اخبار داغ
  1. سرباز جوان ایرانی، جان‌فدای ناموس و وطن شد
  2. رشد ۱۷ میلیاردی گیشه سینما در هفته نخست مهر؛ «خانوم والده» صدرنشین شد
  3. موزه‌های ایران؛ روایتگر تاریخ، هنر و فرهنگ ایرانی از دوران باستان تا دوران معاصر
  4. هنر؛ فناوری نجات‌بخش در خط مقدم جنگ روایت‌ها
  5. یا همه نفت می‌فروشند یا هیچ‌کس!/ فجیره در انتهای گلوگاه نفتی غرب آسیا
  6. تنگه هرمز، برگ برنده ایران در مذاکرات/ آمریکا تاب تحمل هزینه تنش را ندارد
  7. مجوز فعالیت برند چهره حامی پهلوی در تهران را چه کسی صادر کرد؟/ ضرورت ورود قوه قضائیه برای بررسی و محاکمه صادرکنندگان متخلف
  8. رهبر شهید و تجربه حضوری پر صلابیت در سازمان ملل/ تاکید بر تضمین امنیت منطقه در سایه محاکمه عامل ناامنی منطقه!
  9. سخنان رئیس‌جمهور در سازمان ملل در شأن ملت ایران بود/ دفاع از حقوق‌ ملت انسجام را افزایش داد
  10. داماد "حسن روحانی" چه کاره دولت است که در هر موضوعی اظهارنظر می‌کند؟/داماد سرخانه نگران کیک تولد همسایه!
  11. فرصت‌سوزی حسن روحانی از سفر تاریخی رئیس‌جمهور چین به ایران
  12. روزی که قرآن تمام حجت شهید رئیسی در سازمان ملل شد
  13. ابهام چند صد میلیاردی در شرکتهای صندوق بیمه عشایر | به نام روستائیان به کام میدری و رفقا + سند
  14. پلیس با همه توان پای کار تأمین امنیت دانش‌آموزان است
  15. آینه‌ای در برابر هشت سال پایداری؛ تکاپوی یک ژانر برای ماندگاری
  16. «رئیس‌جمهور در میدان» برای زلنسکی؛ «گفت‌وگو نکنیم، چه کنیم؟» برای پزشکیان
  17. یک بام و دو هوای سازندگی/ مقاومت برای اوکراین خوب است برای ایران نه!
  18. پایان هژمونی در سایه هزینه‌ها: چگونه جنگ ۴۰ روزه معادله قدرت جهانی را وارونه کرد
  19. اول مهر در میناب؛ زنگ مدرسه‌ای که زیر آوار خاموش شد
  20. از سخنرانی رهبر شهید تا ایستادگی شهید رئیسی؛ روایت مقاومت ایران در سازمان ملل

هشدار مرکز ماهر؛

آسیب‌پذیری ویدئو آنلاین مایکروسافت کشف شد

آسیب‌پذیری ویدئو آنلاین مایکروسافت کشف شد
محققان آسیب‌پذیری وصله‌نشده‌ای را در ویژگی «Online Video» مایکروسافت کشف کرده‌اند که به مهاجمان، امکان ارسال فایل‌های مخرب را به سیستم قربانی می‌دهد.
[

به گزارش شبکه اطلاع رسانی راه دانا؛  این اشکال هنگامی رخ می‌دهد که کاربر، یک ویدئو را از طریق ویژگی «Video Online» در یک سند ورد (‫Word) تعبیه کند. این آسیب‌پذیری در فایل «.xml» وجود دارد که در آن، پارامتر «embeddedHtml» به یک کد iframe در یوتیوب اشاره دارد.

, شبکه اطلاع رسانی راه دانا,
 
,
هکرها می‌توانند کد iframe فعلی یوتیوب را با HTML/JavaScript مخرب که توسط اینترنت اکسپلورر ارائه می شود، جایگزین کنند.
,
 
,
به‌گفته‌ محققان، تغییر گذرواژه‌ ویدئوی یوتیوب جاسازی‌شده در یک سند Word، برای مهاجمان بسیار آسان است. آن‌ها فقط باید فایل «document.xml» را ویرایش کنند و لینک ویدئو را با بار مخرب جایگزین کنند.
,
 
,
محققان گمان می‌کنند که مهاجمان ممکن است از این تکنیک برای حملات فیشینگ استفاده کنند، زیرا سند، ویدئوی جاسازی‌شده با لینک به YouTube را نشان می‌دهد، در حالی که ممکن است یک کد مخفی HTML/JavaScript در پس‌زمینه اجرا شود و منجر به اجرای کد بیشتر شود.
,
 
,
هکرها برای استفاده از این حمله، یک لینک ویدئو را داخل سند Word جاسازی کرده و آن را با استفاده از ایمیل فیشینگ برای قربانی ارسال و سپس کاربران را به بازکردن فایل Word ترغیب می‌کنند.
,
 
,
با این ترفند، کاربران هدف ممکن است هیچ چیز بدبینانه‌ای را مشاهده نکنند، زیرا بازکردن سند دارای ویدئوی جاسازی‌شده، هیچ اخطاری ایجاد نمی‌کند.این اشکال روی مایکروسافت آفیس ۲۰۱۶ و تمام نسخه‌های قبلی دارای ویژگی ویدئو آنلاین (Video Online) تأثیر می‌گذارد.
,
 
,
محققان سه ماه پیش این آسیب‌پذیری را به مایکروسافت گزارش کردند اما به‌نظر می‌رسد مایکروسافت قصد ندارد این مشکل را حل کند و معتقد است نرم‌افزار Word، تفسیر HTML را به‌درستی انجام می‌دهد.
,
 
,
به مدیران شرکت‌ها توصیه می‌شود سندهای Word دارای برچسب «embeddedHtml» در فایل «document.xml» اسناد Word را مسدود کنند و پیوست‌های ایمیل ناخواسته را از منابع ناشناخته یا مشکوک باز نکنند.
]

به اشتراک گذاری این مطلب!

ارسال دیدگاه