الداخلية تقرر إيقاف 6 من خريجي معهد معاوني الأمن.. لهذا السبب    تعرف على اسعار الذهب اليوم الثلاثاء 27يناير 2026 فى محال الصاغه بالمنيا    لجان حصر «الإيجار القديم» تعلن الأماكن المؤجرة لغرض السكنى بمحافظة الوادي الجديد    مصلحة الجمارك المصرية تكشف عن حالة وحيدة تمنح المسافر حق الإعفاء الكامل من رسوم الهاتف المحمول عند دخوله البلاد    إعلام إسرائيلي: نتنياهو يعقد اجتماعًا أمنيا الخميس بشأن غزة    كاتب فلسطيني: إسرائيل تستهدف استبعاد حماس من غزة بشكل كامل وليس عسكريا فقط    الرئيس الجزائري يستقبل كبير مستشاري ترامب    مستوطنون يطلقون النار صوب منازل الفلسطينيين جنوب نابلس    زلزال بقوة 5.7 درجات يضرب سواحل إندونيسيا    طائرة خاصة تقل الأهلي إلى زنجبار لمواجهة يانج أفريكانز    توروب: حققنا الفوز على دجلة عن جدارة    الأهلي: محمد شريف مستمر معنا    دون إصابات.. السيطرة على حريق بشقة سكنية في قرية دراجيل بالمنوفية    بعد الحكم بحبسه 7 سنوات بتهمة هتك عرض طفل.. براءة مدرب كاراتيه بعد الطعن على الحكم    من القاهرة إلى الشارقة.. رؤى عربية حول مستقبل صناعة النشر في ندوة بمعرض الكتاب    مواقيت الصلاه اليوم الثلاثاء 27يناير 2026 بتوقيت المنيا    مقتل 3 أشخاص وإصابة 25 في أوديسا بأوكرانيا جراء هجوم بمسيرات    أسامة الدليل: مصر تفرض معادلة «فلسطينى مقابل فلسطينى» فى معبر رفح    رين يتمسك بمهاجمه ويرفض عرض الهلال لضمه رغم الإغراءات المالية    استشاري بالصحة النفسية يحذر: إدمان الألعاب الإلكترونية والمراهنات خطر يهدد المراهقين    ختام ناجح لتصفيات شمال أفريقيا المؤهلة لبطولة للمدارس    خالد الجندي: الصمت عبادة من أعظم العبادات المهجورة    معرض القاهرة للكتاب يسجل رقمًا قياسيًا بتجاوز مليوني زائر في 5 أيام    طقس الإسكندرية اليوم.. عاصفة ترابية وأمطار متفاوتة تضرب المحافظة    معرض الكتاب يناقش إشكاليات الترجمة الأدبية بين البولندية والعربية    القصة الكاملة لفتاة قنا.. قرار جديد من جهات التحقيقات وتفاصيل مثيرة    أسعار البترول تواصل صعودها عالميًا.. وخام برنت يكسر حاجز ال 66 دولارًا للبرميل    وزارة الأوقاف: مفيش وقت محدد لصلاة التراويح.. والأمر متروك لظروف كل مسجد    للعام الثالث على التوالي.. طب عين شمس تحتفي بتخريج الطلاب الوافدين دفعة 2025 | صور    رئيس الوزراء يتفقد مشروع إنشاء مُستشفى هليوبوليس الجديدة..وافتتاح مستشفى كليوباترا التجمع    علاج النسيان وعدم التركيز بالأعشاب الطبيعية    جامعة أسيوط تشارك في مؤتمر حوادث السفن وسلامة البيئة البحرية بالإسكندرية    الأوقاف: تخصيص 30 مليون جنيه قروضًا حسنة بدون فوائد    عاجل- رئيس الوزراء مستشفى هليوبوليس الجديدة: 42 ألف م2 و400 سرير لخدمة مليون مواطن    نائبا وزيري خارجية أمريكا وطاجيكستان يزوران المتحف المصري الكبير    طلاب زراعة قناة السويس يشاركون في الدورة الأربعين مصريًا والأولى أفرو-عربيًا بجامعة القاهرة    التايكوندو يعلن تشكيل لجنة السلامة وإدارة المخاطر    تفاصيل اعترافات المتهم بقتل أم وأطفالها الثلاثة فى فيصل قبل الحكم.. فيديو    كشف ملابسات واقعة سرقة معدات موقع صرف صحي بالشرقية    اسكواش – رباعي مصري يحسم تأهله لنصف نهائي بطولة الأبطال    اندلاع حريق داخل مصنع إسفنج فى البدرشين    معرض الكتاب.. الشاعر الأردني "محمد جمال عمرو" ضيفا في جناح الطفل وحفل توقيع كتابه "أحلام صغيرة"    إطلاق «المكتبة العربية الرقمية» بالشراكة بين مركز أبوظبي للغة العربية    سعر طبق البيض بالقليوبية الثلاثاء 27 - 1 - 2026.. الأبيض ب117 جنيها    بمشاركة 439 طالبًا.. جامعة أسيوط الأهلية تشهد انطلاق دورة للتربية العسكرية والوطنية    محافظ القاهرة يصدر حركة تنقلات محدودة لرؤساء الأحياء    لطلاب الدمج.. تعرف على ضوابط ومواصفات امتحان الثانوية العامة 2026    التعليم تعلن فتح باب التقديم لشغل وظائف مديري ووكلاء المدارس المصرية اليابانية    منع الزيارة عن الفنان سامح الصريطي وزوجته ترافقه داخل العناية المركزة    استشهاد 4 فلسطينيين بقصف للاحتلال الإسرائيلى شرق مدينة غزة    كامل الوزير: نتطلع لزيادة عدد المصانع الأمريكية بمصر في مختلف المجالات    شوبير: الأهلى رفض نزول ناشئى بيراميدز التدريب حتى بت المحكمة الرياضية    تعرف على أخر تطورات جهود توطين صناعة الأطراف الصناعية والأجهزة التعويضية    سكاي نيوز: وفاة مصري في غارة إسرائيلية على جنوب لبنان    مصر تنافس على المركز الأول في صادرات الملابس بأفريقيا ب 3.4 مليار دولار    نيابة عن رئيس الوزراء.. خالد عبدالغفار يشارك في احتفال سفارة الهند بالذكرى ال77 لعيد الجمهورية    حين تفتح أبواب السماء.. 7 أسرار نبوية للدعاء المستجاب    أمين الفتوى بدار الإفتاء: المأذون شريك في الحفاظ على استقرار الأسر المصرية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



مايكروسوفت تتعرض لنمو كارثي للهجمات الإلكترونية في 2018
نشر في الفجر يوم 28 - 05 - 2018

وجدت البرمجيات الخبيثة المعروفة باسم برمجيات "الاستغلال" Exploits، التي تستغل الأخطاء أو الثغرات الموجودة في الأنظمة البرمجية مثل حزمة Microsoft Office، مكاناً لها على قائمة المشكلات الإلكترونية في الربع الأول من العام 2018؛ إذ ارتفع عدد المستخدمين الذين تعرضوا لهجمات من خلال مستندات Office خبيثة بأكثر من أربع مرات مقارنةً بالربع الأول من العام الماضي.
وفي غضون ثلاثة أشهر فقط، نمتْ حصّة هذه الملفات من برمجيات الاستغلال المستخدمة في الهجمات إلى ما يقرب من 50%، ما يمثل ضِعف متوسط عدد عمليات الاستغلال التي استهدفت في 2017 النظام المكتبي الشهير الذي تنتجه مايكروسوفت، وفق نتائج ضمّها تقرير أعدته شركة كاسبرسكي لاب حول تطوّر التهديدات المحدقة بتقنية المعلومات في الربع الأول من العام الجاري.
وشهد الربع الأول من العام الجاري تدفقاً هائلاً لبرمجيات الاستغلال هذه، مستهدفة حزمة Microsoft Office. ووفقاً لخبراء كاسبرسكي لاب، فمن المرجح أن يكون هذا هو ذروة توجّه طويل المدى، إذ تم في العامين 2017 و2018 تحديد وجود ما لا يقل عن عشرة برمجيات استغلال للنظام Microsoft Office في الواقع، مقارنة باثنين فقط من هجمات الاستغلال المعروفة باسم "الهجمات دون انتظار" والتي استغلّت الثغرات غير المعروفة في مشغّل Adobe Flash Player خلال الفترة الزمنية نفسها.
وتتناقص حصة الهجمات على Adobe Flash Player في توزيع برمجيات الاستغلال المستخدمة في الهجمات، كما كان متوقعاً، حتى أصبح يمثل أقل من ثلاثة بالمئة بقليل في الربع الأول، بعدما بذلت كل من Adobe وMicrosoft جهوداً كبيرة في حماية Flash Player من الهجمات.
وبعد اكتشاف المجرمين الإلكترونيين للثغرة الأمنية، يعدّون لعملية استغلال ويلجأون في كثير من الأحيان إلى استخدام أسلوب التصيّد الموجّه كناقل للهجوم، معرّضين المستخدمين والشركات للخطر.
وحدّدت أنظمة منع هجمات الاستغلال المتقدمة من كاسبرسكي، في خريف 2017، برمجية استغلال جديدة لمشغّل Adobe Flash تقوم على مبدأ "الهجمات دون انتظار" Zero-day تُستخدم في الواقع ضد مستخدمي برامج كاسبرسكي، وقد تم إيصال برمجية الاستغلال هذه عبر مستند Office حيث كانت الحمولة النهائية هي أحدث إصدار من البرمجية الخبيثة FinSpy.
وساعد تحليل الحمولة الباحثين لدى كاسبرسكي على ربط هذا الهجوم بجهة تخريبية متطورة تُعرف باسم BlackOasis، ونشر الخبراء في الشهر نفسه تحليلاً مفصلاً للثغرة الحرجة CVE-2017-11826 المستخدمة لإطلاق هجمات موجهة في جميع إصدارات Microsoft Office.
وتمثّل استغلال هذه الثغرة في مستند RTF يحتوي على مستند DOCX يستغل CVE-2017-11826 في محلّل XML Open Office.
كما تمّ قبل بضعة أيام فقط نشر معلومات عن ثغرة في متصفح الويب الشهير Internet Explorer هي CVE-2018-8174، وُجد أنها استُغلت في شنّ هجمات موجهة دون انتظار.
ويُنصح المستخدمون باتباع الإجراءات التالية للحد من مخاطر الإصابة، بجعل البرمجيات المثبتة على الحاسوب محدثة باستمرار، مع تمكين ميزة التحديث التلقائي إذا كانت متاحة، واختيار مورد برمجيات يُبدي طريقة مسؤولة لحلّ مشاكل الثغرات، ما أمكن. والتحقّق مما إذا كان لدى بائع البرمجيات برنامج لمكافأة المستخدمين على الإبلاغ عن المشكلات البرمجية، بالإضافة إلى استخدام حلول أمنية قوية، لها ميزات خاصة للحماية من برمجيات الاستغلال، مثل Automatic Exploit Prevention الخاص بالمنع التلقائي لمحاولات الاستغلال، وإجراء فحص دوري للنظام للتحقق من وجود إصابات محتملة والتأكد من تحديث جميع البرمجيات.
كما على الشركات استخدام حل أمني يتيح التعامل مع الثغرات وإصلاحها، ويقدّم مكونات منع الاستغلال، مثل Kaspersky Endpoint Security for Business. وتعمل ميزة الإدارة التلقائية للتصحيح على التخلّص من الثغرات وإصلاحها بشكل استباقي. ويقوم مكون منع الاستغلال بمراقبة الإجراءات المشبوهة للتطبيقات ومنع تنفيذ الملفات الخبيثة.


انقر هنا لقراءة الخبر من مصدره.