طبيعة الثغرة والاستهداف:
رصدت فرق الاستخبارات السيبرانية حملات موجهة تستخدم ملفات اختصار إنترنت (.url) مخفية داخل حزم مضغوطة. عند فتح الملف، يقوم باستدعاء محرك إنترنت إكسبلورر القديم المتقاعد (MSHTML) في الخلفية رغماً عن المستخدم، حتى لو كان المتصفح الافتراضي هو Chrome أو Edge، لتجاوز حمايات النظام وتنزيل برمجيات تجسس خبيثة.
خطوات الترقيع والحماية:
- تثبيت تحديثات ويندوز: تثبيت التحديث التراكمي الصادر في يوليو 2024 لتعطيل استدعاء محرك MSHTML القديم عبر ملفات الاختصار.
- الحذر من الملفات المضغوطة: عدم فتح أي ملفات بصيغة (.url) مرسلة عبر البريد الإلكتروني أو تليجرام من مصادر غير موثوقة.
