نظام ويندوزوبرامج أوفيس

ترقيعات جديدة لعلاج عيوب خطرة في مواطن الضعف

الجمعة 23 يونيو 2006 - 14:49

أطلقت شركة ميكروسوفت حزمتها الإصلاحية المطورة الجديدة يوم الثلاثاء المنصرم، مؤكدة أنها ستعمل على مداواة ثمانية من العيوب "الخطيرة"التي جرى اكتشافها
وإضافة إلى هذا، تحمل الحزمة الجديدة أربعة تطبيقات أخرى، ثلاثة منها جرى تصنيفها تحت الفئة "مهم"، وآخر م

ومن بين التطبيقات الإصلاحية، هناك اثنان سيعملان على حل المشكلات التي برزت أخيراً في برنامج انترنت إكسبلورر( Internet )، وواحد لعلاج مشكلات أخرى يعاني منها تطبيق JScript داخل برنامج انترنت إكسبلورر، وثالث لتطبيق تشغيل ملفات الصوت والفيديو الشهير Windows Media Player، وأخيراً تطبيق لعلاج بعض المشكلات التي ظهرت في كل من تطبيقي Office المعروفين MS Word وPowerPoint. ويعمل التطبيق الإصلاحي الخاص بعلاج Word على إصلاح ثغرة جرى اكتشافها في جزء اليوم صفر، والتي تعرض التطبيق واسع الاستخدام للعديد من الهجمات عبرها.

واعتبر المطورون أن هذه الثغرة باتت تمثل مشكلة أمنية في التطبيق لسهولة الهجوم من خلالها في حالة قيام المستخدم بفتح ملف Word يشتمل على إشارة كائنات مصابة
وصمم المطورون كذلك حزمة تراكمية لفائدة انترنت إكسبلورر من شأنها إصلاح مواطن الضعف التي يعاني منها الشفرة الخاصة بخمس من الشفرات والتي هددت بكشف جميع المعلومات التي تحتوي عليها الملفات للكشف.

واشتملت الحزمة التراكمية أيضاً على تحديث يعمل على تغيير الأسلوب الذي يتعامل به انترنت إكسبلورر مع عناصر تحكم ActiveX .

وكانت محاولات إنتاج هذه التعديلات بدأت في مارس المنصرم في خطوة هدفت إلى التعامل مع حالة تعد على حقوق الملكية الفكرية المتعلقة بمنتجات ميكروسوفت
وعلى الرغم من هذا، عرضت ميكروسوفت على المطورين تأجيل إطلاق الحزم الجديدة لفترة وصلت إلى شهرين لحين تمكنهم من تغيير تطبيقاتهم.

وهناك ضمن الحزمة الجديدة تطبيقان مهمان لإصلاح العيوب التي جرى العثور عليها في انترنت إكسبلورر أحد التطبيقين يعمل على سد الثغرة التي تتيح للمهاجمين تنفيذ شفرات ضارة عن بعد من خلال دعم ثنائي لملف AOL ART والذي يجري طرحه مع برنامج التشغيل Windows وانترنت إكسبلورر .

كما يمكن استخدام ملف ART جرى تطويره خصيصاً لإحكام السيطرة على النظام المصاب
ستعمل الحزمة الجديدة أيضاً على إصلاح بعض العيوب التي وجدت في JScript والتي يمكن استغلالها من خلال شفرة خاصة يجري إرسالها عبر البريد الإلكتروني أو موقع ويب ضار.

وتمثل الحزم الخاصة بتطبيقات أخرى مثل Windows Media Player وPowerPoint ومحركات التطبيقات الرسومية وغيرها وتتمحور المشكلات التي يعاني منها Windows Media Player في التعامل مع ملفات PNG، فيما جرى تطوير الحزمة الخاصة بتطبيق PowerPoint لإصلاح الخلل المتعلق بالسجلات المصابة داخل ملفات PPT.

كما كان من بين التحديثات المهمة التي اشتملت عليها الحزمة الجديدة واحد للتعامل مع المشكلات الخاصة بخادم Exchange Server، إضافة إلى تحديثين آخرين لعلاج مشكلات في Windows نفسه.

ويبدو أن مطوري الحزمة وجدوا أن مستخدمي برنامج البريد الإلكتروني Outlook Express في خطر بسبب الثغرة التي يعانيها والتي تمكن المتطفلين من الهجوم على التطبيق من خلال شفرات خاصة، يجري إرسالها عبر رسائل البريد الإلكتروني، حتى وإن كان من الضروري فتح الرسالة ليصاب البرنامج بالضرر.

وأخيراً جرى إصلاح مشكلة أخرى في مصادقة RPC والتي لطالما مثلت خطراً كبيراً على حقوق الملكية الخاصة بالشركة.
واعتبرت وصنفت ميكروسوفت هذا التطبيق الأخير كتطبيق "معتدل"وحيد يمكن للمستخدمين الاستعانة به للاتصال بخادم RPC مصاب وتعتبر الحزمة Windows 2000 Service Pack 4 الإصدار الوحيد من برنامج التشغيل Windows التي تعرضت لإصابة
واعتبر المحللون أن حزمة ميكروسوفت الإصلاحية الجديدة هي الأكبر التي تطرحها الشركة منذ فبراير العام المنصرم، كما أنها ثاني أكبر حزمة في تاريخ الشركة العملاقة.




تابعونا على فيسبوك