ترمب يهاجم الناتو وطهران تنفي تلقيها رسائل بشأن المفاوضات    النفط يرتفع بعد إرسال أمريكا آلاف الجنود الإضافيين للشرق الأوسط    أمير منطقة تبوك يستقبل المهنئين بعيد الفطر المبارك    إسرائيل تمنع صلاة العيد في المسجد الأقصى للمرة الأولى منذ 60 عاماً    أرتيتا: غياب الألقاب سيزيد من حماسنا في نهائي كأس الرابطة    مرور المدينة المنورة يضبط 3 بنغلاديشيين لممارستهم التسول    ترامب: لم يتبق قادة نتحدث إليهم في إيران    محافظ ظهران الجنوب يؤدي صلاة عيد الفطر المبارك    رئيس مركز العالية المكلف بمحافظة صبيا يؤدي صلاة عيد الفطر المبارك لعام 1447 ه    القبض على (4) مخالفين لنظام أمن الحدود لتهريبهم (111,750) قرصًا خاضعًا لتنظيم التداول الطبي    وزير الداخلية ينوّه بجاهزية رجال الأمن في ظل الأوضاع الراهنة    عيد الدرب مطر.. ومبادرات للفرح.. وورود    ماذا تعني ساعة البكور في أعياد السعوديين؟    الترفيه تطلق دليل فعاليات عيد الفطر في مختلف مناطق المملكة    اعتراض وتدمير 26 مسيرة معادية في المنطقة الشرقية والجوف خلال الساعات الماضية    البرلمان العربي يدين الاعتداءات الإيرانية على المنشآت النفطية والصناعية في دول الخليج    بلدية أبانات تُزين المحافظة احتفاءً بعيد الفطر وتكثّف خدماتها الميدانية    أمير الرياض يزور أبناء الشيخ عبدالعزيز آل الشيخ رحمه الله    محترف القادسية يتألق في دوري روشن    إمام المسجد النبوي في خطبة الجمعة: استدامة الطاعة بعد رمضان من علامات القبول    أمير القصيم يستقبل المهنئين بالعيد ويشارك أهالي حي النخيل احتفالات العيد    وزير الخارجية: الاعتداء على الجيران يُعد انتهاكاً للعهود والمواثيق ويخالف تعاليم الدين الإسلامي    وزير الدفاع يؤدي صلاة عيد الفطر مع منسوبي وزارة الدفاع    أمطار رعدية غزيرة ورياح نشطة على عدة مناطق بالمملكة    إمام الحرم: العيد ثمرة للطاعة ومناسبة للتسامح وصلة الأرحام    الكويت: اندلاع حريق في وحدات بمصفاة ميناء الأحمدي بعد هجمات بمسيرات    103 مواقع لاحتفالات عيد الفطر في منطقة الرياض    أداء صلاة عيد الفطر في مختلف مناطق المملكة    انطلاق فعاليات عيد الفطر في الجبيل الصناعية ببرامج ترفيهية متنوعة    "بسطة خير" تختتم فعالياتها في الشرقية وتدعم 320 بائع    السهلي ترفع التهنئة للقيادة بمناسبة عيد الفطر    دوري روشن العالمي    العلا.. أجواء احتفالية    العيد أجواء تفيض بالسكينة والفرح    حائل موروث وموائد تعيد سيرة الكرم    السامبا السعودية    الدفاع المدني يواصل نشر الوعي بالعواصف الترابية ضمن برنامج "مهم تدري"    النهج المبارك    السنغال تتحول إلى المحكمة الرياضية بعد تجريده من لقب كأس إفريقيا    رينارد يُعلن قائمة السعودية لمواجهتي مصر وصربيا الوديتين    بلدية وادي الدواسر توزّع أكثر من 1500 هدية ووردة في المواقع العامة والأسواق احتفاءً بعيد الفطر المبارك    معسكر الخدمة العامة بمكة المكرمة يسجل أكثر من 90 ألف ساعة تطوعية لخدمة ضيوف الرحمن خلال رمضان 1447ه    القبض على (3) باكستانيين في الشرقية لترويجهم (الشبو)    أكثر من 184 ألف خدمة صحية قدّمتها المنظومة الصحية لضيوف الرحمن طوال شهر رمضان    بركلات الحظ الترجيحية.. الهلال يقصي الأهلي ويتأهل إلى نهائي كأس خادم الحرمين    جامعة الأعمال تحصد ذهبية الاختراعات بمعرض جنيف    أمسية رمضانية لتكريم بن جمعان    بلدية السليل تدعو الاهالي للاحتفال بعيد الفطر المبارك 1447    الدفاعات السعودية تعترض صواريخ ومسيرات بالشرقية والرياض    أعلنت مقتل وزير الاستخبارات الإيراني.. إسرائيل تستهدف منشآت الغاز بحقل «بارس»    صعود النفط    المسجد الحرام يحتضن جموع المصلين ليلة الثلاثين وسط أجواء روحانية    تعزيز انسيابية الحشود بالمسجد الحرام.. نجاح الخطة التشغيلية في رمضان    355.2 مليار استثمارات الأجانب بالسوق السعودية    حناء جازان طقس العيد المتوارث عبر الأجيال    التوقف عن أوزيمبيك لا يعيد الوزن    استخراج آلاف الدولارات من الهواتف القديمة    «الحناء» في حياة المرأة السعودية.. رمز للجمال عبر الأجيال    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة أمنية في تصفح إكسبلورر تهدد أمن المستخدمين وتسرق معلوماتهم الشخصية
تضاف إلى الثغرة الأمنية في برنامج الوورد وإكسل 2000
نشر في الجزيرة يوم 05 - 10 - 2000

كشف خبراء الكمبيوتر النقاب عن ثغرة امنية جديدة في الإصدار 5,5 من المتصفح إنترنت اكسبلورر الذي تم طرحه مؤخراً وهي تتيح للقراصنة إمكانية الدخول الى الملفات الموجودة على القرص الصلب لجهاز الكمبيوتر وسرقتها او تعديلها دون ان يشعر المستخدم بذلك وهذه هي الثغرة الامنية الثانية التي يكتشفها الخبراء في نفس المتصفح خلال فترة وجيزة.
واعلن الخبير البلغاري جورجي جونسكي ان مستخدمي الإصدار الجديد من المتصفح إنترنت اكسبلورر يواجهون خطرا حقيقيا في الوقت الراهن ما لم تبادر شركة مايكروسوفت بإيجاد علاج سريع لهذه الثغرة التي تسمح للقراصنة ومصممي البرامج الخبيثة بالدخول الى اجهزة الكمبيوتر الخاصة بالمستخدمين الغافلين والعبث في الملفات الموجودة على القرص الصلب بما فيها ملفات الكوكيز والبطاقات الرقمية الاخرى التي تحتوي على البيانات الثمينة الخاصة بالمستخدم.
وقال جونسكي ان الثغرة الجديدة تم اكتشافها في ملفات Active X وهي تكنولوجيا تستخدمها شركة مايكروسوفت في ربط التطبيقات والبرامج المختلفة الموجودة على جهاز المستخدم بشبكة الانترنت مباشرة ومن خلالها يمكن الدخول ايضا الى ملفات وورد واكسل عبر المتصفح إنترنت اكسبلورر وهي مسؤولة ايضا عن ارسال واستقبال الملفات بين جهاز الكمبيوتر وشبكة الانترنت مشيراً الى ان لصوص المعلومات والمبرمجين الخبثاء الذين يستخدمون بعض المواقع على شبكة الإنترنت كشراك لخداع الضحايا واصطيادهم يمكنهم استدراج المستخدمين الغافلين الى احد هذه المواقع وهناك يتم سرقة كل المعلومات المحفوظة على القرص الصلب.
واكد الياس ليفي المحلل بشركة سيكيورتي فوكس ان هذه الثغرة يمكن ان تتسبب في حدوث كوارث مروعة لبعض المستخدمين الذين يحتفظون بملفات هامة في اجهزتهم او اولئك الذين يتعاملون مع بعض المواقع التجارية الموجودة على شبكة الإنترنت مثلEBay وAmazon وغيرها من المواقع التي تتعامل بنظام البطاقات الائتمانية مشيراً الى ان اي قرصان يمكنه سرقة بيان بطاقات المستخدمين
واستغلالها في عمليات غير مشروعة او سرقة ارصدة هذه البطاقات او ابتزاز اصحابها.
من ناحيتها اعترفت شركة مايكروسوفت بوجود هذه الثغرة لكنها حاولت التقليل من خطورتها وقالت على لسان متحدثها الرسمي ان هذه المشكلة ليست على درجة عالية من الخطورة كما صورها البعض مشيرا الى ان الشركة لم تتلق اية بلاغات من المستخدمين تتعلق بحدوث اضرار بسببها حتى الآن.
واكد انه تم تشكيل فريق من خبراء مايكروسوفت لإعداد تقرير عاجل عنها تمهيدا لإصدار patches لعلاجها وكان الخبراء قد اعلنوا في اوائل سبتمبر الماضي عن اكتشاف ثغرة اخرى في نفس المتصفح تسمح للقراصنة في بعض المواقع التي يزورها المستخدم بالدخول الى القرص الصلب والاطلاع على الملفات الموجودة فيه من خلال مخطوطات جافا )Java Script( لكن دون إمكانية تعديلها او العبث فيها.
من ناحية اخرى حذر الخبير الامريكي بول رو جر من مخاطر تجاهل الشركة للثغرة الامنية التي تم اكتشافها في البرنامج المكتبي الاوسع انتشارا في العالم وهو مايكروسوفت اوفيس 2000 وهي تتيح للقراصنة امكانية الدخول الى نظام التشغيل الخاص بالمستخدم او الى القرص الصلب مشيراً الى ان هذه الثغرة تظهر عندما يضغط المستخدم على الرمز الخاص ببرنامج وورد او اكسيل لتشغيله وعلى الفور يقوم نظام التشغيل بالبحث عن الملف )RICHED20. DLL( الموجودة في مجلد )SYSTEM32( داخل دليل ويندوز وإذا لم يعثر عليه يقوم بالبحث عنه في بيئة )PATH( وإذا قام اي قرصان او مبرمج خبيث بتزييف هذا الملف ووضع برنامج تروجان يحمل نفس الاسم في نفس المجلد فسيقوم نظام التشغيل بقراءة هذا الملف بشكل طبيعي جدا مما يتسبب في تنشيط التروجان بمجرد النقر على رمز وورد او اكسل وهذه الثغرة يمكن استغلالها على نطاق واسع في الشركات التي تضم عددا كبيرا من الموظفين ويتم فيها تبادل الاقراص المرنة بينهم او من خلال شبكات الكمبيوتر عبر الملفات المشتركة.
ويمكن استغلالها ايضا من خلال تصميم برامج تروجان وإرسالها عبر البريد الالكتروني وينصح روجر بضرورة التزام الحذر الشديد عند التعامل مع اي ملف يحمل الامتداد DLL يتم تسلمه عبر البريد الالكتروني كما ينصح بضرورة حذف اي ملف يحمل نفس الامتداد يتم العثور عليه خارج مكانه الطبيعي وهو )SYSTEM32( حتى لا يتسبب المستخدم في الإضرار بأمنه او التسبب في حدوث اية مشاكل داخل نظام التشغيل الذي يستخدمه.


انقر هنا لقراءة الخبر من مصدره.