اكتشاف ثغرة أمنية خطيرة تؤثر على مستخدمى نظام ويندوز.. احذر منها

اكتشف باحث أمنى فرنسى عن طريق الخطأأثناء العمل على تحديث أداة أمان نظام ويندوز،ثغرة أمنية تؤثر على نظامى التشغيل Windows 7 و Windows Server 2008 R2، إذ تكمن الثغرة الأمنية فى مفتاحى تسجيل تم تكوينهما بشكل خاطئ لخدمات RPC Endpoint Mapper و DNSCache وهما جزءًا من عمليات تثبيت ويندوز. وقال الباحث الأمنى ​​الفرنسى Clément Labro ، الذى اكتشف الثغرة، أنها تمكن المهاجم من تعديل مفاتيح التسجيل لتنشيط مفتاح فرعى تستخدمه عادةً آلية مراقبة أداء ويندوز، وعادةً ما يتم استخدام هذه المفاتيح الفرعية لمراقبة أداء التطبيق. ووفقا لموقع ZDnet الأمريكى، فى حين أن معظم الباحثين الأمنيين يبلغون مايكروسوفت بالثغرات الأمنية الخطيرة عندما يجدونها، إلا أن الوضع كان مختلفا فى حالة Labro، إذ اكتشف الثغرة بعد أن أصدر تحديثًا لـ PrivescCheck، وهى أداة للتحقق من التكوينات الخاطئة الشائعة لأمن ويندوز، والتى يمكن إساءة استخدامها بواسطة البرامج الضارة لتصعيد الامتيازات. وأضاف تحديث Labro، الذى تم إصداره الشهر الماضى، دعمًا لمجموعة جديدة من عمليات التحقق لتقنيات تصعيد الامتيازات. وقالLabroإنه لم يكن يعرف أن الفحوصات الجديدة تسلط الضوء على طريقة جديدة وغير مسبوقة لاستغلال ويندوز 7 حتى بدأ التحقيق فى سلسلة من التنبيهات التى تظهر على الأنظمة القديمة مثل Windows 7 ، بعد أيام من الإصدار.



الاكثر مشاهده

جامعة "مالايا" تمنح د.العيسى درجة الدكتوراه الفخرية في العلوم السياسية

الأمين العام لرابطة العالم الإسلامي يدشّن "مجلس علماء آسْيان"

رئاسة وزراء ماليزيا ورابطة العالم الإسلامي تنظِّمان مؤتمرًا دوليًّا للقادة الدينيين.. الثلاثاء

كبار فقهاء الأمة الإسلامية يجتمعون تحت مظلة المجمع الفقهي الإسلامي

بدعوة من دولة رئيس الوزراء الباكستاني.. العيسى خطيباً للعيد بجامع الملك فيصل فى إسلام آباد

علماء العالم الإسلامي يُرشحون مركز الحماية الفكرية لإعداد موسوعة عن "المؤتلف الفكري الإسلامي"

;