• About
  • Advertise
  • Careers
  • Contact
دوشنبه, جولای 21, 2025
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
  • اخبار اقتصاد ارتباطات
  • rss
  • اخبار اقتصاد ارتباطات
  • rss
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
بدون نتیجه
مشاهده تمام نتایج
خانه اخبار

کشف آسیب‌پذیری افشای اطلاعات در مایکروسافت آفیس

توسط یاسمین نسبتی
آگوست 17, 2024
در اخبار
0

شرکت مایکروسافت به تازگی از یک آسیب‌پذیری روز صفر(Zero-Day) در نرم‌افزار Microsoft Office خبر داده ‌است که درصورت بهره‌برداری موفق، می‌تواند منجر به افشای غیرمجاز اطلاعات حساس شده و محرمانگی را به خطر اندازد.

به گزارش ایسنا، آسیب پذیری در امنیت به ضعف یا فرصتی در یک سیستم اطلاعاتی اشاره می کند که مجرمان سایبری می توانند از آن سوء استفاده و دسترسی غیرمجاز به یک سیستم رایانه‌ای داشته باشند. آسیب‌پذیری‌ها سیستم‌ها را ضعیف می‌کنند و در را برای حملات مخرب باز می‌کنند.

در حالی که یک آسیب‌پذیری به ضعف‌های سخت‌افزار، نرم‌افزار یا رویه‌ها می پردازد، راه ورود هکر ها برای دسترسی به سیستم‌ها، یک سوء استفاده با کد مخربی است که مجرمان سایبری برای استفاده از آسیب‌پذیری‌ها و به خطر انداختن زیرساخت فناوری اطلاعات استفاده می‌کنند.  

در این راستا شرکت مایکروسافت اخیرا از یک آسیب‌پذیری روز صفر (Zero-Day) در نرم‌افزار Microsoft Office خبر داده ‌است که در صورت بهره‌برداری موفق، می‌تواند منجر به افشای غیرمجاز اطلاعات حساس شده و محرمانگی را به خطر اندازد.

 درباره آسیب‌پذیری روز صفر باید گفت این معناست که تاکنون هیچ راهکاری برای آن ارائه نشده و یا شما صفر روز فرصت پیدا کردن راهکار دارید. یکی از ملاک‌های حمایت از بدافزارها، تعداد بالای روز صفری است که در آن پشتیبانی می‌شوند.

کارشناسان امنیت سایبری درباره جزئیات مذکور اعلام کرده اند که با شناسه CVE-2024-38200 و شدت بالا و امتیاز CVSS 7.5 ردیابی شده‌ و یک نقص افشای اطلاعات (Information Disclosure) ناشی از پردازش نامناسب داده‌ها توسط نرم‌افزار است. مشکل به دلیل یک ورودی ناشناخته ایجاد می‌شود که می‌تواند یک فایل یا داده‌ای باشد که نرم‌افزار Office به طور نادرست آن را پردازش می‌کند.

در سناریوی حمله‌ی مبتنی بر وب، مهاجم فایلی که برای بهره‌برداری از این آسیب‌پذیری طراحی شده است را بر روی یک وب‌سایت که خودش میزبان آن است یا وب‌سایتی با قابلیت پذیرش محتوای کاربران که مهاجم آن را تحت کنترل دارد، قرار می‌دهد. سپس باید برای اینکه کاربران از سایت بازدید کنند، اطمینان آنان را از طریق ارسال یک لینک در ایمیل یا پیام فوری، جلب کند تا روی لینک کلیک کرده و سپس فایل مخرب را باز کنند. زمانی که این فایل در نرم‌افزار Office باز می‌شود، آسیب‌پذیری فعال شده و امکان افشای اطلاعات حساس فراهم می‌شود.

به گفته‌ی محققان بهره‌برداری از این آسیب‌پذیری بسیار آسان است و نیازی به احراز هویت ندارد و می‌تواند از راه دور انجام شود. علاقه مندان برای آگاهی از محصولات تحت تأثیر و تصیه های امنیتی می توانند به این لینک مراجعه کنند. 

طبق اعلام مرکز ماهر، با توجه به موارد گفته شده مایکروسافت اعلام کرده است که یک به‌روزرسانی رسمی برای رفع این آسیب‌پذیری در تاریخ ۱۳ آگوست منتشر خواهد شد اما تا آن زمان، انتشار تدریجی به‌روزرسانی‌ها در مقیاس‌های کوچک (Feature Flighting) را فعال و تأکید کرده که در تمام نسخه‌های پشتیبانی‌شده از آفیس و Microsoft 365 این محافظت به کار گرفته‌ شده ‌است. با این حال توصیه می‌شود که برای امنیت بیشتر، کاربران به محض در دسترس بودن به‌روزرسانی نهایی، آن را نصب کنند.

 از آنجایی که عبارت روز صفر به جدید بودن کشف آسیب پذیری نرم افزاری اشره می کند پاییز سال گذشته نیز کارشناسان امنیتی اعلام کردند به دنبال سرقت اطلاعات کاربران داده‌های ایمیل و توکن‌های احراز هویت آن‌ها توسط مهاجمان، آسیب‌پذیری روز صفر سرویس ایمیل Zimbra، کشف شد.

 این نقص امنیتی با شناسه CVE-۲۰۲۳-۳۷۵۸۰ و شدت ۶.۱ یک آسیب‌پذیری XSS(reflected cross site scripting)  بود که خبر آن در ماه جولای ۲۰۲۳ توسط سرویس Zimbra منتشر شد و بهره‌برداری موفقیت‌آمیز از این نقص می‌توانست به اجرای کد مخرب بر روی مرورگر قربانی منجر شود.

انتهای پیام

منبع خبر: https://www.isna.ir/news/1403052718239/%DA%A9%D8%B4%D9%81-%D8%A2%D8%B3%DB%8C%D8%A8-%D9%BE%D8%B0%DB%8C%D8%B1%DB%8C-%D8%A7%D9%81%D8%B4%D8%A7%DB%8C-%D8%A7%D8%B7%D9%84%D8%A7%D8%B9%D8%A7%D8%AA-%D8%AF%D8%B1-%D9%85%D8%A7%DB%8C%DA%A9%D8%B1%D9%88%D8%B3%D8%A7%D9%81%D8%AA-%D8%A2%D9%81%DB%8C%D8%B3

یاسمین نسبتی

یاسمین نسبتی

نوشته‌ی بعدی

«ستار هاشمی» دارای تجربه عملی و از بدنه وزارت ارتباطات است

نوشته‌های تازه

  • رهبران با توجه به امنیت محاسباتی ارزیابی و ارزیابی می شوند
  • کمیته تسهیل اقتصاد دیجیتال طعم دستگاه ها را متوقف می کند
  • نیاز به افزایش همکاری برای ارتباطات در ایران -عراق در طول Arbaeen Hosseini
  • مخالفت با اینترنت کلاس
  • داستان اینترنت کلاس چه بود؟
  • پاسخ پزشکان به “اینترنت کلاس”/دسترسی به اطلاعات رایگان حق همه افراد است
  • سخنگوی دولت: اینترنت کلاس هرگز در دستور کار دولت نخواهد بود
  • معاون وزیر ارتباطات خواستار شتاب انتقال زمین به شرکتهای نوآورانه شد
  • دفتر تأکید پزشکی بر مشکلات اقتصادی دیجیتال/نیاز به بررسی حمایت از فیزیکی از داده ها
  • حملات روزانه در جنگ اخیر به 1 گیگابایت در ثانیه رسید
  • حملات روزانه در جنگ اخیر به 1 گیگابایت در روز رسیده است/ حملات سایبری را کاهش می دهد
  • مشکلات اقتصاد دیجیتال کشور باید با گفتگو حل شود
  • مشکلات در اقتصاد دیجیتال کشور باید با گفتگو حل شود
  • معاون وزیر ارتباطات: فیلتر سیاست در کشور شکست خورد
  • سند مدیریت داده ها را در شورای عالی بعدی شورای عالی فضای مجازی بررسی و نهایی کنید
  • کارمند وزارت ارتباطات: امنیت مردم در اولویت است
  • 2 ٪ از پروژه JINAF در دهکده های کشور تا پایان سال
  • رضایت مردم باید در قلب توسعه اینترنت در مناطق مختلف باشد
  • باید رضایت افراد مبتنی بر توسعه اینترنت در مناطق مختلف باشد
  • هاشمی: هدف از مدیریت داده ها ، از بین بردن موازی و عمل بدون دردسر است
  • نگهداری اضطراری برای شرکت های دیجیتال وارد مرحله اجرایی شد
  • پایان آزار و اذیت ماهواره ای برای اخترشناسان
  • دلیل کاهش کیفیت اینترنت فیبر در خارج از کشور است
  • “پیام” باید به یک الگوی ملی تبدیل شود. معاون رئیس جمهور نوآوری ؛ ایران دیجیتال را رانندگی کنید
  • عدالت: وضعیت زیرساخت ارتباطات در رافسانجان قابل قبول نیست
  • مشاغل دیجیتال به یک برنامه زمان برنامه ریزی شده بحران نیاز دارند
  • شروع فرآیند تولید شرکت های اقتصاد دیجیتال از امکانات اضطراری
  • شورای عالی شورای عالی فضای مجازی کمیته نظارت بر رویکرد دستی را تشکیل داد
  • توسعه یک شبکه اطلاعاتی ایمن و پایدار در شبکه ملی
  • معاون شبکه ملی اطلاعات معاون وزارت ارتباطات منصوب شده است
  • آماده سازی فرودگاه Payam برای واردات فوری مواد مخدر و کالاهای اساسی
  • ادعای نصب برج های ارتباطات از راه دور در کشور درست نیست
  • برای شناسایی شرکت های فعال در خدمت نمازگزاران Arbaeen تماس بگیرید
  • “تغییر آدرس” و “درخواست انتشار در آدرس جدید” را راه اندازی کنید
  • مقاومت در برابر زیرساخت های ارتباطی در اوج جنگ 6 روزه تحمیل شده
  • ارتباط نمازگزاران از آربین با ظاهر هماهنگ و جهادی تسهیل می شود
  • وزیر ارتباطات: از هر اقدامی که باعث تضعیف نزدیکی ملی شود باید اجتناب شود
  • مردم ایران هیچ تجاوز/ نیاز به مستند سازی جنایات رژیم صهیونیستی و ایالات متحده را نمی پذیرند
  • وزیر ارتباطات: وضعیت دسترسی به ارتباطات به پیش شرط ها بازگشت
  • به طور خودکار مجوزهای فعالیت صادر شده توسط سازمان فناوری اطلاعات
  • بازدید از وزیر ارتباطات به سیستم عامل ها و شرکت های دیجیتال
  • پشتیبانی هدف برای شرکتهای مبتنی بر دانش در زمینه ارتباطات افزایش یافته است
  • تماس تلفنی تلفن ثابت تا پایان ماه ژوئیه رایگان بود
  • نیاز فوری به همکاری استراتژیک برای محافظت از زیرساخت های حیاتی
  • ارز مبادله Nubitx: ما مبلغ سرقت شده را جبران می کنیم
  • ایرانیان در خارج از کشور دسترسی به فرستاده های محلی/کاهش برخی محدودیت ها
  • حملات سایبری قبل از حمله به ایران/ کودکان بی گناه در یک رویا کشته شد
  • کاربران خارجی وارد برنامه می شوند.
  • شهروندان از پیام های متنی و نمایندگان مراقبت می کنند
  • تمهیدات جدید برای گیرندگان بسته های پستی نه در مقصد

[xero_seo]

دسته ها

  • اخبار
  • دسته‌بندی نشده
  • About
  • Advertise
  • Careers
  • Contact

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.

بدون نتیجه
مشاهده تمام نتایج
  • Home

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.