۲۱ آبان ۱۴۰۴
به روز شده در: ۲۱ آبان ۱۴۰۴ - ۱۸:۰۹
فیلم بیشتر »»
کد خبر ۳۶۲۸۳۱
تاریخ انتشار: ۰۹:۱۰ - ۰۵-۰۸-۱۳۹۳
کد ۳۶۲۸۳۱
انتشار: ۰۹:۱۰ - ۰۵-۰۸-۱۳۹۳

سوء استفاده از آسیب‌پذیری جدید ویندوز با کمک PowerPoint

چند فاکتور مهم برای مقابله با این مشکل وجود دارد. آسیب‌پذیری مذکور یک آسیب‌پذیری اجرای کد از راه دور است، بنابراین در صورتی که کاربری یک سند آلوده آفیس را باز کند، مهاجم کنترل سیستم را با حقوق دسترسی همان کاربر در اختیار خواهد گرفت.

مایکروسافت یک آسیب‌پذیری که تمامی نسخه‌های پشتیبانی شده ویندوز به جز ویندوز سرور ۲۰۰۳ را تحت تأثیر قرار می‌دهد را افشا کرده است. این آسیب‌پذیری از طریق حملات محدود و هدفمند و با استفاده از PowerPoint مورد سوء استفاده قرار گرفته است.

به گزارش مرکز ماهر، مایکروسافت یک Fix it با عنوان OLE packager Shim Workaround عرضه کرده است که باید حملات شناخته شده PowerPoint را متوقف نماید. این Fix it سایر حملاتی را که ممکن است برای سوء استفاده از این آسیب‌پذیری اجرا شوند متوقف نمی‌کند.

این Fix it برای نسخه‌های ۶۴ بیتی PowerPoint بر روی نسخه‌های مبتنی بر x-۶۴ ویندوز ۸ و ویندوز ۸.۱ عرضه نشده است.

چند فاکتور مهم برای مقابله با این مشکل وجود دارد. آسیب‌پذیری مذکور یک آسیب‌پذیری اجرای کد از راه دور است، بنابراین در صورتی که کاربری یک سند آلوده آفیس را باز کند، مهاجم کنترل سیستم را با حقوق دسترسی همان کاربر در اختیار خواهد گرفت. استفاده از ویندوز با مجوزهای محدود، خسارات این حمله را محدود می‌کند.

مایکروسافت گزارش داده است که در حملاتی که از آنها آگاه شده است، یک هشدار کنترل حساب کاربر (UAC) در هنگام باز کردن سند نمایش داده شده است. این یک رفتار عادی نیست و باید به بسیاری از کاربران هشدار دهد که جایی مشکلی وجود دارد.

درصورتی که برنامه‌ای از اشیای OLE پشتیبانی نماید، فایل‌های دیگری به جز اسناد آفیس نیز می‌توانند برای این حمله مورد استفاده قرار گیرند. در حقیقت اسناد آفیس یک ابزار بدیهی برای گسترش چنین حمله‌ای هستند.

راهنمایی امنیتی که این مشکل را شرح داده است همچنین شامل دستوراتی برای پیکربندی Enhanced Mitigation Experience Toolkit 5.0 برای محافظت در برابر حملات شناخته شده است.


پربیننده ترین پست همین یک ساعت اخیر
برچسب ها: مایکروسافت ، آفیس ، powerpoint
ارسال به دوستان
ورود کد امنیتی
captcha
ظرفیت نیروگاه‌های تجدیدپذیر تا پایان سال به 5200 مگاوات می‌رسد گزارش تازه آژانس: میزان اورانیوم بسیار غنی‌شده ایران که قادر به راستی‌آزمایی آن نیستیم، موجب نگرانی جدی است پس‌لرزه‌های بازار کار آمریکا؛ کاهش ارزش دلار رئیس قوه قضائیه: شناسایی و مقابله با عوامل سازمان‌یافته ترویج بی‌حجابیِ وابسته به خارج باید با اهتمام ویژه انجام گیرد افزایش تامین ارز واردات کاگه‌موشا؛ بازگشت باشکوه کوروساوا بعد از خودکشی ناموفق فلیپه اندریک در آستانه جدایی از رئال مادرید؛ انتقال قرضی ستاره ۴۰ میلیونی قطعی شد تنیس روی میز کشورهای اسلامی؛ برنز دوبل بانوان ایران قطعی شد اخذ مالیات بر ارزش افزوده معامله نسیه پس از تسویه حسین راغفر: دولت در برابر شوک های اقتصادی فقط جلسه برگزار می کند/ مردم نباید هزینه تصمیم های غلط را بدهند ادعای عجیب سعودی‌ها: مخالفت عربستان با حضور «موقت» لیونل مسی محاسبه نرخ گاز مشترکین پرمصرف با قیمت صادراتی در راستای اجرای عدالت است بحران مالی در خیبر خرم‌آباد؛ نارضایتی بازیکنان از ۲۰ درصد پرداختی پس از ۱۰ هفته افزایش تنش بین آمریکا و ونزوئلا / ناو هواپیمابر «جرالد فورد» آمریکا به کارائیب رسید راز پیروزی ۵ بر صفر ایران مقابل مراکش؛ آنالیز بی‌نقص راموس حریف را قفل کرد