الصفحة الرئيسية الأخبار أخبار البرامج والأدوات Microsoft تطرح أداتين أمنيتنين جديدتين
Microsoft تطرح أداتين أمنيتنين جديدتين
تقييم المستخدمين: / 10
عاديممتاز 
الكاتب زيد القريشي   
الخميس, 14 أبريل 2011 00:40

في تفس الوقت الذي طرحت فيه شركة Microsoft تحديث الثلاثاء قامت الشركة بطرح أداتين أمنيتين جديتين لرفع مستوى الحماية لنظام Windows و منع استغلال بعض الهجمات المعروفة على النظام.



الأداة الأولى أسمها Microsoft Office File Validation و هي مخصصة لبعض النسخ القديمة من Microsoft Office بما فيها 2003 و 2007. هذه الأداة مخصصة للحماية من File format attacks أي انها تقوم بكشف ملفات Office الملغومة. عندما يقوم المستخدم بمحاولة فتح ملف Office , الأداة تقوم بفحص الملف قبل فتحه و تقوم بتحذير المستخدم في حالة كون الملف ضار و تعطيه الفرصة لالغاء عملية الفتح.

خلال الأشهر الماضية تم استهداف الكثير من الشركات عن طريق استغلال ثغرة Zero-day في Flash player من خلال تلغيم ملفات Microsoft Word و Excel بملفات Flash ضارة. أما الان و مع وجود Office File Validation هجمات كهذه لن تنجح حتى لو كان الجهاز المستهدف مصاب بالثغرة , ببساطة لأنه سيتم اعلام المستخدم بأن الملف الذي يريد فتحه ضار.

الأضافة الثانية التي قامت الشركة بطرحها هو تحديث لبرنامج Winload.exe , البرنامج الذي يقوم بتشغيل النوافذ. الهدف من هذا التحديث هو الحماية من بعض rootkits. لتعمل rootkit بشكل صحيح يجب أن تبقى مخفية طوال الوقت , أفضل و أكثر طريقة مستخدمة لتحقيق هذا الهدف في أنظمة 64 بايت هي تخطي عملية التحقق التي يقوم بها Winload.exe. هذا التحديث سيمكن النظام من كشف هذا النوع من Rootkits مما يمكننا من ازالتها باستخدام برنامج الحماية المستخدم على الجهاز.

 

لمزيد من المعلومات:

التعليقات (4)Add Comment
سلبم
في الوندوز
أرسلت بواسطة: 54L1M في April 14, 2011
صباح الخير :)
أخي زيد أنا أحياناً تصادفني مشكلة file corrupted أثناء فتحي لملفات office التي حملتها ,,هل لذلك علاقة ؟... وهل توجد طريق لتصحيح الخطأ غير إعادة التحميل؟ شكراً
ســامي
تم التليغ
أرسلت بواسطة: ســامي في April 14, 2011
شكرااا زيد مواضيعك مهمة

في ميزان حسناتك

حذاري تم حذاري

باتوفيق
زيد القريشي
...
أرسلت بواسطة: زيد القريشي في April 16, 2011
مشكلة file corrupt تحدث عندما تحاول فتح ملف تم تكوينه بنسخة office اقدم من النسخة التي تستهدمها
علي الوشلي
شكرا
أرسلت بواسطة: علي الوشلي في April 23, 2011
شكرا اخي زيد القريشي على الاداتين الرائعتين اسمح لي بنقل الخبر الى مدونتي
شكرا

أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول.

busy
 

SecurityTargets