رئيس التحرير
عصام كامل

باحث يكشف عن ثغرة أمنية في"فيس بوك" بملف Word


كشف باحث مصري عن إمكانية اختراق موقع "فيس بوك" من خلال برامج "أوفيس" للوصول إلى خادم الموقع.

وقال الباحث محمد رمضان، إن اختراق الخادم الخاص بموقع "فيس بوك" سمحت له برفع ملفات Word تحتوي على سير ذاتية إلى الموقع، مدمج بها كود بصفحة وظائف.


وأكد على أن الملف الذي أمكنه الاختراق كان بصيغة docx المصممة بوسطة Word، لاحتوائه على ملفات مضغوطة xml يمكن للموقع قراءتها.

وأبلغ الباحث شركة "فيس بوك" بالثغرة داخل موقعها، والتي تمكن الهاكر من التحكم بالسيرفر لغلق الخادم أو وقفه عن العمل وهو ما يمثل خطورة كبيرة على موقع التواصل الاجتماعي.
الجريدة الرسمية