about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

مایکروسافت از هدف قرار گرفتن کاربران ویندوز با استفاده از اسناد آلوده مایکروسافت آفیس خبر داد.

به گزارش کارگروه امنیت سایبربان؛ مایکروسافت روز گذشته در مورد آسیب پذیری روز صفری هشدار داد که اینترنت اکسپلورر را تحت الشعاع قرار داده است. این آسیب پذیری از طریق افزایش سطح دسترسی به اسناد آلوده آفیس و با هدف هایجک سیستم های آسیب پذیر ویندوز مورد استفاده قرار می گیرد.

گفتنی است این آسیب پذیری به طور فعالی مورد بهره برداری قرار دارد. 

این آسیب پذیری (  CVE-2021-40444 با نمره شدت 8.8 از 10 ) ریشه در MSHTML، موتور جستجوی اختصاصی اینترنت اکسپلورر دارد. این موتور جستجوی حالا متوقف شده، برای رندر کردن محتوای وب اسناد پاورپوینت، اکسل و ورد در آفیس مورد استفاده قرار دارد. 

مایکروسافت در حال بررسی آسیب پذیری اجرای از راه دور کد در MSHTML می باشد. شرکت مایکروسافت مدعی شد که از این حملات و بهره برداری های صورت گرفته از طریق اسناد دستکاری شده مایکروسافت آفیس مطلع است. 

مهاجم می تواند یک کنترلر اکتیو ایکس مخرب را با هدف استفاده در سند مایکروسافت آفیسی ایجاد کند که میزبان موتور رندر مرورگر باشد. مهاجم سپس بایستی کاربران را متقاعد به باز کردن این سند مخرب کند. 

مایکروسافت جزئیات زیادی را در مورد این حمله و مهاجمان آن منتشر نکرده است. این شرکت به کاربران و سازمان ها توصیه کرده تا برای جلوگیری هرگونه حمله احتمالی، تمامی کنترل کننده های اکتیو ایکس خود را غیر فعال کنند. 

انتظار می رود که شرکت سازنده ویندوز، آپدیت امنیتی را برای حل این مشکل منتشر کند. 

منبع:

تازه ترین ها
تأمین
1404/07/01 - 16:35- اروپا

تأمین مالی گیگافکتوری هوش مصنوعی توسط کمیسیون اروپا

کمیسیون اروپا قصد دارد چهار تا پنج گیگافکتوری هوش مصنوعی را تأمین مالی کند.

نگرانی
1404/07/01 - 15:43- هوش مصنوعي

نگرانی آمریکایی‌ها از هوش مصنوعی

آمریکایی‌ها نگران‌اند که هوش مصنوعی خلاقیت و ارتباطات انسانی را تضعیف کند.

نقض
1404/07/01 - 15:13- آسیا

نقض محتوا توسط پلتفرم‌های بایت‌دنس و علی‌بابا

نهاد نظارتی چین، پلتفرم‌های بایت‌دنس و علی‌بابا را به دلیل نقض محتوا احضار کرد.