الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

ثغرة 0-day في Excel يتم استغلالها بشكل واسع

بدأه Xacker في 25 فبراير 2009 · 6 رد · 959 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

تم الإعلان عن ثغرة 0-day في تطبيقات Excel يتم استغلالها بشكل واسع حالياً وبشكل مكشوف من خلال أشكال مختلفة من تروجان يسمى 'Trojan.Mdropper.AC' حسب تسمية Symantec.

تقريباً تستطيع القول كل تطبيقات Excel عرضة للخطر ولم يتم وضع أي منتج لا 2003 ولا 2000 غير معرض للخطر (ياه احنا كنا نايمين في العسل من زماااااان :lol:)

Remote: Yes

انتبه من فتح أي ملف Excel لا تثق بمصدره.

لمزيد من المعلومات:

http://www.securityfocus.com/bid/33870/info

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#2

شكراً جزيلاً على الخبر السريع ،،

هل تحديث الـSymantec يكفي بالغرض .؟؟

انا على طول بأعمل التحديث الآن أول ماقرأت الخبر :)

#3

إن كان يستطيع كشفه فهذا شئ جيد لكن لو قام فيروس آخر جديد أو variant خبيث باستغلالها أيضاً سيعود الخطر مرة أخرى.

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#4

ماذا عن الأداة التي على الرابط من موقع Microsoft والتي تقوم بعمل ConvertFormat ؟؟

هل تحل المشكلة ؟

على حسب فهمي للموضوع ان الأداة تمنع برامج الأوفيس من التعامل مع صيغ معينة وبهذا تحل المشكلة لفترة مؤقته ،،

لأن ممكن من عمل الفايروس ان يقوم بإعادة صياغة الإمتدادات ...

#5

أداة ماذا؟

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#6

more-information-about-the-new-excel-vulnerability

Microsoft Security Advisory 968272

بشكل عام انا فهمت ان الثغرة هي إمكانية التعامل مع الملفات Remotely ! :( .

هل هذا صحيح

#7

نعم أعتقد أن هذا الأمر قد يخفف أو يلغي من هذا الخطر بشكل مؤقت حتى يتم إصدار ترقيع له.

remote يقصد بها أنه يمكن تنفيذ إجراء ما على جهاز آخر.

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

مواضيع مشابهة