامج تجسس ضارة لمراقبة النشطاء التبتيين.
وبدأت الثغرة المكتشفة ببرنامج مايكروسوفت الشهير Word، في تلقي اهتمام واسع النطاق في 27 مايو الماضي، عندما انتقلت مجموعة بحثية أمنية تعرف باسم Nao Sec إلى "تويتر" لمناقشة عينة تم إرسالها إلى خدمة فحص البرامج الضارة عبر الإنترنت VirusTotal.
وأشارت التغريدة التي شاركتها Nao Sec، إلى رمز خبيث يتم تسليمه من خلال مستندات Microsoft Word، والتي تم استخدامها في النهاية لتنفيذ الأوامر من خلال واجهة الأوامر الرسومية التابعة لشركة مايكروسوفت PowerShell، وهي أداة قوية للتحكم بنظام ويندوز وملحقاته.
وتسمح الثغرة الأمنية لمستند Word الضار، بتحميل ملفات HTML من خادم ويب بعيد ثم تنفيذ أوامر PowerShell عن طريق اختطاف أداة تشخيص دعم MSDT، وهو برنامج يجمع عادةً معلومات حول الأعطال والمشاكل الأخرى مع تطبيقات مايكروسوفت.
ووفقا لمدونة الاستجابة الأمنية الخاصة بشركة مايكروسوفت، يمكن للمهاجم استغلال الثغرة الأمنية التي يطلق عليها اسم CVE-2022-30190، لتثبيت البرامج الضارة أو الوصول إلى البيانات أو تعديلها أو حذفها، وحتى إنشاء حسابات مستخدمين جديدة على نظام مخترق.
ونظرا للاستخدام الواسع النطاق لبرنامج مايكروسوفت المكتبي Microsoft Office والمنتجات ذات الصلة، فإن سطح الهجوم المحتمل للثغرة الأمنية كبير، ويشير التحليل الحالي إلى أن المشكلة الأمنية التي أطلق عليها الباحثون اسم "Follina" تؤثر على الإصدارات التالية من برنامج ورد من بينها: Office 2013 و 2016 و 2019 و 2021 و Office ProPlus و Office 365؛ واعتبارا من يوم الثلاثاء الماضي، حثت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية مسؤولي النظام على تنفيذ إرشادات شركة مايكروسوفت للحد من الاستغلال.


انقر هنا لقراءة الخبر من مصدره.