۱۱ ارديبهشت ۱۴۰۴
به روز شده در: ۱۱ ارديبهشت ۱۴۰۴ - ۱۸:۲۵
فیلم بیشتر »»
کد خبر ۳۶۲۸۳۱
تاریخ انتشار: ۰۹:۱۰ - ۰۵-۰۸-۱۳۹۳
کد ۳۶۲۸۳۱
انتشار: ۰۹:۱۰ - ۰۵-۰۸-۱۳۹۳

سوء استفاده از آسیب‌پذیری جدید ویندوز با کمک PowerPoint

چند فاکتور مهم برای مقابله با این مشکل وجود دارد. آسیب‌پذیری مذکور یک آسیب‌پذیری اجرای کد از راه دور است، بنابراین در صورتی که کاربری یک سند آلوده آفیس را باز کند، مهاجم کنترل سیستم را با حقوق دسترسی همان کاربر در اختیار خواهد گرفت.

مایکروسافت یک آسیب‌پذیری که تمامی نسخه‌های پشتیبانی شده ویندوز به جز ویندوز سرور ۲۰۰۳ را تحت تأثیر قرار می‌دهد را افشا کرده است. این آسیب‌پذیری از طریق حملات محدود و هدفمند و با استفاده از PowerPoint مورد سوء استفاده قرار گرفته است.

به گزارش مرکز ماهر، مایکروسافت یک Fix it با عنوان OLE packager Shim Workaround عرضه کرده است که باید حملات شناخته شده PowerPoint را متوقف نماید. این Fix it سایر حملاتی را که ممکن است برای سوء استفاده از این آسیب‌پذیری اجرا شوند متوقف نمی‌کند.

این Fix it برای نسخه‌های ۶۴ بیتی PowerPoint بر روی نسخه‌های مبتنی بر x-۶۴ ویندوز ۸ و ویندوز ۸.۱ عرضه نشده است.

چند فاکتور مهم برای مقابله با این مشکل وجود دارد. آسیب‌پذیری مذکور یک آسیب‌پذیری اجرای کد از راه دور است، بنابراین در صورتی که کاربری یک سند آلوده آفیس را باز کند، مهاجم کنترل سیستم را با حقوق دسترسی همان کاربر در اختیار خواهد گرفت. استفاده از ویندوز با مجوزهای محدود، خسارات این حمله را محدود می‌کند.

مایکروسافت گزارش داده است که در حملاتی که از آنها آگاه شده است، یک هشدار کنترل حساب کاربر (UAC) در هنگام باز کردن سند نمایش داده شده است. این یک رفتار عادی نیست و باید به بسیاری از کاربران هشدار دهد که جایی مشکلی وجود دارد.

درصورتی که برنامه‌ای از اشیای OLE پشتیبانی نماید، فایل‌های دیگری به جز اسناد آفیس نیز می‌توانند برای این حمله مورد استفاده قرار گیرند. در حقیقت اسناد آفیس یک ابزار بدیهی برای گسترش چنین حمله‌ای هستند.

راهنمایی امنیتی که این مشکل را شرح داده است همچنین شامل دستوراتی برای پیکربندی Enhanced Mitigation Experience Toolkit 5.0 برای محافظت در برابر حملات شناخته شده است.


برچسب ها: مایکروسافت ، آفیس ، powerpoint
ارسال به دوستان
سخنگوی وزارت امور خارجه: تعویق گفت‌وگوها بنا به پیشنهاد وزیر امور خارجه عمان بوده وزیر کار: حمایت فوری از حادثه‌دیدگان بندر شهید رجایی در دستور کار است/ حدود ۶ میلیون شاغل فاقد بیمه در کشور وجود دارد  فرمانده نیروی زمینی سپاه: دستگیری ۱۵۰ تروریست در سیستان و بلوچستان احضار ۵ عضو شهرداری و شورای شهر فریدونکنار به اتهام اخذ رشوه و پولشویی حضور داوطلبانه یک آتش نشان در حادثه بندر شهید رجایی (فیلم) مذاکرات ایران و آمریکا به تعویق افتاد/ وزیر خارجه عمان: به دلایل لجستیکی است واکنش پسر ترامپ به تلاش‌های نئوکان‌ها برای به شکست کشاندن مذاکرات ایران و آمریکا  ناسا اولین ژنراتور فضایی انرژی هسته‌ای جهان را آزمایش می‌کند آقای آملی لاریجانی! بعد از 2300 روز، تازه می گویید نه تعجیل می کنیم نه تعلل؟! 5 آموزۀ استراتژیک در مذاکرۀ ایران و آمریکا به روایت اندیشکدۀ کارنگی حوزه علمیه قم چگونه در سال ۱۳۰۱ بازتأسیس شد؟ مشاور امنیت ملی کاخ سفید: ترامپ آماده صلح با ایران است/ ویتکاف منتظر است تا تهران به میز مذاکرات بازگردد نتانیاهو: ۱۸ نفر به اتهام دست داشتن در آتش‌ سوزی‌ ها بازداشت شدند شلیک گلوله در نارمک تهران برای دستگیری ۲ سارق/ پلیس: سارقان می خواستند با ماموران درگیر شوند تصاویری از چهره علی شمخانی در جلسه بررسی پیوستن به پالرمو؛ جلیلی و لاریجانی هم بودند/ تیپ جدید احمدی نژاد در جلسه مجمع (عکس)
نظرسنجی
به نظر شما هدف ستاد امر به معروف از ارسال پیامک های حجاب به موبایل های مردم چیست؟