• Latest
  • Trending

اكتشاف ثغرة أمنية في ويندوز 7 عن طريق الخطأ

29 نوفمبر، 2020
البنك الإسلامي للتنمية يعتمد استراتيجيته الخمسية 2026–2030

البنك الإسلامي للتنمية يعتمد استراتيجيته الخمسية 2026–2030

3 مايو، 2026
المملكة تدعم إجراءات البحرين لحماية أمنها وصون سيادتها

المملكة تدعم إجراءات البحرين لحماية أمنها وصون سيادتها

3 مايو، 2026
متحدث «هيئة رعاية ذوي الإعاقة»: البرنامج التدريبي يعزز الخدمات ويرفع مستواها

متحدث «هيئة رعاية ذوي الإعاقة»: البرنامج التدريبي يعزز الخدمات ويرفع مستواها

3 مايو، 2026
جداول الحصص الدراسية اليومية للأسبوع الـ13 من الفصل الدراسي الثاني عبر قناة عين

جداول الحصص الدراسية اليومية للأسبوع الـ13 من الفصل الدراسي الثاني عبر قناة عين

3 مايو، 2026
أمريكا تُحضر حصاراً طويلاً لإيران

أمريكا تُحضر حصاراً طويلاً لإيران

3 مايو، 2026
هل مهلة تصحيح وضع العمالة المنزلية مازالت سارية؟.. توضيح من مساند

هل مهلة تصحيح وضع العمالة المنزلية مازالت سارية؟.. توضيح من مساند

3 مايو، 2026
الأرصاد: انخفاض درجات الحرارة من غدٍ الاثنين وحتى الأربعاء المقبل على 4 مناطق

الأرصاد: انخفاض درجات الحرارة من غدٍ الاثنين وحتى الأربعاء المقبل على 4 مناطق

3 مايو، 2026
ضمن خطة تشغيلية موسّعة.. «سار» تعلن عن أكثر من 2.21 مليون مقعد لضيوف الرحمن عبر قطار الحرمين السريع

ضمن خطة تشغيلية موسّعة.. «سار» تعلن عن أكثر من 2.21 مليون مقعد لضيوف الرحمن عبر قطار الحرمين السريع

3 مايو، 2026
تنفيذ حُكم القتل تعزيرًا بمواطن قتل والده في مكة المكرمة

تنفيذ حُكم القتل تعزيرًا بمواطن قتل والده في مكة المكرمة

3 مايو، 2026
بأمطار الربيع.. محمية شرعان بالعلا تستعيد بريقها

بأمطار الربيع.. محمية شرعان بالعلا تستعيد بريقها

3 مايو، 2026
بأمطار الربيع.. محمية شرعان بالعلا تستعيد بريقها

بأمطار الربيع.. محمية شرعان بالعلا تستعيد بريقها

3 مايو، 2026
درجات الحرارة تصل لـ42.. حالة الطقس اليوم الأحد 16-11-1447 في المملكة

درجات الحرارة تصل لـ42.. حالة الطقس اليوم الأحد 16-11-1447 في المملكة

3 مايو، 2026
مجلس نيوز
  • DMCA
  • Privacy Policy
  • contact us
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
مجلس نيوز
No Result
View All Result

اكتشاف ثغرة أمنية في ويندوز 7 عن طريق الخطأ

Majlis_News by Majlis_News
29 نوفمبر، 2020
in تقنية
0


اكتشف باحث أمني فرنسي عن طريق الخطأ ثغرة أمنية تؤثر في نظامي التشغيل ويندوز 7 و Windows Server 2008 R2 أثناء العمل على تحديث أداة أمان ويندوز.

وتكمن الثغرة الأمنية في مفتاحي تسجيل تم تكوينهما بشكل خطأ لخدمات RPC Endpoint Mapper و DNSCache التي تعد جزءًا من كافة عمليات تثبيت ويندوز.

ويقول الباحث الأمني ​​الفرنسي (كليمان لابرو) Clément Labro: يمكن للمهاجم المتمتع بإمكانية الوصول إلى الأنظمة الضعيفة تعديل مفاتيح التسجيل هذه لتنشيط مفتاح فرعي تستخدمه عادةً آلية مراقبة أداء ويندوز.

وعادةً ما يتم استخدام مفاتيح الأداء الفرعية لمراقبة أداء التطبيق، وبسبب دورها، فإنها تسمح أيضًا للمطورين بتحميل ملفات DLL لتتبع الأداء باستخدام أدوات خاصة.

بينما يتم عادةً في الإصدارات الحديثة من ويندوز تقييد مكتبات DLL هذه وتزويدها بامتيازات محدودة.

وقال لابرو: لا يزال من الممكن في ويندوز 7 و Windows Server 2008 تحميل مكتبات DLL خاصة تعمل بامتيازات على مستوى النظام.

ويبلغ معظم الباحثين الأمنيين مايكروسوفت عن مشكلات أمنية خطيرة مثل هذه عندما يجدونها، لكن في حالة لابرو، كان الأوان قد فات.

وقال لابرو: إنه اكتشف الثغرة بعد أن أصدر تحديثًا لأداة PrivescCheck للتحقق من التكوينات الخطأ الشائعة لأمن ويندوز، التي يمكن للبرامج الضارة إساءة استخدامها لتصعيد الامتيازات.

وأضاف تحديث أداة PrivescCheck دعمًا لمجموعة جديدة من عمليات التحقق لتقنيات تصعيد الامتيازات.

وقال لابرو: لم أعرف أن الفحوصات الجديدة تسلط الضوء على طريقة جديدة لتصعيد الامتيازات حتى بدأت التحقيق بسلسلة من التنبيهات التي تظهر عبر الأنظمة القديمة، مثل ويندوز 7، بعد أيام من إصدار تحديث الأداة.

وبحلول ذلك الوقت، كان قد فات الأوان على الباحث لإبلاغ مايكروسوفت بالمشكلة، واختار الباحث بدلاً من ذلك التدوين حول الطريقة الجديدة عبر موقعه الشخصي.

ووصل ويندوز 7 و Windows Server 2008 R2 رسميًا إلى نهاية العمر الافتراضي، وتوقفت مايكروسوفت عن توفير تحديثات الأمان المجانية.

وتتوفر بعض التحديثات الأمنية لمستخدمي ويندوز 7 من خلال برنامج الدعم المدفوع المسمى (تحديثات الدعم الموسع) ESU، لكن لم يتم إصدار تصحيح لهذه المشكلة بعد.

وليس من الواضح هل ستصلح مايكروسوفت الثغرة الأمنية الجديدة.



Source link

Tags: أمنيةاكتشافالخطأثغرةطريقعنفيويندوز
Previous Post

“نسيج” تدعو مساهميها للتصويت على تخفيض رأس المال إلى 61 مليون ريال

Next Post

جولف السعودية توقع عقد شراكة مع منظمة مديري الأندية الأوروبية الوطنية

Next Post

جولف السعودية توقع عقد شراكة مع منظمة مديري الأندية الأوروبية الوطنية

مجلس نيوز

Majlis News © 2024 all rights received.

صفحات الموقع

  • DMCA
  • Privacy Policy
  • contact us

تابعنا

No Result
View All Result
  • DMCA
  • Privacy Policy
  • contact us

Majlis News © 2024 all rights received.