نقاط الضعف في اليوم صفر هي نقاط ضعف أمنية محتملة موجودة في البرامج بعد إصدارها. من الواضح أن مطوري البرنامج ليسوا على دراية بالثغرات الأمنية ، لذلك غالبًا ما تكتشفها الجهات الخارجية ومن ثم تشارك نتائجها حتى يمكن للمطورين المعنيين إغلاقها.
تم اكتشاف ثغرة أمنية جديدة في نظام التشغيل Windows 10 مما قد يؤدي إلى هجوم ضار
وفقًا لتقرير صادر عن ZDNet ، تم اكتشاف ثغرة أمنية جديدة بواسطة الباحث الأمني SandboxEscaper. تتعلق مشكلة عدم الحصانة بـ Windows Task Scheduler ولكنها غير قادرة على التحكم في كمبيوتر الضحية وحده. ومع ذلك ، إذا تم استخدامه بالاقتران مع الأساليب الشائنة الأخرى ، فقد يكون ذلك ضارًا جدًا بأمان الضحية على الإنترنت. عند القيام بذلك ، تسمح مشكلة عدم الحصانة للمتسلل بتشغيل ملف .job معين ضمن "جدولة المهام" لمنح امتيازات المسؤول.
نشر SandboxEscaper تفاصيل ورمز الثغرة الأمنية في GitHub ، دون إخطار Microsoft. هذا يعني أنه لا يوجد حتى الآن أي كلمة رسمية حول متى سيكون التصحيح الخاص بالاستغلال متاحًا. فيما يتعلق بما إذا كان من المسؤول عن نشر مشكلة عدم حصانة ، بما في ذلك الشفرة والفيديو التوضيحي ، عبر الإنترنت دون إخطار المطورين الذين يمكنهم إغلاقها أولاً ، عليك أن تقرر ذلك. يعرف المتسللون الآن مشكلة عدم الحصانة هذه وعلينا الآن الانتظار حتى تقوم Microsoft بتصحيحها.
ليست هذه هي المرة الأولى التي يتصرف فيها SandboxEscaper بهذه الطريقة أيضًا. وفقًا لتقرير ZDNet نفسه ، أصدرت أربع نقاط ضعف في Windows في نفس اليوم من العام الماضي. قامت Microsoft بتصحيح ثلاثة من هذه المشاكل دون أي مشاكل ولكن تم استخدام واحدة منها في حملات البرامج الضارة النشطة لعدة أسابيع بعد صدوره.
استغرق الأمر من Microsoft ما بين شهر أو شهرين لتصحيح الثغرات الأربع SandboxEscaper المنشورة في عام 2018 ، مما يعني أنه سيكون هناك الكثير من الضغط في Microsoft HQ ، إذا أراد عملاق البرامج إصلاح هذه الثغرة الأمنية الأخيرة في الوقت المناسب لتصحيحها المجدول التالي يوم الثلاثاء ، 11 يونيو لدى Microsoft أسبوعين إذا كانت تريد الوصول إلى هذا الموعد النهائي.
لذلك من هو بالضبط عرضة لهذا الاستغلال المحتمل؟ تم تأكيده حتى الآن فقط على أنظمة Windows 10 32 بت ، لكن يعتقد أنه ، من الناحية النظرية على الأقل ، يمكن تكييفه للعمل على جميع أنظمة Windows حتى العودة إلى Windows XP و Server 2003.
عندما يكتسب المتسلل امتيازات إدارية على نظام ما ، فإنه يتيح له الوصول الكامل إلى كل شيء موجود عليه. يجب أن تؤخذ مشكلة عدم الحصانة هذه على محمل الجد ، ولكن كل ما يمكننا فعله الآن هو الأمل في أن تحصل Microsoft على تصحيح قبل محاولة المتسللين استغلاله.

تعليقات: 0
إرسال تعليق