شرکت مایکروسافت به روزرسانی های امنیتی اضطراری و خارج از نوبتی را برای رفع یک آسیب پذیری «روز صفر» (Zero-day) با شدت بالا در مجموعه Microsoft Office منتشر کرد. این حفره امنیتی در حال حاضر توسط هکرها در حملات واقعی مورد سوءاستفاده قرار گرفته است.
به گزارش بخش اخبار فناوری زوم تک به نقل از (BleepingComputer)، این آسیب پذیری که با شناسه CVE-2026-21509 شناخته میشود، باعث دور زدن ویژگی های امنیتی در چندین نسخه آفیس میشود. نسخه های تحت تأثیر شامل مایکروسافت آفیس ۲۰۱۶، ۲۰۱۹، نسخههای LTSC ۲۰۲۱ و ۲۰۲۴ و همچنین سرویس ابری Microsoft 365 هستند.
جزئیات خطر: فریب کاربران برای اجرای فایل های مخرب
مایکروسافت توضیح داده است که این باگ به مهاجمان اجازه میدهد تا با ارسال یک فایل آفیس آلوده و متقاعد کردن کاربر به باز کردن آن، لایههای حفاظتی OLE و COM را دور بزنند. اگرچه بخش Preview Pane (پیشنمایش فایل) به عنوان بردار حمله شناخته نشده است، اما یک مهاجم محلی میتواند با تعامل حداقلی کاربر، دسترسیهای غیرمجاز کسب کند.
در حالی که کاربران آفیس ۲۰۲۱ و نسخههای جدیدتر با یک تغییر در سمت سرور و تنها با یکبار ریاستارت کردن اپلیکیشن محافظت میشوند، بهروزرسانی برای نسخههای ۲۰۱۶ و ۲۰۱۹ هنوز آماده نشده و در روزهای آینده منتشر خواهد شد.
راهنمای گام بهگام برای ایمن سازی دستی آفیس ۲۰۱۶ و ۲۰۱۹
از آنجایی که پچ رسمی برای نسخههای ۲۰۱۶ و ۲۰۱۹ هنوز در دسترس نیست، مایکروسافت راهکاری را از طریق ویرایش رجیستری ویندوز ارائه داده است تا شدت خطر کاهش یابد. مراحل زیر را با دقت دنبال کنید:
- تمام برنامههای آفیس را ببندید.
- در منوی استارت عبارت regedit را تایپ کرده و اینتر بزنید.
- به مسیر زیر بروید (بسته به نسخه ویندوز و آفیس شما):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\16.0\Common\ - در این مسیر، یک کلید جدید به نام COM Compatibility بسازید (اگر از قبل وجود ندارد).
- داخل آن، کلید دیگری با نام
{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}ایجاد کنید. - در پنل سمت راست، یک مقدار DWORD (32-bit) جدید به نام Compatibility Flags بسازید.
- روی آن دو بار کلیک کرده، مبنا را روی Hexadecimal قرار دهید و مقدار آن را 400 وارد کنید.
توصیه های امنیتی تکمیلی مایکروسافت
سخنگوی مایکروسافت به کاربران توصیه کرده است که در دانلود و باز کردن فایلها از منابع ناشناس، به ویژه زمانی که با هشدار امنیتی زرد رنگ در بالای فایل روبرو میشوند، نهایت دقت را به خرج دهند. قابلیت Protected View در ویندوز به صورت پیشفرض یک لایه حفاظتی اضافی ایجاد میکند که نباید بدون اطمینان از منبع فایل، غیرفعال شود.
لازم به ذکر است که این دومین آسیبپذیری روز صفرِ فعال است که در ماه ژانویه ۲۰۲۶ توسط مایکروسافت شناسایی و وصله شده است. پیش از این نیز حفرهای در بخش Desktop Window Manager ویندوز شناسایی شده بود که به هکرها اجازه میداد آدرسهای حافظه حساس را استخراج کنند




نظرات در مورد : هشدار امنیتی فوری؛ مایکروسافت شکاف امنیتی فعال در آفیس (Zero-Day) را مسدود کرد