النفط يسجل مكاسب أسبوعية وسط تفاؤل بمحادثات أمريكا والصين    الجيش الباكستاني: ثلاث من قواعدنا الجوية تعرضت لهجوم صاروخي هندي    الكرملين: روسيا تدعم وقف إطلاق النار لمدة 30 يوما    بث مباشر من مدينة الملك عبدالله الطبية لعملية قسطرة قلبية معقدة    الخريف يبحث تعزيز التعاون مع منظمة الأمم المتحدة للتنمية الصناعية (UNIDO)    أرتيتا يصر على أن أرسنال «الأفضل» في دوري أبطال أوروبا    ميلان يقلب الطاولة على بولونيا في "بروفة" نهائي الكأس    الخليج يجدد عقد "بيدرو" حتى عام 2027    القبض على 3 هنود في عسير لترويجهم (63) كجم "حشيش"    باكستان: الهند أطلقت صواريخ باليستية سقطت في أراضيها    نادي القادسية يحصد ذهب ترانسفورم الشرق الأوسط وأفريقيا 2025    'التعليم' تعتمد الزي المدرسي والرياضي الجديد لطلاب المدارس    بعد تعيينها نائبًا لوزير التعليم بالمرتبة الممتازة .. من هي "إيناس بنت سليمان العيسى"    الهلال يعلن انتهاء موسم لاعبه"الشهراني" للإصابة    محمد الدغريري يكتب.. الملكي يُعاقب القارة    مشروع البحر الأحمر: أيقونة الجمال وسرعة الإنجاز    الإعلان عن أندية الدرجة الأولى الحاصلة على الرخصة المحلية    من أجل ريال مدريد.. ألونسو يُعلن موعد رحيله عن ليفركوزن    المملكة توزّع 2.000 سلة غذائية وحقيبة صحية في محافظة الحسكة السورية    أموريم يقر بأن يونايتد يستحق الانتقادات رغم وصوله لنهائي يوروبا ليغ    الدكتورة إيناس العيسى ترفع الشكر للقيادة بمناسبة تعيينها نائبًا لوزير التعليم    جوازات المدينة تستقبل أولى رحلات حجاج جيبوتي    سقوط مسبار فضائي على الأرض غدا السبت 10 مايو    إيران والردع النووي: هل القنبلة نهاية طريق أم بداية مأزق    مستشفى الطوال العام ينفذ فعالية اليوم العالمي للصحة والسلامة المهنية    النادي الأدبي بجازان يقيم برنامج ما بين العيدين الثقافي    إمام المسجد الحرام: الأمن ركيزة الإيمان ودرع الأوطان في زمن الفتن    جازان تودّع ربع قرن من البناء.. وتستقبل أفقًا جديدًا من الطموح    هلال جازان يحتفي باليوم العالمي للهلال الأحمر في "الراشد مول"    أمير منطقة الجوف يختتم زياراته التفقدية لمحافظات ومراكز المنطقة    مهرجان المانجو والفواكه الاستوائية في صبيا يشهد إقبالًا استثنائيًا في يومه الثاني    قيمة المثقف    الرياح الأربع وأحلام اليقظة    أوامر ملكية: تغييرات في إمارات المناطق وتعيينات قيادية رفيعة    الحج لله.. والسلامة للجميع    الرواية والسينما وتشكيل الهوية البصرية    اضطرابات نفسية.. خطر صادم    مرضى الكلى.. والحج    تطوير قطاع الرعاية الجلدية وتوفير أنظمة دعم للمرضى    الحجيج والهجيج    الأمير محمد بن عبدالعزيز يرفع الشكر للقيادة بمناسبة تعيينه أميرًا لمنطقة جازان    جامعة أمِّ القُرى تنظِّم الملتقى العلمي الرَّابع لطلبة المنح الدِّراسيَّة    رئاسة الشؤون الدينية تدشن أكثر من 20 مبادرة إثرائية    جامعة نايف للعلوم الأمنية تنال اعتمادا دوليا لكافة برامجها    جائزة البابطين للإبداع في خدمة اللغة العربية لمجمع الملك سلمان العالمي    90 مليار دولار إسهام "الطيران" في الاقتصاد السعودي    ضبط (4) مقيمين لارتكابهم مخالفة تجريف التربة    15 مليون دولار مكافأة لتفكيك شبكات المليشيا.. ضربات إسرائيل الجوية تعمق أزمة الحوثيين    تصاعد وتيرة التصعيد العسكري.. الجيش السوداني يحبط هجوماً على أكبر قاعدة بحرية    إحالة مواطن إلى النيابة العامة لترويجه "الحشيش"    الزهراني يحتفل بزواج ابنه أنس    تصاعد التوترات بين البلدين.. موسكو وكييف.. هجمات متبادلة تعطل مطارات وتحرق أحياء    إنفاذًا لتوجيهات خادم الحرمين وولي العهد.. فصل التوأم الطفيلي المصري محمد عبدالرحمن    الرُّؤى والمتشهُّون    أمير تبوك يرعى حفل تخريج طلاب وطالبات جامعة فهد بن سلطان    المرأة السعودية تشارك في خدمة المستفيدين من مبادرة طريق مكة    الرياض تستضيف النسخة الأولى من منتدى حوار المدن العربية الأوروبية    رشيد حميد راعي هلا وألفين تحية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة أمنية في تصفح إكسبلورر تهدد أمن المستخدمين وتسرق معلوماتهم الشخصية
تضاف إلى الثغرة الأمنية في برنامج الوورد وإكسل 2000
نشر في الجزيرة يوم 05 - 10 - 2000

كشف خبراء الكمبيوتر النقاب عن ثغرة امنية جديدة في الإصدار 5,5 من المتصفح إنترنت اكسبلورر الذي تم طرحه مؤخراً وهي تتيح للقراصنة إمكانية الدخول الى الملفات الموجودة على القرص الصلب لجهاز الكمبيوتر وسرقتها او تعديلها دون ان يشعر المستخدم بذلك وهذه هي الثغرة الامنية الثانية التي يكتشفها الخبراء في نفس المتصفح خلال فترة وجيزة.
واعلن الخبير البلغاري جورجي جونسكي ان مستخدمي الإصدار الجديد من المتصفح إنترنت اكسبلورر يواجهون خطرا حقيقيا في الوقت الراهن ما لم تبادر شركة مايكروسوفت بإيجاد علاج سريع لهذه الثغرة التي تسمح للقراصنة ومصممي البرامج الخبيثة بالدخول الى اجهزة الكمبيوتر الخاصة بالمستخدمين الغافلين والعبث في الملفات الموجودة على القرص الصلب بما فيها ملفات الكوكيز والبطاقات الرقمية الاخرى التي تحتوي على البيانات الثمينة الخاصة بالمستخدم.
وقال جونسكي ان الثغرة الجديدة تم اكتشافها في ملفات Active X وهي تكنولوجيا تستخدمها شركة مايكروسوفت في ربط التطبيقات والبرامج المختلفة الموجودة على جهاز المستخدم بشبكة الانترنت مباشرة ومن خلالها يمكن الدخول ايضا الى ملفات وورد واكسل عبر المتصفح إنترنت اكسبلورر وهي مسؤولة ايضا عن ارسال واستقبال الملفات بين جهاز الكمبيوتر وشبكة الانترنت مشيراً الى ان لصوص المعلومات والمبرمجين الخبثاء الذين يستخدمون بعض المواقع على شبكة الإنترنت كشراك لخداع الضحايا واصطيادهم يمكنهم استدراج المستخدمين الغافلين الى احد هذه المواقع وهناك يتم سرقة كل المعلومات المحفوظة على القرص الصلب.
واكد الياس ليفي المحلل بشركة سيكيورتي فوكس ان هذه الثغرة يمكن ان تتسبب في حدوث كوارث مروعة لبعض المستخدمين الذين يحتفظون بملفات هامة في اجهزتهم او اولئك الذين يتعاملون مع بعض المواقع التجارية الموجودة على شبكة الإنترنت مثلEBay وAmazon وغيرها من المواقع التي تتعامل بنظام البطاقات الائتمانية مشيراً الى ان اي قرصان يمكنه سرقة بيان بطاقات المستخدمين
واستغلالها في عمليات غير مشروعة او سرقة ارصدة هذه البطاقات او ابتزاز اصحابها.
من ناحيتها اعترفت شركة مايكروسوفت بوجود هذه الثغرة لكنها حاولت التقليل من خطورتها وقالت على لسان متحدثها الرسمي ان هذه المشكلة ليست على درجة عالية من الخطورة كما صورها البعض مشيرا الى ان الشركة لم تتلق اية بلاغات من المستخدمين تتعلق بحدوث اضرار بسببها حتى الآن.
واكد انه تم تشكيل فريق من خبراء مايكروسوفت لإعداد تقرير عاجل عنها تمهيدا لإصدار patches لعلاجها وكان الخبراء قد اعلنوا في اوائل سبتمبر الماضي عن اكتشاف ثغرة اخرى في نفس المتصفح تسمح للقراصنة في بعض المواقع التي يزورها المستخدم بالدخول الى القرص الصلب والاطلاع على الملفات الموجودة فيه من خلال مخطوطات جافا )Java Script( لكن دون إمكانية تعديلها او العبث فيها.
من ناحية اخرى حذر الخبير الامريكي بول رو جر من مخاطر تجاهل الشركة للثغرة الامنية التي تم اكتشافها في البرنامج المكتبي الاوسع انتشارا في العالم وهو مايكروسوفت اوفيس 2000 وهي تتيح للقراصنة امكانية الدخول الى نظام التشغيل الخاص بالمستخدم او الى القرص الصلب مشيراً الى ان هذه الثغرة تظهر عندما يضغط المستخدم على الرمز الخاص ببرنامج وورد او اكسيل لتشغيله وعلى الفور يقوم نظام التشغيل بالبحث عن الملف )RICHED20. DLL( الموجودة في مجلد )SYSTEM32( داخل دليل ويندوز وإذا لم يعثر عليه يقوم بالبحث عنه في بيئة )PATH( وإذا قام اي قرصان او مبرمج خبيث بتزييف هذا الملف ووضع برنامج تروجان يحمل نفس الاسم في نفس المجلد فسيقوم نظام التشغيل بقراءة هذا الملف بشكل طبيعي جدا مما يتسبب في تنشيط التروجان بمجرد النقر على رمز وورد او اكسل وهذه الثغرة يمكن استغلالها على نطاق واسع في الشركات التي تضم عددا كبيرا من الموظفين ويتم فيها تبادل الاقراص المرنة بينهم او من خلال شبكات الكمبيوتر عبر الملفات المشتركة.
ويمكن استغلالها ايضا من خلال تصميم برامج تروجان وإرسالها عبر البريد الالكتروني وينصح روجر بضرورة التزام الحذر الشديد عند التعامل مع اي ملف يحمل الامتداد DLL يتم تسلمه عبر البريد الالكتروني كما ينصح بضرورة حذف اي ملف يحمل نفس الامتداد يتم العثور عليه خارج مكانه الطبيعي وهو )SYSTEM32( حتى لا يتسبب المستخدم في الإضرار بأمنه او التسبب في حدوث اية مشاكل داخل نظام التشغيل الذي يستخدمه.


انقر هنا لقراءة الخبر من مصدره.