ثغرة خطيرة في «ويند وز»
+23
tarzan
casaNegra
نهرو
mahmoudi_ma
ABDELkader
FIFI
JABAdor
عربي
dolmyRaja
K1sayda
مصطفى
ABBASSE
TOTO
محب الله
KingSoft
ZIDANE
sataweb
مشجعة_البارصا
سراج_الدين
FLAT
PRINCESSA
Admin
Kojack
27 مشترك
- Kojackعضو دهبي
- الجنس :
عدد المساهمات : 12698
تاريخ التسجيل : 29/05/2010
ثغرة خطيرة في «ويند وز»
الأحد 2 نوفمبر 2014 - 0:17
ثغرة خطيرة في «ويند وز»
قد تضع كل بياناتك في أيدي اللصوص
لندن – «محمد عايش»:
تبين أن نظام التشغيل «ويندوز» الأوسع انتشاراً في العالم يعاني من ثغرات أمنية خطيرة تنفذ عبر برنامج «مايكروسوفت أوفيس» الذي لا يكاد أي جهاز كمبيوتر في العالم يخلو منه، فيما يمكن أن تؤدي هذه الثغرة الى كارثة للمستخدم حيث تتيح لقراصنة الانترنت سرقة كامل المحتويات من الجهاز وتدميره وليس فقط التجسس على صاحبه.
وبحسب أحدث تحذير صدر عن شركة «مايكروسوفت» فان عملية الإختراق باستخدام هذه الثغرة الأمنية يمكن أن تتم بواسطة ملف «ورد» أي ملف يحمل شكل وصيغة الملفات النصية التي يتم انشاؤها عبر برنامج «أوفيس» الشهير، على أن مجرد فتح الملف سيؤدي الى اختراق الجهاز بالكامل من قبل صاحب الملف الأصلي، حيث يمكن أن يكون الملف قد أرسل الى الضحية عبر البريد الالكتروني أو من خلال شبكات التواصل الإجتماعي، مثل «فيسبوك» وغيره.
وبحسب الثغرة التي تمثل كارثة والتي اكتشفتها «مايكروسوفت» فان ملفات الــ»ورد» المزورة يمكنها أن تخترق جهاز الضحية دون أن يتمكن نظام التشغيل «ويندوز» من إعتراضها أو ابطال مفعولها أو التصدي لها، بغض النظر عن نسخة «ويندوز» المستخدمة في تشغيل الجهاز، حيث تبين بأنها قادرة على اختراق كافة طرازات «ويندوز» بما في ذلك «ويندوز 7» و»ويندوز 8»، وتبين أن «ويندوز سيرفر 2003» وحده القادر على التصدي لهذا النوع من الإختراق، وهو نظام التشغيل الأقل شيوعاً حالياً في العالم، كما أنه لم يلقَ رواجاً كبيراً أصلاً عند طرحه على المستخدمين في العام 2003.
وبحسب تقرير لجريدة «دايلي ميل» فان قراصنة الانترنت المحترفين في العالم اكتشفوا منذ مدة طويلة هذه الثغرة، حيث يقومون بارسال ملفات «ورد» محقونة بالفيروس الذي يؤدي لإختراق جهاز الضحية، وبمجرد فتح الملف من قبل المستخدم فان مرسل الملف يصبح بمقدوره الدخول على جهاز الكمبيوتر الخاص بالضحية وسرقة محتوياته بالكامل والتلاعب به، وصولاً الى تدميره بشكل كامل.
واعترفت شركة «مايكروسوفت» الأمريكية بوجود «تأثيرات بالغة الحساسية لهذا النوع من الملفات على مختلف أنظمة تشغيل ويندوز» داعية المستخدمين الى الحذر من هذه الملفات.
وبحسب الشركة فان فتح الملف الذي يحتوي على عنصر يُسمى (OLE) يمكن أن يؤدي الى إعدام ما سمته الشركة «رمز التحكم» في نظام «ويندوز» بما يؤدي في النهاية الى تدمير نظام التشغيل بالكامل وفقدان كافة البيانات على الجهاز.
والعنصر (OLE) هو اختصار للعبارة الانكليزية (Object Linking and Embedding) وهي تكنولوجيا تستخدم في التطبيقات وبرامج الكمبيوتر وتتيح مشاركة البيانات والوظائف بين المستخدمين، أي أنها تستخدم كنظام شبكات من أجل المشاركة بين المستخدمين، ويبدو أنها تستخدم حالياً كواحدة من وسائل الإختراق والقرصنة والتجسس، أو أنها تتيح الطريق لذلك.
وبمجرد اختراق جهاز الضحية بضغطه على الملف الذي يشبه من حيث الشكل ملفات الــ»ورد» واسعة الإنتشار، فان المخترق تصبح لديه القدرة على الدخول الى جهاز الضحية والتعامل معه كــ»مستخدم أصلي» أو ما يسمى «آدمن» وهو ما يتيح له تنزيل وحذف البرامج والملفات ونسخها والتلاعب بجهاز الكمبيوتر كما يريد.
ويندوز (XP)
ويعتبر «ويندوز أكس بي» الأكثر خطراً الآن للتعرض لهذا النوع من الإختراق، وذلك بسبب أن شركة «مايكروسوفت» أوقفت دعمها الفني لهذا النظام منذ عدة شهور، ما يعني أن البحوث والتحديثات التي ستبدأ شركة «مايكروسوفت» على الفور بادخالها لحماية أنظمة التشغيل التابعة لها سوف لن تشمل نظام «إكس بي» الذي سيصبح قريباً النظام الوحيد المعرض لهذا النوع من الخطر.
ورغم أن أنظمة «ويندوز أكس بي» قديمة ورفعت شركة «مايكروسوفت» الدعم الفني عنها، إلا أنها لا زالت الأوسع انتشاراً في العالم، حيث تقول التقارير إن نحو ثلث أجهزة الكمبيوتر في العالم تستخدم حالياً نظام (XP)، وذلك على الرغم من أن «مايكروسوفت» طرحت لاحقاً نظام التشغيل «ويندوز 7» وتالـياً له طرحــت «ويندوز 8»، اضافة الى «ويندوز فيستا» الذي لم يجد رواجاً واسعاً في العالم عندما تم طرحه بعد فترة وجيزة من نظام (XP).
حل مؤقت
وبالتزامن مع اعتراف شركة «مايكروسوفت» الأمريكية بالثغرة الأمنية الخطيرة، طرحت الشركة حلاً مؤقتاً للمستخدمين عبر العالم، حيث أتاحت تنزيل تحديث جديد لبرامج «مايكروسوفت أوفيس» يتضمن ما يشبه جدار الحماية أو ما يشبه التطبيق لاكتشاف هذا النوع من ملفات الاختراق والتصدي لها.
إلا أن الشركة تعهدت بإصدار تحديث أكبر وأهم لاحقاً يتضمن حماية أمنية أوسع للمستخدمين من الإختراق والقرصنة.
وبحسب الشركة فان ملفات الاختراق لا تتوقف على ملفات الــ»ورد» وإنما تنسحب على مختلف أنواع ملفات الأوفيس، إلا أن أغلب ملفات الإختراق تكون على شكل «ورد» أو «إكسل» وهي الملفات الأوسع انتشاراً والتي تنتشر أيضاً في أوساط مستخدمين مبتدئين ممن هم أقل حرصاً في مجال الأمن المعلوماتي.
تبين أن نظام التشغيل «ويندوز» الأوسع انتشاراً في العالم يعاني من ثغرات أمنية خطيرة تنفذ عبر برنامج «مايكروسوفت أوفيس» الذي لا يكاد أي جهاز كمبيوتر في العالم يخلو منه، فيما يمكن أن تؤدي هذه الثغرة الى كارثة للمستخدم حيث تتيح لقراصنة الانترنت سرقة كامل المحتويات من الجهاز وتدميره وليس فقط التجسس على صاحبه.
وبحسب أحدث تحذير صدر عن شركة «مايكروسوفت» فان عملية الإختراق باستخدام هذه الثغرة الأمنية يمكن أن تتم بواسطة ملف «ورد» أي ملف يحمل شكل وصيغة الملفات النصية التي يتم انشاؤها عبر برنامج «أوفيس» الشهير، على أن مجرد فتح الملف سيؤدي الى اختراق الجهاز بالكامل من قبل صاحب الملف الأصلي، حيث يمكن أن يكون الملف قد أرسل الى الضحية عبر البريد الالكتروني أو من خلال شبكات التواصل الإجتماعي، مثل «فيسبوك» وغيره.
وبحسب الثغرة التي تمثل كارثة والتي اكتشفتها «مايكروسوفت» فان ملفات الــ»ورد» المزورة يمكنها أن تخترق جهاز الضحية دون أن يتمكن نظام التشغيل «ويندوز» من إعتراضها أو ابطال مفعولها أو التصدي لها، بغض النظر عن نسخة «ويندوز» المستخدمة في تشغيل الجهاز، حيث تبين بأنها قادرة على اختراق كافة طرازات «ويندوز» بما في ذلك «ويندوز 7» و»ويندوز 8»، وتبين أن «ويندوز سيرفر 2003» وحده القادر على التصدي لهذا النوع من الإختراق، وهو نظام التشغيل الأقل شيوعاً حالياً في العالم، كما أنه لم يلقَ رواجاً كبيراً أصلاً عند طرحه على المستخدمين في العام 2003.
وبحسب تقرير لجريدة «دايلي ميل» فان قراصنة الانترنت المحترفين في العالم اكتشفوا منذ مدة طويلة هذه الثغرة، حيث يقومون بارسال ملفات «ورد» محقونة بالفيروس الذي يؤدي لإختراق جهاز الضحية، وبمجرد فتح الملف من قبل المستخدم فان مرسل الملف يصبح بمقدوره الدخول على جهاز الكمبيوتر الخاص بالضحية وسرقة محتوياته بالكامل والتلاعب به، وصولاً الى تدميره بشكل كامل.
واعترفت شركة «مايكروسوفت» الأمريكية بوجود «تأثيرات بالغة الحساسية لهذا النوع من الملفات على مختلف أنظمة تشغيل ويندوز» داعية المستخدمين الى الحذر من هذه الملفات.
وبحسب الشركة فان فتح الملف الذي يحتوي على عنصر يُسمى (OLE) يمكن أن يؤدي الى إعدام ما سمته الشركة «رمز التحكم» في نظام «ويندوز» بما يؤدي في النهاية الى تدمير نظام التشغيل بالكامل وفقدان كافة البيانات على الجهاز.
والعنصر (OLE) هو اختصار للعبارة الانكليزية (Object Linking and Embedding) وهي تكنولوجيا تستخدم في التطبيقات وبرامج الكمبيوتر وتتيح مشاركة البيانات والوظائف بين المستخدمين، أي أنها تستخدم كنظام شبكات من أجل المشاركة بين المستخدمين، ويبدو أنها تستخدم حالياً كواحدة من وسائل الإختراق والقرصنة والتجسس، أو أنها تتيح الطريق لذلك.
وبمجرد اختراق جهاز الضحية بضغطه على الملف الذي يشبه من حيث الشكل ملفات الــ»ورد» واسعة الإنتشار، فان المخترق تصبح لديه القدرة على الدخول الى جهاز الضحية والتعامل معه كــ»مستخدم أصلي» أو ما يسمى «آدمن» وهو ما يتيح له تنزيل وحذف البرامج والملفات ونسخها والتلاعب بجهاز الكمبيوتر كما يريد.
ويندوز (XP)
ويعتبر «ويندوز أكس بي» الأكثر خطراً الآن للتعرض لهذا النوع من الإختراق، وذلك بسبب أن شركة «مايكروسوفت» أوقفت دعمها الفني لهذا النظام منذ عدة شهور، ما يعني أن البحوث والتحديثات التي ستبدأ شركة «مايكروسوفت» على الفور بادخالها لحماية أنظمة التشغيل التابعة لها سوف لن تشمل نظام «إكس بي» الذي سيصبح قريباً النظام الوحيد المعرض لهذا النوع من الخطر.
ورغم أن أنظمة «ويندوز أكس بي» قديمة ورفعت شركة «مايكروسوفت» الدعم الفني عنها، إلا أنها لا زالت الأوسع انتشاراً في العالم، حيث تقول التقارير إن نحو ثلث أجهزة الكمبيوتر في العالم تستخدم حالياً نظام (XP)، وذلك على الرغم من أن «مايكروسوفت» طرحت لاحقاً نظام التشغيل «ويندوز 7» وتالـياً له طرحــت «ويندوز 8»، اضافة الى «ويندوز فيستا» الذي لم يجد رواجاً واسعاً في العالم عندما تم طرحه بعد فترة وجيزة من نظام (XP).
حل مؤقت
وبالتزامن مع اعتراف شركة «مايكروسوفت» الأمريكية بالثغرة الأمنية الخطيرة، طرحت الشركة حلاً مؤقتاً للمستخدمين عبر العالم، حيث أتاحت تنزيل تحديث جديد لبرامج «مايكروسوفت أوفيس» يتضمن ما يشبه جدار الحماية أو ما يشبه التطبيق لاكتشاف هذا النوع من ملفات الاختراق والتصدي لها.
إلا أن الشركة تعهدت بإصدار تحديث أكبر وأهم لاحقاً يتضمن حماية أمنية أوسع للمستخدمين من الإختراق والقرصنة.
وبحسب الشركة فان ملفات الاختراق لا تتوقف على ملفات الــ»ورد» وإنما تنسحب على مختلف أنواع ملفات الأوفيس، إلا أن أغلب ملفات الإختراق تكون على شكل «ورد» أو «إكسل» وهي الملفات الأوسع انتشاراً والتي تنتشر أيضاً في أوساط مستخدمين مبتدئين ممن هم أقل حرصاً في مجال الأمن المعلوماتي.
- AdminAdmin
- الجنس :
عدد المساهمات : 47053
تاريخ التسجيل : 07/12/2009
رد: ثغرة خطيرة في «ويند وز»
الأحد 2 نوفمبر 2014 - 1:30
- PRINCESSAمشرفة منتدى حلويات
- الجنس :
عدد المساهمات : 29188
تاريخ التسجيل : 17/12/2009
رد: ثغرة خطيرة في «ويند وز»
الأحد 2 نوفمبر 2014 - 22:48
سلمت يداك على الطرح المميز
يعطيك ألف عافيه
ولا يحرمنا من إبداعك وتميزك
يعطيك ألف عافيه
ولا يحرمنا من إبداعك وتميزك
- FLATنائب المراقب العام
- الجنس :
عدد المساهمات : 29873
تاريخ التسجيل : 09/12/2009
رد: ثغرة خطيرة في «ويند وز»
الثلاثاء 4 نوفمبر 2014 - 22:01
- سراج_الدينمشرف صلة وصل بين الاعضاء
- الجنس :
عدد المساهمات : 16960
تاريخ التسجيل : 03/09/2010
رد: ثغرة خطيرة في «ويند وز»
الأربعاء 5 نوفمبر 2014 - 0:38
شكراً على المتابعة والإفادة
- مشجعة_البارصاعضو فضي
- الجنس :
عدد المساهمات : 5876
تاريخ التسجيل : 22/07/2010
رد: ثغرة خطيرة في «ويند وز»
الأربعاء 5 نوفمبر 2014 - 18:56
- satawebعضو فعال
- الجنس :
عدد المساهمات : 1807
تاريخ التسجيل : 25/02/2011
رد: ثغرة خطيرة في «ويند وز»
الخميس 6 نوفمبر 2014 - 20:59
شكرا على البرنامج الرائع
- ZIDANEمراقب قسم المنتديات العامة
- الجنس :
عدد المساهمات : 30011
تاريخ التسجيل : 13/02/2010
الموقع : https://arab-yes.ahlamontada.com/
رد: ثغرة خطيرة في «ويند وز»
الجمعة 7 نوفمبر 2014 - 19:26
السلام عليكم و رحمة الله
جزاك الله كل خير على حُسن اختيارك للمواضيع
وتقديمها لنا على طبق من ذهب
نتمنى الاستمرارية على هذا النهج
جزاك الله كل خير على حُسن اختيارك للمواضيع
وتقديمها لنا على طبق من ذهب
نتمنى الاستمرارية على هذا النهج
- KingSoftعضو برونزي
- الجنس :
عدد المساهمات : 3358
تاريخ التسجيل : 17/09/2010
رد: ثغرة خطيرة في «ويند وز»
السبت 8 نوفمبر 2014 - 13:02
شكرا على الإفادة
وعلى البرنامج الجيد
واصل معنا
وعلى البرنامج الجيد
واصل معنا
- محب اللهعضو دهبي
- الجنس :
عدد المساهمات : 9868
تاريخ التسجيل : 23/05/2010
رد: ثغرة خطيرة في «ويند وز»
الثلاثاء 11 نوفمبر 2014 - 11:24
مجهود أكثر من رائع
بموضوع يثلج الصدر
بموضوع يثلج الصدر
- TOTOعضو دهبي
- الجنس :
عدد المساهمات : 19472
تاريخ التسجيل : 15/05/2010
رد: ثغرة خطيرة في «ويند وز»
الأربعاء 12 نوفمبر 2014 - 18:14
السلام عليكم ورحمة الله
بوركت على المجهود المتميز.
بوركت على المجهود المتميز.
- ABBASSEمشرف منتدى الطبخ العربي
- الجنس :
عدد المساهمات : 19527
تاريخ التسجيل : 22/08/2010
رد: ثغرة خطيرة في «ويند وز»
الخميس 13 نوفمبر 2014 - 6:26
السلام عليكم ورحمة الله وبركاته
بارك الله فيك وأصلح شأنك
على هذه المشاركة القيمة
بارك الله فيك وأصلح شأنك
على هذه المشاركة القيمة
- مصطفىمشرف منتدى العجائب والغرائب
- الجنس :
عدد المساهمات : 26565
تاريخ التسجيل : 04/04/2010
رد: ثغرة خطيرة في «ويند وز»
الجمعة 14 نوفمبر 2014 - 16:54
شكرا لك على الاهتمام والمتابعة
والمعطيات المفيدة
والمعطيات المفيدة
- K1saydaمشرف صلة وصل بين الاعضاء
- الجنس :
عدد المساهمات : 14285
تاريخ التسجيل : 04/10/2010
رد: ثغرة خطيرة في «ويند وز»
السبت 15 نوفمبر 2014 - 21:33
جزاكم الله خيرا
واصل يبقى اهتمامنا دائما بجديدك
واصل يبقى اهتمامنا دائما بجديدك
- dolmyRajaعضو فعال
- الجنس :
عدد المساهمات : 1370
تاريخ التسجيل : 28/09/2010
رد: ثغرة خطيرة في «ويند وز»
الأحد 16 نوفمبر 2014 - 10:23
الله يزيد في شأنك على المجهود الرائع والممتاز
- عربيعضو دهبي
- الجنس :
عدد المساهمات : 18188
تاريخ التسجيل : 20/12/2009
رد: ثغرة خطيرة في «ويند وز»
الإثنين 17 نوفمبر 2014 - 19:12
السلام عليكم ورحمة الله وبركاته
مجهود متميز وموضوع جيد ومفيد للغاية
اللهم اغفر لك ولأسرتك و للمسلمين جميعا
ما تقدم من ذنب وما تأخر
اللـهم آميـن
مجهود متميز وموضوع جيد ومفيد للغاية
اللهم اغفر لك ولأسرتك و للمسلمين جميعا
ما تقدم من ذنب وما تأخر
اللـهم آميـن
- JABAdorعضو دهبي
- الجنس :
عدد المساهمات : 17947
تاريخ التسجيل : 21/05/2010
رد: ثغرة خطيرة في «ويند وز»
الثلاثاء 18 نوفمبر 2014 - 1:29
جازاك الله عنا خيرا عما تقوم به
من مجهود متميز خدمتا لرواد المنتدى
من مجهود متميز خدمتا لرواد المنتدى
- FIFIعضو دهبي
- الجنس :
عدد المساهمات : 16502
تاريخ التسجيل : 15/05/2010
رد: ثغرة خطيرة في «ويند وز»
الثلاثاء 18 نوفمبر 2014 - 19:10
___######### #######__ _______** ###______
__########## ########_ ____*#### ######___
__########## ########_ __*###### #######__
___######### ########* _######## #######*_
____######## ######### ######### #######*_
______###### ######### ######### ########__
_______##### ## شكـرا على هذا الموضوع ######__
_______ ##### ## #####___
________ ### ######## وبارك الله فيك# #########____
__________## ######### ######### ####_____
___________########## ######## ###______
____________ ######### ######### #________
____________ _######## ########_ _________
____________ __####### #######__ _________
____________ ___###### #####____ _________
____________ ____##### ###*_____ _________
____________ _____#### ##_______ _________
____________ ______### #________ _________
____________ ______### _________ _________
____________ ______ #___________ _________
__########## ########_ ____*#### ######___
__########## ########_ __*###### #######__
___######### ########* _######## #######*_
____######## ######### ######### #######*_
______###### ######### ######### ########__
_______##### ## شكـرا على هذا الموضوع ######__
_______ ##### ## #####___
________ ### ######## وبارك الله فيك# #########____
__________## ######### ######### ####_____
___________########## ######## ###______
____________ ######### ######### #________
____________ _######## ########_ _________
____________ __####### #######__ _________
____________ ___###### #####____ _________
____________ ____##### ###*_____ _________
____________ _____#### ##_______ _________
____________ ______### #________ _________
____________ ______### _________ _________
____________ ______ #___________ _________
- ABDELkaderعضو فعال
- الجنس :
عدد المساهمات : 1798
تاريخ التسجيل : 03/09/2010
رد: ثغرة خطيرة في «ويند وز»
الأحد 23 نوفمبر 2014 - 0:46
موضوع في القمة بارك الله فيك
- mahmoudi_maعضو برونزي
- الجنس :
عدد المساهمات : 3192
تاريخ التسجيل : 29/08/2010
رد: ثغرة خطيرة في «ويند وز»
الثلاثاء 25 نوفمبر 2014 - 4:28
مشكور على الموضوع القيم ويعطيك ألف عافية
- نهروعضو دهبي
- الجنس :
عدد المساهمات : 16844
تاريخ التسجيل : 09/07/2010
رد: ثغرة خطيرة في «ويند وز»
الخميس 4 ديسمبر 2014 - 14:06
السلام عليكم ورحمة الله وبركاته
احسن الله اليكم وجزاكم خيرا
احسن الله اليكم وجزاكم خيرا
- casaNegraعضو فعال
- الجنس :
عدد المساهمات : 1826
تاريخ التسجيل : 28/09/2010
رد: ثغرة خطيرة في «ويند وز»
الإثنين 8 ديسمبر 2014 - 22:56
السلام عليكم ورحمة الله و بركاته
تشكراتي لك على المجهود
الرائع والموضوع القيم
واصل و لا تفاصل
تشكراتي لك على المجهود
الرائع والموضوع القيم
واصل و لا تفاصل
- tarzanعضو دهبي
- الجنس :
عدد المساهمات : 13088
تاريخ التسجيل : 08/07/2010
رد: ثغرة خطيرة في «ويند وز»
الثلاثاء 9 ديسمبر 2014 - 0:21
تسلم الأيادي على حسن اختيارك للمواضيع
والتقديم بشكل رائع وجذاب
والتقديم بشكل رائع وجذاب
- ام بدرالمدير العام
- الجنس :
عدد المساهمات : 44330
تاريخ التسجيل : 05/03/2010
رد: ثغرة خطيرة في «ويند وز»
السبت 13 ديسمبر 2014 - 23:21
السلام عليكم ورحمة الله وبركاته
بارك الله فيك
بارك الله فيك
- مسلم2عضو برونزي
- الجنس :
عدد المساهمات : 2863
تاريخ التسجيل : 14/07/2010
رد: ثغرة خطيرة في «ويند وز»
الأحد 14 ديسمبر 2014 - 15:12
شكرا لاهتمامك بالجديد والعمل على إفادتنا بما يثلج صدورنا
- الرجاويعضو فعال
- الجنس :
عدد المساهمات : 1193
تاريخ التسجيل : 26/01/2011
رد: ثغرة خطيرة في «ويند وز»
الإثنين 15 ديسمبر 2014 - 3:40
شكرا لك على الموضوع والمساهمة القيمة
- داديعضو دهبي
- الجنس :
عدد المساهمات : 13031
تاريخ التسجيل : 30/04/2010
رد: ثغرة خطيرة في «ويند وز»
الثلاثاء 23 ديسمبر 2014 - 0:44
موضوع في قمة الـروعـة
شـكـرا جـزيـلا
شـكـرا جـزيـلا
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى