آنتی ویروس پادویش

هشدار امنیتی فوری؛ مایکروسافت شکاف امنیتی فعال در آفیس (Zero-Day) را مسدود کرد

هشدار امنیتی فوری؛ مایکروسافت شکاف امنیتی فعال در آفیس (Zero-Day) را مسدود کرد

شرکت مایکروسافت به‌ روزرسانی‌ های امنیتی اضطراری و خارج از نوبتی را برای رفع یک آسیب‌ پذیری «روز صفر» (Zero-day) با شدت بالا در مجموعه Microsoft Office منتشر کرد. این حفره امنیتی در حال حاضر توسط هکرها در حملات واقعی مورد سوءاستفاده قرار گرفته است.

کانال بله زوم تکگیفت کارت

به گزارش بخش اخبار فناوری زوم تک به نقل از (BleepingComputer)، این آسیب‌ پذیری که با شناسه CVE-2026-21509 شناخته می‌شود، باعث دور زدن ویژگی‌ های امنیتی در چندین نسخه آفیس می‌شود. نسخه‌ های تحت تأثیر شامل مایکروسافت آفیس ۲۰۱۶، ۲۰۱۹، نسخه‌های LTSC ۲۰۲۱ و ۲۰۲۴ و همچنین سرویس ابری Microsoft 365 هستند.

جزئیات خطر: فریب کاربران برای اجرای فایل‌ های مخرب

مایکروسافت توضیح داده است که این باگ به مهاجمان اجازه می‌دهد تا با ارسال یک فایل آفیس آلوده و متقاعد کردن کاربر به باز کردن آن، لایه‌های حفاظتی OLE و COM را دور بزنند. اگرچه بخش Preview Pane (پیش‌نمایش فایل) به عنوان بردار حمله شناخته نشده است، اما یک مهاجم محلی می‌تواند با تعامل حداقلی کاربر، دسترسی‌های غیرمجاز کسب کند.

در حالی که کاربران آفیس ۲۰۲۱ و نسخه‌های جدیدتر با یک تغییر در سمت سرور و تنها با یک‌بار ری‌استارت کردن اپلیکیشن محافظت می‌شوند، به‌روزرسانی برای نسخه‌های ۲۰۱۶ و ۲۰۱۹ هنوز آماده نشده و در روزهای آینده منتشر خواهد شد.

بیشتر بخوانید  کوپایلت؛ آیا هوش مصنوعی مایکروسافت به وعده‌های خود عمل می‌کند؟

راهنمای گام‌ به‌گام برای ایمن‌ سازی دستی آفیس ۲۰۱۶ و ۲۰۱۹

از آنجایی که پچ رسمی برای نسخه‌های ۲۰۱۶ و ۲۰۱۹ هنوز در دسترس نیست، مایکروسافت راهکاری را از طریق ویرایش رجیستری ویندوز ارائه داده است تا شدت خطر کاهش یابد. مراحل زیر را با دقت دنبال کنید:

  • تمام برنامه‌های آفیس را ببندید.
  • در منوی استارت عبارت regedit را تایپ کرده و اینتر بزنید.
  • به مسیر زیر بروید (بسته به نسخه ویندوز و آفیس شما):HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\16.0\Common\
  • در این مسیر، یک کلید جدید به نام COM Compatibility بسازید (اگر از قبل وجود ندارد).
  • داخل آن، کلید دیگری با نام {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B} ایجاد کنید.
  • در پنل سمت راست، یک مقدار DWORD (32-bit) جدید به نام Compatibility Flags بسازید.
  • روی آن دو بار کلیک کرده، مبنا را روی Hexadecimal قرار دهید و مقدار آن را 400 وارد کنید.

توصیه‌ های امنیتی تکمیلی مایکروسافت

سخنگوی مایکروسافت به کاربران توصیه کرده است که در دانلود و باز کردن فایل‌ها از منابع ناشناس، به ویژه زمانی که با هشدار امنیتی زرد رنگ در بالای فایل روبرو می‌شوند، نهایت دقت را به خرج دهند. قابلیت Protected View در ویندوز به صورت پیش‌فرض یک لایه حفاظتی اضافی ایجاد می‌کند که نباید بدون اطمینان از منبع فایل، غیرفعال شود.

لازم به ذکر است که این دومین آسیب‌پذیری روز صفرِ فعال است که در ماه ژانویه ۲۰۲۶ توسط مایکروسافت شناسایی و وصله شده است. پیش از این نیز حفره‌ای در بخش Desktop Window Manager ویندوز شناسایی شده بود که به هکرها اجازه می‌داد آدرس‌های حافظه حساس را استخراج کنند

به این پست امتیاز بدید

نظرات در مورد : هشدار امنیتی فوری؛ مایکروسافت شکاف امنیتی فعال در آفیس (Zero-Day) را مسدود کرد

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *