رئيس مجلس الإدارة : د. خالد بن ثاني آل ثاني

Al-sharq

رئيس التحرير: جابر سالم الحرمي

الشرق

مساحة إعلانية

مساحة إعلانية

مساحة إعلانية

علوم وتكنولوجيا

398

احذر.. ثغرة أمنية خطيرة في ويندوز

25 أبريل 2016 , 03:14م
alsharq
القاهرة – بوابة الشرق

اكتشفت ثغرة أمنية جديدة في نظام ويندوز، تسمح للقراصنة بتشغيل أية برامج أو سكربتات عن بعد، بدون الحاجة للحصول على صلاحيات إدارية عالية.

وبحسب موقع "عالم التقنية"، تعمل الثغرة مع نظام ويندوز 7، وأحدث وتعرّض أجهزة الحواسيب للخطر حيث يمكن استغلالها لتشغيل تطبيقات خبيثة حتى لو كان المستخدم يعتمد على نظام قفل التطبيقات AppLocker ووضعها في القائمة السوداء.

والخطر أن القراصنة لا يحتاجون لصلاحيات عالية لاستغلالها من خلال التعديل في برنامج Regsvr32.

يمكن القول، أن هذه الثغرة تفيد أكثر القراصنة الراغبين في اختراق أجهزة الحواسيب في الشركات حيث يمكن لمدراء الشبكة ضبط ميزة قفل التطبيقات لوضع تطبيقات معينة في قائمة بيضاء مسموح بها وأخرى في القائمة السوداء التي يمنع تنفيذها وتشغيلها. وكانت هذه الميزة مفيدة جداً لحماية أجهزة الشركات التي عادة ما تستضيف بيانات حساسة بالتالي يخشى من استغلال أحد البرامج ليعمل على التجسس وسرقتها.

آلية عمل الثغرة تفيد بأنك لو جعلت Regsvr32 يشير إلى ملف مستضاف على جهاز آخر عن بعد، يمكن له أن يدفع النظام إلى تشغيل الملف المطلوب حتى لو كان خبيثاً أو تجسسياً.

مساحة إعلانية