میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار آلتکوین

هشدار: احتمال سرقت اطلاعات با دانلود فایل ورد مایکروسافت

نگارش:‌مازیار نسیمیواحمد محمدیان
12 خرداد 1401 - 14:23
در اخبار آلتکوین, اخبار بلاکچین, اخبار عمومی
زمان مطالعه: 2 دقیقه
0
از دانلود فایل مایکروسافت ورد خودداری کنید

آسیب پذیری که جدیدا توسط مایکروسافت اعلام شده است یک آسیب پذیری جدی است که مهاجم می‌تواند با استفاده از آن، کدهای دلخواه خود را با امکان فراخواندن برنامه‌های مختلف اجرا کند. مهاجم می‌تواند برنامه‌ نصب کند، اطلاعات را مشاهده کرده یا تغییر داده و یا حذف کند. جامعه کریپتو نیز نسبت به سرقت اطلاعات حساس مانند کلمات بازیابی، کلید خصوصی و نصب بدافزارها با این روش هشدار داده‌اند. بسیاری از کارشناسان، نسبت به دانلود فایل متنی ورد با فرمت‌های مختلف به خصوص فرمت .rtf هشدار داده‌اند.

یکی از شرکت‌های امنیت وب ۳ به تمام کاربران برنامه ورد مایکروسافت که بر روی رایانه خود رمزارز دارند هشدار مهمی داده است. آسیب‌پذیری zero-day «فولینا» (Follina) در بعضی از فایل‌های ورد یافت شده است. این آسیب‌پذیری، در اختیار گرفتن کنترل کامل رایانه بدون اجرای فایل را امکان‌پذیر می‌سازد.

به گزارش میهن بلاکچین و به نقل از U.Today، این آسیب‌پذیری به عنوان «کوه اکسپلویت» شناخته می‌شود زیرا تعداد زیادی عملیات مخرب در رایانه‌های شخصی را امکان‌پذیر می‌سازد. متاسفانه هنوز هیچکدام از نرم‌افزارهای آنتی ویروس این آسیب‌پذیری را در دیتابیس خود وارد نکرده‌اند. «آسیب‌پذیری روز صفر» به معنای آن است که اکسپلویت، ویروس یا مکانیزم حمله مدنظر هنوز قابل شناسایی نیست و هیچ روشی برای محافظت از کاربران وجود ندارد.

بررسی روش‌های حفظ حریم خصوصی در شبکه‌های اجتماعی

این هک با کمک گزینه الگوسازی (Template) در برنامه ورد مایکروسافت کار می‌کند. این گزینه به کاربران امکان می‌دهد تا به بارگذاری و اجرای HTML و JS از منابع خارجی بپردازند. معمولا اجازه اجرای JS و HTML از منابع غیرمعتبر به شدت خطرناک است.
این اکسپلویت پس از فعال شدن، دستوری اجرا می‌کند که ابزار شناسایی مشکل مایکروسافت را فعال می‌کند. این ابزار توسط عوامل پشتیبانی و رفع مشکلات در سیستم عامل با کمک دسترسی از راه دور استفاده می‌شود.

هدف اصلی هکر ممکن است دستیابی به کلیدهای خصوصی باشد که در رایانه شخصی کاربران ذخیره شده است. پس از آنکه اجازه دسترسی داده شد، به هیچ عنوان نمی‌توان از سیستم عامل محافظت کرد. تنها روش برای جلوگیری از حذف و از دست رفتن فایل‌ها و اطلاعات مهم و حساس، پاکسازی کامل سیستم است.

وجود باگ امنیتی در مرورگر گوگل کروم؛ Chrome خود را آپدیت کنید!

آنچه در این مطلب می‌خوانید

Toggle
  • آیا این نوع حملات مورد تایید مایکروسافت بوده است؟
  • پرسش و پاسخ

آیا این نوع حملات مورد تایید مایکروسافت بوده است؟

در نگاه اول که با این خبر مواجه شدیم، ابتدا پرسیدیم که آیا مایکروسافت در این خصوص بیانیه‌ای داشته است. یوتودی از رشته توییت حسابی با نام Wallet Guard استفاده کرده است. در ادامه این توییت‌ها منابعی از سایت مایکروسافت درج شده است که به یک آسیب پذیری اشاره کرده است.

متن زیر از سایت مایکروسافت (لینک بالا) برداشته شده است که نسبت به اکسپلویت و احتمال حمله هشدار داده شده است.

مهاجمی که با موفقیت بتواند از این آسیب‌پذیری سو استفاده کند، می‌تواند کدهای دلخواه خود را با امکان فراخواندن برنامه‌های مختلف اجرا کند. مهاجم می‌تواند برنامه‌ نصب کند، اطلاعات را مشاهده کرده یا تغییر داده و یا حذف کند. همچنین می‌تواند با استفاده از حقوق کاربر، حساب‌های جدیدی ایجاد کند.

هشدار مایکروسافت در خصوص احتمال اکسپلویت با استفاده از آسیب پذیری موجود در فایل‌های متنی
هشدار مایکروسافت در خصوص احتمال اکسپلویت با استفاده از آسیب پذیری موجود در فایل‌های متنی

پیشنهاد شده است برای جلوگیری از اجرای این اکسپلویت در رایانه شخصی، از دانلود فایل‌هایی با پسوند rtf، doc و docx از منابع نامعتبر اجتناب شود. خطر اصلی در دانلود فایل‌های .rtf گزارش شده است. این اکسپلویت، اجرای کدها از راه دور را ممکن می‌سازد، بنابراین بسیار خطرناک و جدی است. در این ویدیو یک نمونه از این حمله به صورت ساده نمایش داده شده است که در آن با دانلود یک فایل rtf، ماشین حساب سیستم به صورت خودکار فعال می‌شود.

در همان لینک از سایت Microsift که بالاتر قرار داده شده است، راهکاری برای رفع این مشکل توضیح داده شده است. این راهکار غیر فعال کردن یو آر ال MSDT است. احتمالا در آپدیت بعدی آفیس مایکروسافت، به این آسیب پذیری‌ها رسیدگی شود. با این حال راهکار فعلی این شرکت، غیر فعال کردن URL MSDT و استفاده از سرویس Microsoft Cloud Delivered Protection بوده است.

پرسش و پاسخ

  • آیا فایل ورد را دانلود نکنیم؟

حداقل برای مدتی از دانلود فایل ورد از منابع نامعتبر پرهیز کنید. فایل‌هایی با پسوند rtf، doc و docx می‌توانند امنیت سیستم شما را به خطر بیندازند.

  • این آسیب پذیری به رمزارزها چه ارتباطی دارد؟

همواره توصیه می‌شود که از ذخیره عبارات بازیابی و کلید خصوصی و اطلاعات حساس دیگر در کامپیوتر خودداری کنید. دسترسی به هرکدام از این فایل‌ها می‌تواند باعث خالی شدن کیف پول شما شود.

تگ: ارز دیجیتالامنیتمایکروسافتهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

Exchange_Generic اطلاعیه صرافی
اطلاعیه صرافی

اطلاعیه و اتفاقات مهم صرافی‌های ایرانی ارز دیجیتال؛ ۲۸ اردیبهشت ۱۴۰۴

28 اردیبهشت 1404 - 23:00
67
فیچر تحلیل بیت کوین
اخبار بیت کوین

جنگ بر سر مقابله با اسپم در شبکه بیت کوین بالا گرفت؛ ماجرا از چه قرار است؟

28 اردیبهشت 1404 - 22:00
66
قانون گذاری صرافی‌های رمزارز در انگلستان
اطلاعیه صرافی

قوانین جدید بریتانیا برای شرکت‌های ارز دیجیتال: شفافیت مالیاتی یا چالش تازه؟

28 اردیبهشت 1404 - 21:00
24
راهنمای کامل تاثیر تعرفه‌های دونالد ترامپ بر بازارهای مالی و ارزهای دیجیتال در سال ۲۰۲۵
اخبار عمومی

لایحه جنجالی ترامپ؛ مالیات ۵٪ بر حواله‌های پولی مهاجران به خارج از آمریکا

28 اردیبهشت 1404 - 20:30
56
فیچر بیت کوین
تحلیل بازار

بیت کوین از ۱۰۵ هزار دلار عبور کرد؛ تحلیلگران از رکوردشکنی در روزهای آتی می‌گویند!

28 اردیبهشت 1404 - 20:00
179
اخبار بلاکچین

حمله ۵۱ درصد به بیت‌ کوین ارزان‌تر از اتریوم است؛ مقایسه عملکرد امنیتی این دو شبکه

28 اردیبهشت 1404 - 13:00
91
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

حمله سایبری به deBridge
صرافی متمرکز

حمله سازمان‌یافته به صرافی‌های بزرگ کریپتو؛ امنیت داخلی بایننس و کراکن مانع نفوذ مجرمین شد

27 اردیبهشت 1404 - 17:00
81
ربات های ترید ارز دیجیتال
ترید

راهنمای جامع ربات‌های ترید ارز دیجیتال؛ مقایسه عملکرد ربات‌های تلگرامی، ربات‌های مبتنی بر وب و ایجنت‌های AI

27 اردیبهشت 1404 - 08:01
206
بیت کوین لیب bitcoinlib
کریپتو پدیا

بیت‌کوین‌لیب (Bitcoinlib) چیست و چگونه مورد حمله هکرها قرار گرفت؟

26 اردیبهشت 1404 - 20:00
61
دپ های بی ان بی اسمارت چین
مقالات عمومی

بهترین پروژه‌های زنجیره‌ هوشمند BNB در سال ۲۰۲۵ که نباید از دست بدهید!

26 اردیبهشت 1404 - 16:00
317
استیکینگ سولانا
آموزش

آموزش استیک سولانا در سال ۲۰۲۵؛ راهنمای گام‌به‌گام استیکینگ SOL در کیف پول فانتوم

27 اردیبهشت 1404 - 08:02
203
بیت کوین به عنوان پوشش تورم
مقالات عمومی

آیا بیت کوین به‌عنوان پوشش تورم در سال ۲۰۲۵ مناسب است؟

25 اردیبهشت 1404 - 22:00
93

پیشنهاد سردبیر

استیکینگ سولانا

آموزش استیک سولانا در سال ۲۰۲۵؛ راهنمای گام‌به‌گام استیکینگ SOL در کیف پول فانتوم

27 اردیبهشت 1404 - 08:02
203

راهنمای جامع ربات‌های ترید ارز دیجیتال؛ مقایسه عملکرد ربات‌های تلگرامی، ربات‌های مبتنی بر وب و ایجنت‌های AI

ترید کریپتو در دوران رکود اقتصادی؛ هنر بقا در روزهای سخت

نرخ بهره فدرال رزرو چیست؟

معرفی بایننس آلفا (Binance Alpha)؛ پلتفرم کشف توکن‌های آینده‌دار پیش از لیست شدن در صرافی

آینده میکروپرداخت‌ها (Micro Payments)؛ بررسی چالش‌های قدیمی و راه‌حل‌ها

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.