مرتفع // HIGH CVE-2024-38112

استغلال ثغرة تنفيذ الكود عن بعد عبر ملفات الاختصار (.url) لاستهداف الناشطين والصحفيين

نشر بواسطة فريق التحليل الأمني في تك مينتور
// بطاقة البيانات التقنية للثغرة (Threat Dossier)
معرّف الثغرة (CVE ID): CVE-2024-38112
مستوى الخطورة التقديري: مرتفع // HIGH
الأنظمة والبرمجيات المتأثرة: Microsoft Windows & MSHTML Engine
تاريخ توفر الترقيع / التحديث: 2024-07-09

طبيعة الثغرة والاستهداف:

رصدت فرق الاستخبارات السيبرانية حملات موجهة تستخدم ملفات اختصار إنترنت (.url) مخفية داخل حزم مضغوطة. عند فتح الملف، يقوم باستدعاء محرك إنترنت إكسبلورر القديم المتقاعد (MSHTML) في الخلفية رغماً عن المستخدم، حتى لو كان المتصفح الافتراضي هو Chrome أو Edge، لتجاوز حمايات النظام وتنزيل برمجيات تجسس خبيثة.

خطوات الترقيع والحماية:

  • تثبيت تحديثات ويندوز: تثبيت التحديث التراكمي الصادر في يوليو 2024 لتعطيل استدعاء محرك MSHTML القديم عبر ملفات الاختصار.
  • الحذر من الملفات المضغوطة: عدم فتح أي ملفات بصيغة (.url) مرسلة عبر البريد الإلكتروني أو تليجرام من مصادر غير موثوقة.
⚡ هل تشتبه في استهدافك بهذه الثغرة؟

فريق خط المساعدة جاهز لتقديم الفحص والإسعاف الرقمي مجاناً وبسرية تامة.

فتح تذكرة إسعاف رقمي ←