النائب الأول لرئيس مجلس إدارة غرفة جدة يدشن النسخة الرابعة عشرة من معرض جدة الدولي للسفر والسياحة    الأسهم الأمريكية تغلق على انخفاض    الجنيه الإسترليني ينخفض مقابل الدولار الأمريكي ويرتفع مقابل اليورو    نيوم يتغلّب على ضمك بثلاثية في دوري روشن للمحترفين    الأمير عبدالعزيز بن سعد يزور مقر الفعاليات المصاحبة لرالي باها حائل الدولي 2026    وزارة الداخلية تشارك في المعرض الأمني المصاحب للتمرين التعبوي "أمن الخليج العربي 4" بدولة قطر    فليك : برشلونة سيقاتل للفوز بكل الألقاب    النصر يتجاوز الخلود بثلاثية    إمام عاشور يعتذر للأهلي المصري وجماهيره    المملكة توزّع (200) حقيبة إيوائية على الأسر النازحة في حلب    القبض على شخص في عسير لترويجه (7) كجم "قات"    النصر يتغلب على الخلود بثلاثية في دوري روشن للمحترفين    بحضور محمد العبار.. "جوائز دبي مول العالمية للموضة" تتوج أيقونات العالم ورواد الإبداع    عندما تأتأ الثبيتي وهو يتهجى    النصر يستغل تعثرات الهلال بثلاثية أمام الخلود    الذهب يخسر 12% والفضة تهوي 30%    جدة تحتضن المؤتمر السعودي الأول لأمراض النساء والخصوبة (GFS)    قائد القوات الجوية السعودية يزور جمهورية كوريا    بالصور مدير مستشفى بيش العام يرعى الحفل الختامي لعام 2025م ويكرّم المتميزين في الجودة وتجربة المريض    منسوبو مستشفى السليل يقيمون حفل تكريم للمدير السابق آل شريدة    المملكة ترحب باتفاق وقف إطلاق النار بين الحكومة السورية و«قسد»    الشيخ بندر بليلة: علاج القلوب في كتاب الله وسنة رسوله    الشيخ عبدالباري الثبيتي: الوظيفة أمانة وعبادة بالإتقان والصدق    رد الاتحاد على رغبة انتر ميلان في ضم موسى ديابي    من ذاكرة جازان: د. علي عواجي العريشي    قسم الإعلام بجامعة الملك سعود يشارك في المنتدى السعودي للإعلام ومعرض فومكس 2026    افتتاح بينالي الدرعية للفن المعاصر 2026        جامعة حائل تقدم منظومة معرفية ومجتمعية متكاملة        وصيفة العروس تقليد غربي يقتحم أعراسنا    وزير الدفاع يلتقي وزيري الخارجية والحرب لدى الولايات المتحدة الأمريكية والمبعوث الأمريكي الخاص للشرق الأوسط    نائب أمير جازان يلتقي مشايخ وأهالي محافظة العيدابي    نائب أمير جازان يشهد حفل أهالي العيدابي بمناسبة إطلاق "معرض عسل جازان 2026"    وكيل وزارة الداخلية يرأس اجتماع وكلاء إمارات المناطق ال(60)    أضخم عملية تطهير عرقي في الضفة    الأمن العام يتيح خدمات البنادق الهوائية إلكترونيًا عبر «أبشر»    الراكة.. مدينة تحت الرمل    هدية الشتاء لجسمك    إنطلاق الدورة العلمية الثانية لأئمة الحرمين الشريفين تزامنًا مع الخطة التشغيلية لشهر رمضان ١٤٤٧ه    نائب أمير تبوك يستقبل قائد حرس الحدود بالمنطقة    «التعليم» تمنع منسوبيها من استخدام صفاتهم الوظيفية في المنصات الرقمية وتُلغي مسمّى «المتحدث الرسمي» في إدارات التعليم    "هداية" تحتفي بإنجازاتها لعام 2025 وتوقّع شراكات مجتمعية    جمعية "نبأ" تُكرم "73" حافظة للقرآن الكريم خلال عام 2025 في خميس مشيط    وزير البيئة الأوزبكي يزور المركز الوطني للأرصاد ويطّلع على تجارب المملكة في مجالات الأرصاد    "تعليم جازان" يحصد 22 جائزة في معرض إبداع للعلوم والهندسة    الوعي والإدراك    نفتقد قلم الإبينفرين    زيلينسكي يبدي استعداده للقاء بوتين.. الأراضي وزابوروجيا تعرقلان مسار السلام    لا تزال قيد الدراسة.. 3 خيارات للجيش الإسرائيلي لإخضاع حماس    بحثا مستقبل القوات الروسية بسوريا.. بوتين للشرع: وحدة سوريا أولوية ومستعدون لدعم دمشق    دوريات الأفواج الأمنية بمنطقة جازان تُحبط تهريب (268) كيلو جرامًا من نبات القات المخدر    ما هو مضيق هرمز ولماذا هو مهم جداً للنفط؟    سمو وزير الدفاع يلتقي وزير الدفاع بدولة الكويت    المبرور    إنفاذاً لتوجيهات خادم الحرمين وولي العهد.. وصول ثلاثة توائم ملتصقة إلى الرياض    نحن شعب طويق    متقاعدو قوز الجعافرة ينظّمون أمسية ثقافية ورياضية على كورنيش جازان    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة أمنية في تصفح إكسبلورر تهدد أمن المستخدمين وتسرق معلوماتهم الشخصية
تضاف إلى الثغرة الأمنية في برنامج الوورد وإكسل 2000
نشر في الجزيرة يوم 05 - 10 - 2000

كشف خبراء الكمبيوتر النقاب عن ثغرة امنية جديدة في الإصدار 5,5 من المتصفح إنترنت اكسبلورر الذي تم طرحه مؤخراً وهي تتيح للقراصنة إمكانية الدخول الى الملفات الموجودة على القرص الصلب لجهاز الكمبيوتر وسرقتها او تعديلها دون ان يشعر المستخدم بذلك وهذه هي الثغرة الامنية الثانية التي يكتشفها الخبراء في نفس المتصفح خلال فترة وجيزة.
واعلن الخبير البلغاري جورجي جونسكي ان مستخدمي الإصدار الجديد من المتصفح إنترنت اكسبلورر يواجهون خطرا حقيقيا في الوقت الراهن ما لم تبادر شركة مايكروسوفت بإيجاد علاج سريع لهذه الثغرة التي تسمح للقراصنة ومصممي البرامج الخبيثة بالدخول الى اجهزة الكمبيوتر الخاصة بالمستخدمين الغافلين والعبث في الملفات الموجودة على القرص الصلب بما فيها ملفات الكوكيز والبطاقات الرقمية الاخرى التي تحتوي على البيانات الثمينة الخاصة بالمستخدم.
وقال جونسكي ان الثغرة الجديدة تم اكتشافها في ملفات Active X وهي تكنولوجيا تستخدمها شركة مايكروسوفت في ربط التطبيقات والبرامج المختلفة الموجودة على جهاز المستخدم بشبكة الانترنت مباشرة ومن خلالها يمكن الدخول ايضا الى ملفات وورد واكسل عبر المتصفح إنترنت اكسبلورر وهي مسؤولة ايضا عن ارسال واستقبال الملفات بين جهاز الكمبيوتر وشبكة الانترنت مشيراً الى ان لصوص المعلومات والمبرمجين الخبثاء الذين يستخدمون بعض المواقع على شبكة الإنترنت كشراك لخداع الضحايا واصطيادهم يمكنهم استدراج المستخدمين الغافلين الى احد هذه المواقع وهناك يتم سرقة كل المعلومات المحفوظة على القرص الصلب.
واكد الياس ليفي المحلل بشركة سيكيورتي فوكس ان هذه الثغرة يمكن ان تتسبب في حدوث كوارث مروعة لبعض المستخدمين الذين يحتفظون بملفات هامة في اجهزتهم او اولئك الذين يتعاملون مع بعض المواقع التجارية الموجودة على شبكة الإنترنت مثلEBay وAmazon وغيرها من المواقع التي تتعامل بنظام البطاقات الائتمانية مشيراً الى ان اي قرصان يمكنه سرقة بيان بطاقات المستخدمين
واستغلالها في عمليات غير مشروعة او سرقة ارصدة هذه البطاقات او ابتزاز اصحابها.
من ناحيتها اعترفت شركة مايكروسوفت بوجود هذه الثغرة لكنها حاولت التقليل من خطورتها وقالت على لسان متحدثها الرسمي ان هذه المشكلة ليست على درجة عالية من الخطورة كما صورها البعض مشيرا الى ان الشركة لم تتلق اية بلاغات من المستخدمين تتعلق بحدوث اضرار بسببها حتى الآن.
واكد انه تم تشكيل فريق من خبراء مايكروسوفت لإعداد تقرير عاجل عنها تمهيدا لإصدار patches لعلاجها وكان الخبراء قد اعلنوا في اوائل سبتمبر الماضي عن اكتشاف ثغرة اخرى في نفس المتصفح تسمح للقراصنة في بعض المواقع التي يزورها المستخدم بالدخول الى القرص الصلب والاطلاع على الملفات الموجودة فيه من خلال مخطوطات جافا )Java Script( لكن دون إمكانية تعديلها او العبث فيها.
من ناحية اخرى حذر الخبير الامريكي بول رو جر من مخاطر تجاهل الشركة للثغرة الامنية التي تم اكتشافها في البرنامج المكتبي الاوسع انتشارا في العالم وهو مايكروسوفت اوفيس 2000 وهي تتيح للقراصنة امكانية الدخول الى نظام التشغيل الخاص بالمستخدم او الى القرص الصلب مشيراً الى ان هذه الثغرة تظهر عندما يضغط المستخدم على الرمز الخاص ببرنامج وورد او اكسيل لتشغيله وعلى الفور يقوم نظام التشغيل بالبحث عن الملف )RICHED20. DLL( الموجودة في مجلد )SYSTEM32( داخل دليل ويندوز وإذا لم يعثر عليه يقوم بالبحث عنه في بيئة )PATH( وإذا قام اي قرصان او مبرمج خبيث بتزييف هذا الملف ووضع برنامج تروجان يحمل نفس الاسم في نفس المجلد فسيقوم نظام التشغيل بقراءة هذا الملف بشكل طبيعي جدا مما يتسبب في تنشيط التروجان بمجرد النقر على رمز وورد او اكسل وهذه الثغرة يمكن استغلالها على نطاق واسع في الشركات التي تضم عددا كبيرا من الموظفين ويتم فيها تبادل الاقراص المرنة بينهم او من خلال شبكات الكمبيوتر عبر الملفات المشتركة.
ويمكن استغلالها ايضا من خلال تصميم برامج تروجان وإرسالها عبر البريد الالكتروني وينصح روجر بضرورة التزام الحذر الشديد عند التعامل مع اي ملف يحمل الامتداد DLL يتم تسلمه عبر البريد الالكتروني كما ينصح بضرورة حذف اي ملف يحمل نفس الامتداد يتم العثور عليه خارج مكانه الطبيعي وهو )SYSTEM32( حتى لا يتسبب المستخدم في الإضرار بأمنه او التسبب في حدوث اية مشاكل داخل نظام التشغيل الذي يستخدمه.


انقر هنا لقراءة الخبر من مصدره.