♥ بـسـم الله الـرحمـن الـرحـيـم ♥
إِنَّ الْحَمْدَ لِلهِ تَعَالَى، نَحْمَدُهُ وَ نَسْتَعِينُ بِهِ وَ نَسْتَهْدِيهِ وَ نَسْتَنْصِرُه
وَ نَعُوذُ بِالْلهِ تَعَالَى مِنْ شُرُورِ أَنْفُسِنَا وَ مِنْ سَيِّئَاتِ أَعْمَالِنَا
مَنْ يَهْدِهِ الْلهُ تَعَالَى فَلَا مُضِلَّ لَهُ، وَ مَنْ يُضْلِلْ فَلَا هَادِىَ لَه
وَ أَشْهَدُ أَلَّا إِلَهَ إِلَّا الْلهُ وَحْدَهُ لَا شَرِيكَ لَه
وَ أَشْهَدُ أَنَّ مُحَمَّداً عَبْدُهُ وَ رَسُولُهُ، صَلَّى الْلهُ عَلَيْهِ وَ آلِهِ وَ سَلَّمَ تَسْلِيمَاً كَثِيرَا
"مايكروسوفت" تحذر من ثغرة خطيرة في "ويندوز"
أطلقت شركة "مايكروسوفت" تحذيراً عاجلاً للملايين من مستخدمي إصدارات نظام تشغيلها "ويندوز"، بعد اكتشاف ثغرة أمنية خطيرة تعرض أجهزة المستخدمين للاختراق، بحسب "فوربس".
وتتمثل الثغرة في أنها تتيح للمخترق النفاذ إلى جهاز المستخدم، عبر معرفته المسبقة باسم المستخدم وكلمة المرور الخاصة بحساب الدخول إلى نظام "ويندوز" على جهاز الحاسب، ما يجعل الثغرة صعبة الاستغلال بعض الشيء.
وبعد نفاذ المخترق إلى داخل النظام يتمكن من إنشاء حساب آخر منفصل لنفسه على "ويندوز" ويرفع الصلاحيات المتاحة للحساب الجديد، بحيث يمكنه تشغيل مختلف الأوامر البرمجية عن بعد على جهاز الضحية، وكأن الجهاز بين يديه فعلياً.
وأوضحت الشركة، أن الحل الذي أطلقته حمل خللاً تقنياً يحول دون سد الثغرة، وبالتالي استمر في تعريض خصوصية المستخدمين للخطر، بحسب موقع "BleepingComputer".
ووعدت الشركة بإطلاق تحديث فوري لسد الثغرة بنهاية أكتوبر الماضي، لكن التحديث لم يصدر بعد، على الرغم من مرور أسبوعين على الوعد.
تحديث بديل
شركة "Opatch" المتخصصة في الأمن المعلوماتي، بادرت إلى إطلاق تحديث أمني بديل مجاني فوري، يمكن للمستخدمين تثبيته بأنفسهم على أجهزتهم الحاسوبية لحماية خصوصيتهم، لحين إطلاق "مايكروسوفت" تحديثها المنتظر.
إقرأ أيضا: بلماضي يعد العدة للإطاحة ببوركينافاسو
واعترفت الشركة بأنها أخطأت في عملية إطلاق تحديث للثغرة التي تصنف بأنها من نوع "Zero-Day" أي لا حل لها حتى الآن، فور اكتشافها، في أكتوبر الماضي، في إصدارات "ويندوز 10" و"ويندوز 11" و"ويندوز سيرفر 2022".وتتمثل الثغرة في أنها تتيح للمخترق النفاذ إلى جهاز المستخدم، عبر معرفته المسبقة باسم المستخدم وكلمة المرور الخاصة بحساب الدخول إلى نظام "ويندوز" على جهاز الحاسب، ما يجعل الثغرة صعبة الاستغلال بعض الشيء.
وبعد نفاذ المخترق إلى داخل النظام يتمكن من إنشاء حساب آخر منفصل لنفسه على "ويندوز" ويرفع الصلاحيات المتاحة للحساب الجديد، بحيث يمكنه تشغيل مختلف الأوامر البرمجية عن بعد على جهاز الضحية، وكأن الجهاز بين يديه فعلياً.
وأوضحت الشركة، أن الحل الذي أطلقته حمل خللاً تقنياً يحول دون سد الثغرة، وبالتالي استمر في تعريض خصوصية المستخدمين للخطر، بحسب موقع "BleepingComputer".
ووعدت الشركة بإطلاق تحديث فوري لسد الثغرة بنهاية أكتوبر الماضي، لكن التحديث لم يصدر بعد، على الرغم من مرور أسبوعين على الوعد.
تحديث بديل
شركة "Opatch" المتخصصة في الأمن المعلوماتي، بادرت إلى إطلاق تحديث أمني بديل مجاني فوري، يمكن للمستخدمين تثبيته بأنفسهم على أجهزتهم الحاسوبية لحماية خصوصيتهم، لحين إطلاق "مايكروسوفت" تحديثها المنتظر.
0 تعليق على موضوع : "مايكروسوفت" تحذر من ثغرة خطيرة في "ويندوز"
يسعدنا تفاعلكم بالتعليق، لكن يرجى مراعاة الشروط التالية لضمان نشر التعليق
● أن لا تضع أي روابط خارجية
● أن يكون التعليق خاص بمحتوى التدوينة
● أي سؤال خارج محتوى التدوينة يرجى تواصل معنا : من هنا
● يمكنك تعليق بإستخدام صور ✋👇👆👍👎✋
● (( "مَّا يَلْفِظُ مِن قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ" ))