Close Menu

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    إنفوجراف| شراكة استراتيجية بين اورنچ ومصر للطيران لرحلات أكثر رفاهية وذكاءً

    «فيسبوك» يتصدر قائمة أكبر مواقع التواصل في 2026 بأكثر من 3.1 مليار مستخدم شهريًا

    الصين تمنح الروبوتات البشرية بطاقات هوية مثل البشر

    فيسبوك X (Twitter) الانستغرام
    فيسبوك X (Twitter) الانستغرام يوتيوب
    followictfollowict
    • الرئيسية
    • أخبار
    • تقارير
    • حوار
    • بنوك رقمية
    • شركات ناشئة
    • سمارت سيتي
    • مقالات
    • مالتي ميديا
    • النشرة البريدية
    • English
    followictfollowict
    الرئيسية » «كاسبرسكي» تحذر من ثغرة قديمة في مايكروسوفت أوفيس.. زاد استغلالها 6 أضعاف خلال 2023
    أخبار

    «كاسبرسكي» تحذر من ثغرة قديمة في مايكروسوفت أوفيس.. زاد استغلالها 6 أضعاف خلال 2023

    nour mohamedبواسطة nour mohamed20 يوليو، 2023
    فيسبوك تويتر بينتيريست لينكدإن واتساب رديت Tumblr البريد الإلكتروني
    كاسبرسكي لاب
    كاسبرسكي لاب
    شاركها
    فيسبوك تويتر لينكدإن البريد الإلكتروني تيلقرام واتساب Copy Link

    حذرت شركة كاسبرسكي، من وجود ثغرة قديمة في “مايكروسوفت أوفيس” استغلها المهاجمون الذين يستهدفون المستخدمين والشركات على نطاق واسع حاليًا.

    واكتشفت خبراء الأمن في كاسبرسكي، زيادة استغلال ثغرة تحمل الرمز (CVE-2017-11882) بنسبة 500% منذ بداية 2023، ما أدى إلى إلحاق الضرر بآلاف المستخدمين.

    وظهرت ثغرة قديمة أخرى تحمل الرمز (CVE-2018-0802)، وكانت بمثابة السلاح الهجومي الأكثر انتشارًا بين هؤلاء المجرمين، بعد أن تمكنوا من استهداف ما يزيد على 130,000 مستخدم.

    وبما أن الإصدارات القديمة من برامج “مايكروسوفت” شائعة جدًا، فإنها لا تزال تمثل هدفًا مثيرًا للغاية بالنسبة لهؤلاء المهاجمين، الأمر الذي يبرز ضرورة تثبيت أحد الحلول الأمنية الموثوقة، وأهمية تحديث البرنامج بصورة منتظمة.

    وتمكن باحثو كاسبرسكي خلال الربع الثاني من العام الجاري 2023، من اكتشاف أكثر من 11,000 مستخدم تعرّض لهجمات استندت إلى ثغرة أمنية قديمة في برامج “مايكروسوفت أوفيس” والمعروفة بالرمز (CVE-2017-11882).

    وتسمح هذه الثغرة الأمنية للمهاجمين باستغلال أداة تحرير المعادلات في مستندات مايكروسوفت أوفيس، ليتمكنوا عن طريقها من تنفيذ تعليمات برمجية خبيثة على الجهاز المستهدف.

    وبهذه الطريقة، يستطيع المهاجمون تثبيت البرامج الخبيثة أو البرامج غير المرغوب فيها دون علم المستخدم. وحتى يتمكن المهاجمون من استغلال الثغرة الأمنية، فإن كل ما يحتاجون إليه هو إرسال ملف خبيث إلى الضحية المحتملة، أو إنشاء موقع إلكتروني بنفس نوع الملف، ثم محاولة خداع الأشخاص لفتحه باستخدام تقنيات الهندسة الاجتماعية.

    ورغم تحديد الثغرة الأمنية وتصحيحها منذ فترة طويلة، تم تسجيل زيادة بنسبة 483% في الربع الثاني من هذا العام في عمليات استغلالها لهذا الغرض مقارنة بالربع الأول من العام ذاته.

    ويشير هذا التوجه المثير للقلق إلى أن الثغرات القديمة قد تبقى وسيلة فعالة لمهاجمة أجهزة المستخدمين من الأفراد والبنى التحتية للمؤسسات.

    وقال ألكسندر كوليسنيكوف، رئيس فريق محللي البرامج الضارة في كاسبرسكي: بدأ المهاجمون بالفعل باستغلال هذه الثغرة من جديد، وقد يلجأون إلى تبني تقنيات تشويش جديدة لتفادي اكتشافهم. وعلى سبيل المثال، قد يحاولون إدخال أنواع جديدة من البيانات الخبيثة في مستندات مايكروسوفت أوفيس.

    وأضاف: ومع ذلك، يمكن الاعتماد على الحلول الأمنية المصممة للكشف الشامل لمنع مثل هذه الهجمات وتوفير الحماية للمستخدمين. وهنا تبرز أيضاً أهمية تثبيت تحديثات البرامج والتصحيحات في الوقت المحدد.

    كما واصل المهاجمون استغلال الثغرات القديمة في برامج مايكروسوفت والاعتماد عليها كأدوات أساسية في هجماتهم. وقاموا في أغلب الأحيان باستغلال الثغرة (CVE-2018-0802). وتعرض أكثر من 130,000 شخص لهجمات مماثلة. وفي العادة، يعتمد استغلال هذه الثغرة الأمنية على النمط نفسه لثغرة (CVE-2017-11882)، حيث يتضمن إحداث تلف في الذاكرة، حتى يتمكن المهاجم من التحكم في النظام باستخدام ملف أُنشىء خصيصًا لهذا الغرض.

    وأُدرجت أيضًا ثلاث ثغرات أخرى، وهي: CVE-2010-2568 و CVE-2017-0199 و CVE-2011-0105 على قائمة أكثر عمليات الاستغلال التي اُكتشفت بصورة متكررة في الربع الثاني. وتتضمن الثغرة الأولى تنفيذ التعليمات البرمجية عبر ملف LNK يُعّد خصيصًا لهذه الغاية، بينما ترتبط الثغرتان الأخيرتان بمجموعة مايكروسوفت أوفيس.

    وللحماية من التهديدات المتعلقة باستغلال الثغرات المختلفة، يوصي خبراء كاسبرسكي باتباع الإجراءات التالية:

    1- تثبيت التصحيحات لمعالجة الثغرات الجديدة في أسرع وقت ممكن. وبمجرد تحميلها، لا يمكن للمهاجمين السيبرانيين استغلالها.

    2- التحقق من الرابط قبل النقر. يطلب منك المرور فوق الرابط بالمؤشر لمعاينة عنوان URL والبحث عن الأخطاء الإملائية أو المخالفات الأخرى. وفي بعض الأحيان، تبدو رسائل البريد الإلكتروني والمواقع الإلكترونية الزائفة مطابقة تمامًا للمواقع الحقيقية. ويعتمد ذلك على مستوى أداء المجرمين لهذه المهام. لكن يرجح أن تكون الروابط التشعبية غير صحيحة، لأنها قد تحتوي على أخطاء إملائية، أو تعيد توجيهك إلى مواقع مختلفة.

    3- استخدم أحد الحلول لحماية نقاط النهاية وخوادم البريد الإلكتروني، لأنها تمتلك القدرة على مكافحة التصيد الاحتيالي، لتقليل فرصة الإصابة من خلال رسائل التصيد الاحتيالي الإلكترونية.

    4- يطلب من الشركات تحسين استخدام أدوات الأمن السيبراني من خلال تنفيذ حلول الكشف والاستجابة الموسعة التي تجمع القراءات عن بُعد من مصادر البيانات المختلفة، بما يشمل: نقاط النهاية والشبكات والبيانات السحابية. وبهذه الطريقة يمكن الحصول على نظرة أمنية شاملة، فضلاً عن الكشف الفوري والاستجابة التلقائية للتهديدات الحالية.

    5- الاعتماد على الخدمات وتوظيف الحلول المناسبة، ومنها: Kaspersky Incident Response أو Kaspersky Endpoint Detection and Response Expert أو Kaspersky Managed Detection and Response، لأنها تساعد في تحديد الهجمات وإيقافها في المراحل المبكرة، قبل أن يتمكن مجرمو الإنترنت من تحقيق أهدافهم النهائية.

    The short URL of the present article is: https://followict.me/16rl
    كاسبرسكي مايكروسوفت أوفيس مجرمو الإنترنت
    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr تيلقرام البريد الإلكتروني

    المقالات ذات الصلة

    بإيرادات 836 مليون دولار.. «كاسبرسكي» تسجل نتائج مالية قياسية في 2025

    «كاسبرسكي» تنضم إلى منظمة التعاون الرقمي بصفة مراقب

    «كاسبرسكي»: تصاعد عمليات الحظر في تيليجرام يدفع المجرمين السيبرانيين إلى منصات بديلة

    شاهد الان
    الاكثر قراءة

    بإيرادات 836 مليون دولار.. «كاسبرسكي» تسجل نتائج مالية قياسية في 2025

    6 أبريل، 20260

    «كاسبرسكي» تنضم إلى منظمة التعاون الرقمي بصفة مراقب

    2 أبريل، 20260

    «كاسبرسكي»: تصاعد عمليات الحظر في تيليجرام يدفع المجرمين السيبرانيين إلى منصات بديلة

    25 ديسمبر، 20250

    كاسبرسكي: 46% من الموظفين في مصر تلقّوا تدريباً سيبرانياً رغم ارتفاع الأخطاء البشرية

    4 ديسمبر، 20250
    أحدث النشرات الإخبارية
    • «موجة الاستهلاك بالدَّين».. هل يواجه الائتمان غير المصرفي في مصر شبح الفقاعة؟
    • «الذكاء الاصطناعي الوكيل» يعيد هندسة الاقتصاد العالمي.. ومصر تبحث عن موطئ قدم في سباق الخوارزميات
    • مناورة استراتيجية كبرى.. كيف تصيغ مصر قوة التفاوض التكنولوجي عبر تحالف الاتصالات والتخطيط والمالية؟
    • طموح عابر للحدود.. قرارات البنك المركزي تضع التكنولوجيا المالية المصرية على رادار المؤسسات العالمية
    • التكنولوجيا العقارية تقود قاطرة الاستثمار التريليوني في مصر.. و«ذا سباين» نموذجًا

    موقع إلكتروني ومنصة إعلامية متخصصة في الاقتصاد الرقمي، لتغطية الجوانب التكنولوجية بمختلف القطاعات الاقتصادية.
    يصدر الموقع عن شركة اف او دابليو للمحتوى الإلكتروني والدعاية والإعلان وتنظيم المؤتمرات (شركة ذات مسئولية محدودة).
    وتعد منصة FollowICT هي بوابة الاقتصاد الرقمي الأولى في الوطن العربي، ونجحت في حصد جائزة الإعلام العربي لعام 2022 كأفضل منصة رقمية متخصصة في......

    • Email: newsletter@followict.com

    فيسبوك X (Twitter) بينتيريست يوتيوب واتساب
    © 2026 Follow ICT. All Rights Reserved. • Powered by Solution Academy
    • Home
    • Politics
    • Lifestyle
    • Science
    • Buy Now

    اكتب كلمة البحث ثم اضغط على زر Enter