D1-lg

سوءاستفاده هکرهای منتسب به دولت چین از آسیب‌پذیری جدید مایکروسافت آفیس

پنج‌شنبه 12 خرداد 1401 - 10:00
مطالعه 2 دقیقه
آسیب‌پذیری تازه‌کشف‌شده‌ای در مایکروسافت آفیس وجود دارد که توسط هکرهایی که گمان می‌رود با دولت چین در ارتباط باشند، مورد سوءاستفاده قرار گرفته است.
تبلیغات
D4-mcid4

براساس تحقیقات Proofpoint، گروهی از هکرها موفق به کشف آسیب‌پذیری جدیدی در مایکروسافت آفیس شده‌اند. جزئیات به اشتراک گذاشته‌شده توسط شرکت امنیتی مذکور می‌گوید گروهی از هکرها به نام TA413 از این آسیب‌پذیری (که توسط محققان با عنوان «Follina» نامیده می‌شود)، در اسناد وردی (Word) که ظاهراً از اداره مرکزی تبت واقع در هند ارسال شده، استفاده می‌کرده‌اند. گمان می‌رود TA413 با دولت چین مرتبط باشد و قبلاً مشاهده شده بود که گروه مذکور جامعه تبعیدی تبت را هدف قرار می‌دهد.

براساس گزارش ورج، هکرهای چینی سابقه‌ی سوءاستفاده از نقص‌های امنیتی نرم‌افزاری برای هدف قرار دادن تبتی‌ها را دارند. گزارشی که توسط Citizen Lab در سال ۲۰۱۹ منتشر شد، از هدف قرار گرفتن گسترده‌ی شخصیت‌های سیاسی تبتی با نرم‌افزارهای جاسوسی خبر می‌داد. هکرها با روش‌های مختلفی از جمله مرورگر اندروید، لینک‌های مخرب ارسال‌شده ازطریق واتساپ و افزونه‌های مرورگر حملات خود را انجام می‌دادند.

آسیب‌پذیری مایکروسافت ورد برای اولین بار در ۲۷ مه مورد توجه گسترده قرار گرفت، زمانی که یک گروه تحقیقاتی امنیتی به نام Nao Sec در توییتر به بحث در مورد نمونه ارسال‌شده به سرویس اسکن بدافزار آنلاین VirusTotal پرداخت.

در پست وبلاگی که ۲۹ مه توسط کوین بومونت، محقق امنیتی، منتشر شد جزئیات بیشتری از این آسیب‌پذیری دردسترس قرار گرفت. براساس تجزیه و تحلیل وی، آسیب‌پذیری مذکور به فایل ورد مخرب اجازه می‌دهد فایل‌های HTML خاصی را از وب بارگیری و سپس دستورها PowerShell را اجرا کند.

مایکروسافت اکنون این آسیب‌پذیری را با عنوان رسمی CVE-2022-30190 تأیید کرده است. براساس پست وبلاگی خود این شرکت، مهاجمی که بتواند از این آسیب‌پذیری سوءاستفاده کند، توانایی نصب اپلیکیشن، دسترسی به داده‌ها و تغییر آن‌ها و حتی ایجاد حساب‌های کاربری جدیدی در سیستم کاربر را خواهد داشت.

تاکنون مایکروسافت پچ امنیتی رسمی منتشر نکرده تا آسیب‌پذیری مذکور را رفع کند و صرفاً گفته است برای کاهش خطر می‌توان ویژگی بارگیری URL ابزار MSDT را به‌صورت دستی غیرفعال کرد.

با توجه به استفاده‌ی گسترده از مایکروسافت آفیس و محصولات مرتبط، سطح حمله احتمالی وسیع است. تجزیه و تحلیل فعلی نشان می‌دهد که Follina بر آفیس ۲۰۱۳، ۲۰۱۶، ۲۰۱۹، ۲۰۲۱، Office ProPlus و Office 365 تأثیر می‌گذارد.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
تصویر هوش مصنوعی بازی آنلاین
بهترین سایت‌ های بازی آنلاین بدون نیاز به نصب

در این مقاله بهترین سایت‌های بازی آنلاین بدون نیاز به نصب را به شما معرفی می‌کنیم تا بتوانید با گوشی و کامپیوتر خود با دوستانتان بازی کنید.

53
1 روز قبل
بیت کوین در کنار نماد صرافی کوینکس و نوبیتکس
بهترین صرافی های ارز دیجیتال برای کاربران ایرانی

کاربران برای ورود به دنیای رمزارزها، نیاز به فعالیت در صرافی‌ها دارند. در این مقاله بهترین صرافی‌های ارز دیجیتال برای ایرانیان را معرفی خواهیم کرد.

36
1 روز قبل
طرح هوش مصنوعی از فرایند غنی سازی اورانیوم
قدرتمند‌ترین فلز جهان؛ اورانیوم چطور غنی‌سازی می‌شود؟

وابستگی عمیق اورانیوم به درصد غنا، این عنصر خاکستری را به یکی از استراتژیک‌ترین و مناقشه‌برانگیزترین منابع جهان تبدیل کرده است.

98
1 روز قبل
اپلیکیشن ICEBlock
بالاتر از اینستاگرام و ایکس؛ این برنامه به‌شدت در آمریکا محبوب شده است

اعتراض کاخ سفید به اپلیکیشن ناشناخته، نتیجه‌ای غیرمنتظره داشت و موجی از محبوبیت بین کاربران آمریکایی به این اپ ایجاد شده است.

96
1 روز قبل
قبض تلفن ثابت
آبونمان ماهانه تلفن ثابت دو برابر شد [به‌روزرسانی: نامه شرکت مخابرات به سازمان بورس منتشر شد]

آبونمان ماهانه تلفن ثابت، به ۳۳ هزار تومان افزایش پیدا کرد.

93
1 روز قبل
بهترین والت‌ های ارز دیجیتال
بهترین والت‌ های ارز دیجیتال ۲۰۲۵

کیف پول ارز دیجیتال یکی از مهم‌ترین ابزارهایی است که برای فعالیت در حوزه‌ی رمزارزها باید توجه ویژه‌ای به آن داشت.

23
1 روز قبل
بهترین گوشی‌های گیمینگ بازار ایران
بهترین گوشی مناسب برای بازی [تیر ۱۴۰۴]

اگر به‌‌دنبال گوشی هوشمند برای بازی می‌گردید، نیاز نیست حساب بانکی‌تان را خالی کنید. در این مقاله بهترین گوشی‌های گیمینگ بازار ایران را معرفی ...

1015
1 روز قبل
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات