كيفية إصلاح استغلال MSDT

إصلاح استغلال msdt ، إصلاح follina ، إصلاح CVE-2022-30190 ، إصلاح mesdetty


استغلال MSDT هي ثغرة خطيرة في Microsoft Windows تتيح للقراصنة تنفيذ "تنفيذ التعليمات البرمجية عن بُعد". بعبارات الشخص العادي - هذا يعني أن استغلال أداة MSDT يسمح للمتسللين بالقيام بذلك أي شيء يريدون مع جهاز الكمبيوتر الخاص بك. ربما سيقومون بتعدين العملات المشفرة ، وربما يسرقون حساباتك ، وربما يقومون بتثبيت ملف الفدية برنامج ... كل شيء ممكن. هو - هي يؤثر على جميع إصدارات Windows الحديثة - Windows 7 والإصدارات الأحدث كلها ضعيفة.
يسمح الاستغلال للمتسللين بإتلاف ملفات .docx و .rtf (مستندات نصية) ، وكذلك اختصارات Windows ، بطريقة تسمح لهم بالتحكم في جهاز الكمبيوتر الخاص بك. يتم ذلك من خلال ثغرة أمنية في أداة تشخيص الدعم من Microsoft (MSDT) ، وهذا هو سبب تسميتها باستغلال MSDT. في حالة ملفات docx والاختصارات ، يحتاج المتسلل إلى الضحية لفتح الملف. ومع ذلك ، تعد ملفات .rtf أكثر خطورة - ما عليك سوى النقر فوق الملف مرة، دون فتحه ، يكفي أن يتم اختراقه.
لاحظ أن أداة تشخيص دعم Microsoft في حد ذاتها ليست خطيرة. لكن، يجب ألا ترى النافذة على الصورة أعلاه إلا إذا كنت تتفاعل مع دعم Microsoft. إذا رأيت هذه النافذة تظهر بشكل عشوائي ، أو ظهرت بعد أن قمت بفتح ملف - لقد أصبت.
تُعرف هذه الثغرة الأمنية أيضًا باسم Follina، وفي عالم الأمن السيبراني ، مثل CVE-2022-30190 و ميسديتي. لذا ، إذا سمعت أحد هذه الأسماء - فهذه كلها مجرد أسماء مختلفة لهذه الثغرة الأمنية.
على الرغم من أن هذا عيب خطير للغاية في أمان Windows ، إلا أنه يمكن إصلاحه بسهولة. ستعلمك هذه المقالة كيفية إصلاح استغلال MSDT حتى تكون في مأمن من المتسللين الذين يحاولون استخدام هذه الثغرة الأمنية.

ما هو برنامج التعاون عبر الإنترنت

لقطة شاشة لخطط Microsoft 365

أدوات التعاون عبر الإنترنت هي تطبيقات تتيح لأعضاء الفريق التواصل والعمل معًا لتحقيق أهدافهم دون الحاجة إلى التواجد في نفس المكان وفي نفس الوقت. يمكن أن تتضمن هذه الأدوات برامج التخزين السحابي مثل Dropbox ، وبرامج مؤتمرات الفيديو مثل Zoom ، وبرامج إدارة المشاريع مثل Asana ، وبرنامج محرر النصوص الذي يسمح للمستخدمين بالعمل على نفس المستند معًا مثل Goolge Docs ، وما إلى ذلك. بعض البرامج توفر وظيفة واحدة فقط ، بينما البعض الآخر (مثل Google Workspace أو Microsoft 365) تقدم مجموعة كاملة من الأدوات عبر الإنترنت للتواصل والتعاون. اعرف المزيد

كيفية إيقاف تشغيل الإشعارات من مواقع الويب

لقطة شاشة لموقع يطلب إظهار الإشعارات
يحاول الموقع إقناع المستخدمين بالسماح بإشعاراته

واجهنا جميعًا مواقع تطلب منا الاشتراك في إشعاراتهم. في حين أن ذلك يمكن أن يكون وظيفة مفيدة في بعض الحالات (عندما يقوم مزود البريد الإلكتروني بإبلاغنا برسائل بريد إلكتروني جديدة ، على سبيل المثال) ، فإن الإخطارات الواردة من مواقع الويب في معظم الأحيان تكون غير ضرورية وليست مفيدة بشكل خاص. هناك أيضًا مواقع تحاول إجبار المستخدمين على تشغيل إشعاراتهم واستخدام هذه الإشعارات لاحقًا لمستخدمي البريد العشوائي الذين لديهم روابط مشكوك فيها ، وإعلانات لمواقع مشبوهة ، ومطالبات لتنزيل تحديثات برامج مزيفة ، وما إلى ذلك. اعرف المزيد

انتقل إلى أعلى