هشدار امنیتی جدی: شناسایی باگ Zero-Click در آفیس ۲۰۲۶ که توسط گروه APT28 برای نفوذ بدون نیاز به ماکرو استفاده میشود. همین حالا آپدیت کنید!
مقدمه: کابوس در یک فایل متنی؛ وقتی ورد (Word) علیه شما میشود 🕵️♂️🌑 تصور کنید یک ایمیل رسمی با عنوانی فریبنده مانند "گزارش مالی نهایی" یا "اصلاحیه قرارداد" دریافت میکنید. شما فایل ورد ضمیمه شده را
باز میکنید و بدون اینکه هشداری مبنی بر فعالسازی ماکرو ظاهر شود، در عرض چند ثانیه تمام اطلاعات حساس سیستم شما در اختیار هکرهایی در آن سوی مرزها قرار میگیرد. این سناریوی تخیلی نیست؛ این واقعیتی است که
در فوریه ۲۰۲۶ با شناسایی باگ جدید آفیس ۲۰۲۶ به وقوع پیوسته است. در این گزارش فوق مگا (Grade A++)، ما به بررسی عمیق آسیبپذیری Zero-Click میپردازیم که توسط گروه بدنام APT28 استفاده شده است. این گروه که
پیوندهایی با سرویسهای اطلاعاتی دارد، این بار سلاحی را به کار گرفته که حتی حرفهایترین متخصصان امنیت را نیز به چالش کشیده است. ۱. کالبدشکافی فنی: جادوی سیاه Zero-Click 💻🛡️ آسیبپذیری که اکنون با کد
فرضی CVE-2026-X شناخته میشود، در لایه پردازش Templateهای آفیس قرار دارد. هکرها یک کد مخرب را در بخش متادادههای فایل جاسازی میکنند که به محض بارگذاری اولیه فایل توسط موتور آفیس، فراخوانده میشود. برخلاف
حملات سنتی که نیاز به کلیک روی دکمه "Enable Content" داشتند، این اکسپلویت از ضعف حافظه (Memory Corruption) در کتابخانه پردازش گرافیکی آفیس استفاده میکند. این یعنی حتی مشاهده پیشنمایش فایل در Outlook
نیز میتواند برای آلوده کردن سیستم کافی باشد. تکنولوژی Protected View که قرار بود فایلهای مشکوک را در یک محیط ایزوله (Sandbox) باز کند، به دلیل یک باگ در لایه کنترل دسترسی، توسط کدهای APT28 دور زده میشود.
این سطح از پیچیدگی نشاندهنده ماهها تحقیق و توسعه توسط این گروه هکری است. ۲. گروه APT28؛ شکارچیان سایبری در سال ۲۰۲۶ 🕵️♂️🚨 گروه APT28 یا همان Fancy Bear، نامی است که لرزه بر اندام مدیران شبکه میاندازد.
ادامه مطلب در سایت