نائب أمير المنطقة الشرقية يستقبل رئيس وأعضاء مجلس إدارة جمعية مبرة دار الخير    غداً .. "كبدك" تُطلق برنامج الطبيب الزائر «عيادة ترحال» ومعرضًا توعويًا شاملًا في عرعر    ولي العهد يهنئ فيليب جوزيف بيير بمناسبة أدائه اليمين الدستورية رئيسًا لوزراء سانت لوسيا    أمير الشرقية يستقبل رئيس وأعضاء مجلس إدارة جمعية مبرة دار الخير ويطّلع على برامجها التنموية    أمانة المدينة ترفع كفاءة شبكات تصريف المياه    شفيعًا تشارك في فعاليات جمعية أصدقاء ذوي الإعاقة لليوم العالمي لذوي الإعاقة بجامعة الفيصل    طيران الرياض وهواوي توقّعان مذكرة تفاهم لتعزيز القدرات الرقمية وتقديم تعريف مبتكر لمستقبل السفر الجوي    المحسن يكتب.. "النشامى" طريقنا للكاس، والخسارة قدامهم "بِدناش"!    لقاء تاريخي حافل لأبناء عنيزة القاطنين بمكة المكرمة    دور إدارة المنح في الأوقاف    التضخم في المملكة يتراجع إلى 1.9% في نوفمبر مسجّلًا أدنى مستوى في 9 أشهر    كايا كالاس: محادثات قرض التعويضات لأوكرانيا "تزداد صعوبة"    وفد أعضاء مجلس الشورى يطّلع على أدوار الهيئة الملكية لمدينة مكة المكرمة    مرضى السكري أكثر عرضة للإصابة بالحزام الناري، ما الأسباب وطرق الوقاية لمن هم فوق الخمسين عاما    كيف ينعكس الجهاز العصبي غير المنتظم على أدائك المهني والقيادي؟    الفنار للمشاريع تفوز بجائزة المشروع الصناعي للعام ضمن جوائز ميد للمشاريع    إسقاط 130 طائرة مسيرة أوكرانية فوق عدة مقاطعات    قبيلة الجعافرة تكرّم الدكتور سعود يحيى حمد جعفري في حفل علمي وثقافي مهيب    ثلاث جولات في مختلف مناطق المملكة ، وبمشاركة أبطال السباقات الصحراوية    طلاب ابتدائية مصعب بن عمير يواصلون رحلتهم التعليمية عن بُعد بكل جدّ    ارتفاع أسعار النفط    المنتخب السعودي تحت 23 عامًا يتأهل إلى نهائي كأس الخليج لكرة القدم    مواجهات مع مستوطنين مسلحين.. اقتحامات إسرائيلية متواصلة في الضفة الغربية    بحثا تطورات الأوضاع الإقليمية والدولية.. ولي العهد ووزير خارجية الصين يستعرضان العلاقات الثنائية    السعودية تدين الهجوم الإرهابي.. دمشق توقف 11 عنصراً للتحقيق في هجوم تدمر    رابطة العالم الإسلامي تدين الهجوم الإرهابي بمدينة سيدني الأسترالية    دعت جميع الشركاء في المنظومة لتفعيل البرنامج.. «الموارد»: 5 مجالات لتعزيز التنمية الشبابة    صينية تعالج قلقها بجمع بقايا طعام الأعراس    «الحياة الفطرية» تطلق مبادرة تصحيح أوضاع الكائنات    "أمِّ القُرى" تعقد لقاءً تعريفيًّا مع التَّقويم والاعتماد الأكاديمي    حائل: تعزيز الشراكة بين "الأمانة" و"الجامعة"    جولات لصيانة المساجد بالجوف    الخريجي: الحوار البناء أداة تفاهم بين الشعوب    القراءة الورقية.. الحنين إلى العمق والرزانة    لغتنا الجديدة    أطلقها الأمير فيصل بن مشعل.. مبادرة لتعزيز الأعمال والتقنية بالقصيم    ديبورتيفو الكوستاريكي يتوّج ببطولة مهد الدولية للقارات لكرة القدم    نجوم القارة السمراء يستعدون لترك أنديتهم.. «صلاح وحكيمي وأوسيمين» تحت المجهر في كأس أمم أفريقيا    أمير نجران يُشيد بإنجازات "الصحة" في جوائز تجربة العميل    دراسة: دواء جديد يتفوق على «أوزمبيك» و«ويغوفي»    في ورشة عمل ب"كتاب جدة" خطوات لتحفيز الطفل على الكتابة    10.86% نمو قروض الأمن الغذائي    الأحمدي يكتب.. وابتسمت الجماهير الوحداوية    أمانة الرياض تطلق فعالية «بسطة» في حديقة الشهداء بحي غرناطة    الذكاء الاصطناعي يخفض استهلاك أرامكو للطاقة 15%    الراجحي يدشن صالونه الأدبي الموسمي ويحتفي بضيوفه بمنتجعه بالرياض    ‫رينارد: علينا التركيز والحذر    ولي العهد يتلقى رسالة خطية من رئيس الصين    الغامدي يزور جمعية عنيزة للخدمات الإنسانية    اختتام المؤتمر الدولي لخالد التخصصي للعيون ومركز الأبحاث    استعدادت لانطلاق النسخة الأولى من المؤتمر الدولي للأوقاف    نمو أعداد الممارسين الصحيين إلى 800 ألف    أمير منطقة جازان يستقبل سفير إثيوبيا لدى المملكة    لا تكن ضعيفا    الغرور العدو المتخفي    بدء المرحلة الثانية من مبادرة تصحيح أوضاع الكائنات الفطرية بالمملكة    السعودية تدين هجوما إرهابيا استهدف قوات أمن سورية وأمريكية قرب تدمر    تنظمها وزارة الشؤون الإسلامية.. دورات متخصصة لتأهيل الدعاة والأئمة ب 3 دول    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة أمنية في تصفح إكسبلورر تهدد أمن المستخدمين وتسرق معلوماتهم الشخصية
تضاف إلى الثغرة الأمنية في برنامج الوورد وإكسل 2000
نشر في الجزيرة يوم 05 - 10 - 2000

كشف خبراء الكمبيوتر النقاب عن ثغرة امنية جديدة في الإصدار 5,5 من المتصفح إنترنت اكسبلورر الذي تم طرحه مؤخراً وهي تتيح للقراصنة إمكانية الدخول الى الملفات الموجودة على القرص الصلب لجهاز الكمبيوتر وسرقتها او تعديلها دون ان يشعر المستخدم بذلك وهذه هي الثغرة الامنية الثانية التي يكتشفها الخبراء في نفس المتصفح خلال فترة وجيزة.
واعلن الخبير البلغاري جورجي جونسكي ان مستخدمي الإصدار الجديد من المتصفح إنترنت اكسبلورر يواجهون خطرا حقيقيا في الوقت الراهن ما لم تبادر شركة مايكروسوفت بإيجاد علاج سريع لهذه الثغرة التي تسمح للقراصنة ومصممي البرامج الخبيثة بالدخول الى اجهزة الكمبيوتر الخاصة بالمستخدمين الغافلين والعبث في الملفات الموجودة على القرص الصلب بما فيها ملفات الكوكيز والبطاقات الرقمية الاخرى التي تحتوي على البيانات الثمينة الخاصة بالمستخدم.
وقال جونسكي ان الثغرة الجديدة تم اكتشافها في ملفات Active X وهي تكنولوجيا تستخدمها شركة مايكروسوفت في ربط التطبيقات والبرامج المختلفة الموجودة على جهاز المستخدم بشبكة الانترنت مباشرة ومن خلالها يمكن الدخول ايضا الى ملفات وورد واكسل عبر المتصفح إنترنت اكسبلورر وهي مسؤولة ايضا عن ارسال واستقبال الملفات بين جهاز الكمبيوتر وشبكة الانترنت مشيراً الى ان لصوص المعلومات والمبرمجين الخبثاء الذين يستخدمون بعض المواقع على شبكة الإنترنت كشراك لخداع الضحايا واصطيادهم يمكنهم استدراج المستخدمين الغافلين الى احد هذه المواقع وهناك يتم سرقة كل المعلومات المحفوظة على القرص الصلب.
واكد الياس ليفي المحلل بشركة سيكيورتي فوكس ان هذه الثغرة يمكن ان تتسبب في حدوث كوارث مروعة لبعض المستخدمين الذين يحتفظون بملفات هامة في اجهزتهم او اولئك الذين يتعاملون مع بعض المواقع التجارية الموجودة على شبكة الإنترنت مثلEBay وAmazon وغيرها من المواقع التي تتعامل بنظام البطاقات الائتمانية مشيراً الى ان اي قرصان يمكنه سرقة بيان بطاقات المستخدمين
واستغلالها في عمليات غير مشروعة او سرقة ارصدة هذه البطاقات او ابتزاز اصحابها.
من ناحيتها اعترفت شركة مايكروسوفت بوجود هذه الثغرة لكنها حاولت التقليل من خطورتها وقالت على لسان متحدثها الرسمي ان هذه المشكلة ليست على درجة عالية من الخطورة كما صورها البعض مشيرا الى ان الشركة لم تتلق اية بلاغات من المستخدمين تتعلق بحدوث اضرار بسببها حتى الآن.
واكد انه تم تشكيل فريق من خبراء مايكروسوفت لإعداد تقرير عاجل عنها تمهيدا لإصدار patches لعلاجها وكان الخبراء قد اعلنوا في اوائل سبتمبر الماضي عن اكتشاف ثغرة اخرى في نفس المتصفح تسمح للقراصنة في بعض المواقع التي يزورها المستخدم بالدخول الى القرص الصلب والاطلاع على الملفات الموجودة فيه من خلال مخطوطات جافا )Java Script( لكن دون إمكانية تعديلها او العبث فيها.
من ناحية اخرى حذر الخبير الامريكي بول رو جر من مخاطر تجاهل الشركة للثغرة الامنية التي تم اكتشافها في البرنامج المكتبي الاوسع انتشارا في العالم وهو مايكروسوفت اوفيس 2000 وهي تتيح للقراصنة امكانية الدخول الى نظام التشغيل الخاص بالمستخدم او الى القرص الصلب مشيراً الى ان هذه الثغرة تظهر عندما يضغط المستخدم على الرمز الخاص ببرنامج وورد او اكسيل لتشغيله وعلى الفور يقوم نظام التشغيل بالبحث عن الملف )RICHED20. DLL( الموجودة في مجلد )SYSTEM32( داخل دليل ويندوز وإذا لم يعثر عليه يقوم بالبحث عنه في بيئة )PATH( وإذا قام اي قرصان او مبرمج خبيث بتزييف هذا الملف ووضع برنامج تروجان يحمل نفس الاسم في نفس المجلد فسيقوم نظام التشغيل بقراءة هذا الملف بشكل طبيعي جدا مما يتسبب في تنشيط التروجان بمجرد النقر على رمز وورد او اكسل وهذه الثغرة يمكن استغلالها على نطاق واسع في الشركات التي تضم عددا كبيرا من الموظفين ويتم فيها تبادل الاقراص المرنة بينهم او من خلال شبكات الكمبيوتر عبر الملفات المشتركة.
ويمكن استغلالها ايضا من خلال تصميم برامج تروجان وإرسالها عبر البريد الالكتروني وينصح روجر بضرورة التزام الحذر الشديد عند التعامل مع اي ملف يحمل الامتداد DLL يتم تسلمه عبر البريد الالكتروني كما ينصح بضرورة حذف اي ملف يحمل نفس الامتداد يتم العثور عليه خارج مكانه الطبيعي وهو )SYSTEM32( حتى لا يتسبب المستخدم في الإضرار بأمنه او التسبب في حدوث اية مشاكل داخل نظام التشغيل الذي يستخدمه.


انقر هنا لقراءة الخبر من مصدره.