مايكروسوفت تكشف عن ثغرة أمنية خطيرة ببرنامج " وورد
2014-03-26 10:48:00
أكدت شركة " مايكروسوفت " وجود ثغرة أمنية في عدة إصدارات من برنامج " مايكروسوفت وورد "، ضمن حزمة " أوفيس " المكتبية.
 
وقالت الشركة، عبر مدونتها الأمنية، أن عدة هجمات خبيثة استهدفت الإصدار " مايكروسوفت وورد 2010 " مستغلة ثغرة في تعامل البرنامج مع الملفات من نوع RTF.
 
وأوضحت " مايكروسوفت " أن خطورة الثغرة الأمنية تكمن في إتاحة الفرصة للقراصنة لتنفيذ تعليمات برمجية عن بعد، وذلك بعد حصولهم على نفس صلاحيات المستخدم الأصلي على الحاسب المثبت عليه برنامج إنشاء وتحرير المستندات.
 
وتعمل الثغرة أيضاً عند استخدام عدة إصدارات من برنامج " مايكروسوفت وورد " كقارئ افتراضي للبريد الإلكتروني مع الإصدارات 2007 و2010 و2013 من برنامج " أوتلوك ".
 
وتعد الإصدارات 2003 " سيرفس باك 3 ، و2007 " سيرفس باك 3، و2010 " و " سيرفس باك 1 و2 " بنسختي 32 بت و64 بت، و2013 بنسخ 32 بت و64 بت وآر تي RT، و2011 لحواسب " ماك " من برنامج " وورد " مصابة بتلك الثغرة.
 
وأشارت " مايكروسوفت " إلى أنها تعمل حالياً على سد تلك الثغرة ضمن تحديث برمجي ستطرحه خلال الأيام القليلة المقبلة، مطالبة المستخدمين حالياً بإيقاف فتح أي محتوى RTF ضمن برنامج " ورد ".
 
وطالبت الشركة المستخدمين أيضاً بإلغاء ميزة قراءة البريد الإلكتروني بشكل افتراضي عبر برامج " وورد " ضمن برنامج البريد الإلكتروني " اوتلوك "، وذلك لعدم إتاحة الفرصة للقراصنة لاستغلال تلك الثغرة ضدهم , وفق ما اورد موقع البوابة العربية.
 
يذكر أن " مايكروسوفت " نوهت كذلك إلى ضرورة الحذر عند استعمال تطبيقات الويب الخاصة ببرنامج " وورد "، خاصة المستضافة على مواقع مجهولة المصدر، حيث أن تلك التطبيقات مصابة بنفس الثغرة، ويمكن أن يستغلها القراصنة للحصول على نفس صلاحيات المستخدم الأصلي للحاسب.
 
المقالات المنشورة تعبر عن رأي كاتبها فقط، وموقع المدار بفسح المجال أمام الكاتب لطرح افكاره االتي كتبت بقلمه ويقدم للجميع مساحة حرة للتعبير
الاسم الكامل :
مكان الاقامة :
التعليق :
هام جدا : أدارة الموقع لا تنشر اي تعقيب فيه تجاوز لقانون القذف والتشهير, وتقع المسؤلية على كاتب التعقيب
Copyright © almadar.co.il 2010-2024 | All Rights Reserved © جميع الحقوق محفوظة لموقع المدار الاول في الشمال
سيجما سبيس بناء مواقع انترنت
X أغلق
X أغلق