باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
Accept
مجلة خط الوسطمجلة خط الوسط
  • الصفحة الرئيسية
  • الأخبار
  • اقتصاد
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سوشيال ميديا
  • إصدارت مجلة خط الوسط
  • الإعدادات
    • قائمة المفضلة
    • تحديد المفضلة
    • فهرسة الإرشيف
قراءة: ثغرة أمنية خطيرة في نظام ويندوز!
شارك
تنبيه أظهر المزيد
أحدث الأخبار
فوز السعودية على الأرجنتين يوحّد عواطف العرب
تغطية خاصة ( كأس العالم 2022 ) رياضة
ماسك يحذر آبل وغوغل من حظر تويتر.. سأصنع هاتفا ذكيا جديدا
تكنولوجيا هاتف ذكي
الهيدروجين الأخضر .. الوقود الجديد القادم من المملكة العربية السعودية
استثمار اقتصاد تسويق
ما هي القرصنة لتعدين العملات المشفّرة؟ وكيف تحدث؟
عملة مشفرة
انطلاق منتدى مصر للإعلام في القاهرة..بمشاركة 1200 صحفي
أخبار العالم ثقافة وفن
Aa
مجلة خط الوسطمجلة خط الوسط
Aa
  • الصفحة الرئيسية
  • الأخبار
  • اقتصاد
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سوشيال ميديا
  • إصدارت مجلة خط الوسط
  • الإعدادات
  • الصفحة الرئيسية
  • الأخبار
  • اقتصاد
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سوشيال ميديا
  • إصدارت مجلة خط الوسط
  • الإعدادات
    • قائمة المفضلة
    • تحديد المفضلة
    • فهرسة الإرشيف
تسجيل الدخول تسجيل الدخول
تابعنا
جميع الحقوق محفوظة © مجلة خط الوسط الاعلامية
مجلة خط الوسط > مقالات > تكنولوجيا > حاسوب > ثغرة أمنية خطيرة في نظام ويندوز!
تكنولوجياحاسوب

ثغرة أمنية خطيرة في نظام ويندوز!

فريق التحرير
آخر تحديث: 2022/11/26 at 6:37 صباحًا
فريق التحرير منذ4 أشهر
شارك
شارك
نيويورك : فريق التحرير

يبدو أن العديد من مستخدمي نظام ويندوز قد تعرضوا لاختراقات امنية قام بها متسللون بواسطة برمجيات خبيثة دون أن تطلق الأجهزة المستهدفة أي نوع من الإنذارات، وفقاً لتقرير كشف عنه باحثون امنيون مختصون بمجال أمن المعلومات.

ووفقاً لتقرير الباحثين فإن الثغرة الأمنية، التي لم تُصُحح بعد، تسمح للمتسللين بتجاوز Mark of the Web، وهي ميزة في نظام ويندوز تُسمِّي الملفات التي تُنزَّل من مواقع الإنترنت غير الموثوق بها.

أما البرمجية الخبيثة التي توزَّع عن طريق الثغرة فهي Qbot، التي تنتمي إلى فئة برمجيات تروجان، وهي برمجية تستهدف قطاع المصارف، ومع أنها قديمة ومعروفة، إلا أنها لا تزال تمثل تهديدًا كبيرًا للضحايا.

وأوضح الباحثون الأمنيون أن توزيع البرمجية الخبيثة، التي تُعرف أيضًا باسم Quakbot، يبدأ برسالة بريد إلكتروني تصيدية تحوي رابطًا لأرشيف ZIP محمي بكلمة مرور.

ويحوي أرشيف ZIP ملف صورة قرص بتنسيق ISO أو IMG، وحين يُنزَّل الملف، فإنه يعرض ملف جافاسكريبت JavaScript مستقلًا مع تواقيع مشوهة، وملفًا نصيًا، ومجلدًا فيه ملف DLL. ويحمل ملف جافاسكريبت برنامجًا نصيًا من نوع VB يقرأ محتويات الملف النصي، مما يؤدي إلى تشغيل ملف DLL.

ونظرًا إلى أن نظام ويندوز التابع لشركة مايكروسوفت لم يُسمِّ ملف صور قرص ISO بميزة Mark of the Web على نحو صحيح، فإنه يسمح بتشغيل البرمجية دون أي تحذيرات. وعلى الأجهزة التي تعمل بنظام التشغيل ويندوز 10 أو ويندوز 11، فإن النقر المزدوج على ملف صورة القرص يؤدي تلقائيًا إلى تحميل الملف كحرف محرك أقراص جديد.

يُشار إلى أن هذه ليست المرة الأولى التي يسيء فيها المتسللون استغلال الثغرات الأمنية المحيطة بميزة Mark of the Web، ففي الآونة الأخيرة، لوحظ أنه قد نشر متسللون طريقة مماثلة لتوزيع برمجية انتزاع الفدية Magniber، وذلك وفقًا لموقع BleepingComputer، بالإضافة تقرير شركة HP الأخير الذي اكتشف الحملة. كما لوحظ أيضًا أن المفتاح المشوّه نفسه استُخدم في كل من هذه الحملة وحملة Magniber.

ويُعتقد أن شركة مايكروسوفت تعلم بالثغرة منذ شهر تشرين الأول/ أكتوبر الماضي، ولكنها لمّا تطلق تصحيحًا لها، ولكن بالنظر إلى أن الشركة تدرك أن الثغرة تُستغل حقًا، فمن المتوقع أن تُطلق تصحيحًا لها في تحديث Patch Tuesday لشهر كانون الأول/ ديسمبر المقبل.

المزيد من العناوين

ماسك يحذر آبل وغوغل من حظر تويتر.. سأصنع هاتفا ذكيا جديدا
فريق التحرير نوفمبر 26, 2022
شارك هذا العنوان
Facebook Twitter Whatsapp Whatsapp
المقال السابق جولة آسيوية وريادة سعودية
المقال التالي آفاق استثمارية جديدة للمنتجات العضوية
اترك تعليقا

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

أحدث العناوين
فوز السعودية على الأرجنتين يوحّد عواطف العرب
ماسك يحذر آبل وغوغل من حظر تويتر.. سأصنع هاتفا ذكيا جديدا
الهيدروجين الأخضر .. الوقود الجديد القادم من المملكة العربية السعودية
ما هي القرصنة لتعدين العملات المشفّرة؟ وكيف تحدث؟
انطلاق منتدى مصر للإعلام في القاهرة..بمشاركة 1200 صحفي

تابعنا

اعثر علينا على الوسائط الاجتماعية
Facebook Like
Twitter Follow
Instagram Follow
Youtube Subscribe
newsletter featurednewsletter featured

النشرة الأسبوعية

اشترك في النشرة الإخبارية لدينا للحصول على أحدث مقالاتنا على الفور!

لقد قرأت البنود والشروط وأوافق عليها
واسع الإنتشار
سوشيال ميديا

بثلاثة ألوان مختلفة.. “تويتر” يكشف عن علامات التوثيق الجديدة

فريق التحرير بواسطة فريق التحرير منذ4 أشهر
ماسك يحذر آبل وغوغل من حظر تويتر.. سأصنع هاتفا ذكيا جديدا
روسيا تختبر محركها الجديد Izdeliye RF للقاذفة الاستراتيجية PAK-DA
ثغرة أمنية خطيرة في نظام ويندوز!
دراسة تكشف العلاقة بين انخفاض الرواتب وتدهور الذاكرة
- الإعلانات -
Ad imageAd image
حالات فيروس كورونا العالمية

Confirmed

0

Death

0

معلومات اكثر: إحصائيات كوفيد -19
مجلة خط الوسطمجلة خط الوسط
تابعنا

جميع الحقوق محفوظة © مجلة خط الوسط

  • الصفحة الرئيسية
  • الأخبار
  • اقتصاد
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سوشيال ميديا
  • إصدارت مجلة خط الوسط
  • الإعدادات
انضم إلينا!

اشترك في النشرة الإخبارية لدينا ولا تفوت آخر الأخبار والبودكاست وما إلى ذلك.

لقد قرأت البنود والشروط وأوافق عليها
صفر بريد مزعج ، إلغاء الاشتراك في أي وقت.

Removed from reading list

Undo
Welcome Back!

Sign in to your account

فقدت كلمة المرور الخاصة بك؟