• Latest
  • Trending

جوجل تكشف عن ثغرة أمنية في ويندوز مصححة بشكل خطأ

24 ديسمبر، 2020
اليوم.. السد القطري يلتقي فيسيل كوبي الياباني في ربع نهائي دوري أبطال آسيا للنخبة

اليوم.. السد القطري يلتقي فيسيل كوبي الياباني في ربع نهائي دوري أبطال آسيا للنخبة

16 أبريل، 2026
«الغطاء النباتي» يوقع عقودًا لتطوير 3 متنزهات وطنية بمنطقتي الرياض والحدود الشمالية

«الغطاء النباتي» يوقع عقودًا لتطوير 3 متنزهات وطنية بمنطقتي الرياض والحدود الشمالية

16 أبريل، 2026
اليوم.. انطلاق بطولة القصيم لجمال الخيل العربية الأصيلة

اليوم.. انطلاق بطولة القصيم لجمال الخيل العربية الأصيلة

16 أبريل، 2026
أبها يقترب من حسم الصعود وتعثر الدرعية يشعل المنافسة بدوري الدرجة الأولى للمحترفين

أبها يقترب من حسم الصعود وتعثر الدرعية يشعل المنافسة بدوري الدرجة الأولى للمحترفين

16 أبريل، 2026
أكثر من 1.5 مليون رحلة شاحنة عبرت شبكة طرق المملكة خلال الربع الأول 2026

أكثر من 1.5 مليون رحلة شاحنة عبرت شبكة طرق المملكة خلال الربع الأول 2026

16 أبريل، 2026
أمير جازان يكرم الطلاب والطالبات الحاصلين على جائزة «منافس 2025»

أمير جازان يكرم الطلاب والطالبات الحاصلين على جائزة «منافس 2025»

16 أبريل، 2026
«موهبة» تعلن فتح باب التسجيل في برنامج «مقدمة في الذكاء الاصطناعي التوليدي»

«موهبة» تعلن فتح باب التسجيل في برنامج «مقدمة في الذكاء الاصطناعي التوليدي»

16 أبريل، 2026
ترامب يرفض تمديد الهدنة مع إيران: الاتفاق أفضل رغم مخاطر النووي

ترامب يرفض تمديد الهدنة مع إيران: الاتفاق أفضل رغم مخاطر النووي

16 أبريل، 2026
ولي العهد ورئيس وزراء باكستان يستعرضان آفاق العلاقات الثنائية وأوجه التعاون

ولي العهد ورئيس وزراء باكستان يستعرضان آفاق العلاقات الثنائية وأوجه التعاون

16 أبريل، 2026
برنامج لتحفيز الإبداع السينمائي في جازان

برنامج لتحفيز الإبداع السينمائي في جازان

16 أبريل، 2026
انطلاق فعاليات المهرجان الطلابي الثقافي العالمي 2026 بجدة

انطلاق فعاليات المهرجان الطلابي الثقافي العالمي 2026 بجدة

16 أبريل، 2026
رصد قرش الحوت في محمية الثقوب الزرقاء

رصد قرش الحوت في محمية الثقوب الزرقاء

16 أبريل، 2026
مجلس نيوز
  • DMCA
  • Privacy Policy
  • contact us
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
مجلس نيوز
No Result
View All Result

جوجل تكشف عن ثغرة أمنية في ويندوز مصححة بشكل خطأ

Majlis_News by Majlis_News
24 ديسمبر، 2020
in تقنية
0


أصدر فريق Project Zero التابع لشركة جوجل التفاصيل العامة عن الثغرة الأمنية المصححة بشكل خطأ في واجهة برمجة التطبيقات لميزة التخزين المؤقت للطباعة في نظام التشغيل ويندوز، والتي يمكن للمهاجمين الاستفادة منها لتنفيذ التعليمات البرمجية العشوائية.

وتم الكشف عن تفاصيل الخلل المصحح بشكل خطأ علنًا بعد أن فشلت شركة مايكروسوفت في تصحيحه في غضون 90 يومًا من الكشف المسؤول في 24 سبتمبر.

وتم تتبع الخطأ في الأصل باسم CVE-2020-0986، ويتعلق الخلل برفع مستوى استغلال الامتيازات في واجهة برمجة التطبيقات لميزة التخزين المؤقت للطباعة في نظام التشغيل ويندوز التي تم إبلاغ مايكروسوفت بها في أواخر شهر ديسمبر 2019 من خلال مستخدم مجهول يعمل مع مبادرة Zero Day من Trend Micro.

وفي ظل عدم وجود تصحيح لمدة ستة أشهر تقريبًا، أصدرت مبادرة Zero Day من Trend Micro في وقت سابق من هذا العام نصيحة استشارية عامة حول الخطأ.

وجرى بعد ذلك استغلال الخطأ في حملة أطلق عليها اسم Operation PowerFall ضد شركة كورية جنوبية لم يذكر اسمها.

ويؤدي الاستغلال الناجح لهذه الثغرة الأمنية إلى السماح للمهاجم بالتلاعب بذاكرة عملية splwow64.exe من أجل تنفيذ التعليمات البرمجية العشوائية في وضع النواة، وتثبيت البرامج الضارة، وعرض البيانات أو تغييرها أو حذفها، أو إنشاء حسابات جديدة مع حقوق المستخدم الكاملة.

وصححت مايكروسوفت هذا الخطأ عبر تحديث صادر في شهر يونيو، إلا أن النتائج الجديدة التي توصل إليها فريق الأمان في جوجل تكشف أن الخلل لم يتم إصلاحه بالكامل.

وقالت (مادي ستون) Maddie Stone، الباحثة في فريق Project Zero، في تقرير: الثغرة الأمنية لا تزال موجودة، لكن طريقة الاستغلال تغيرت.

ومن المتوقع أن تحل مايكروسوفت المشكلة الجديدة التي تحمل اسم CVE-2020-17008 في 12 يناير 2021.

وقالت ستون: كان هناك عدد كبير جدًا من الحوداث هذا العام بسبب الثغرات الأمنية المعروف بأنه تم استغلالها بشكل نشط بعد أن جرى إصلاحها بشكل خطأ أو غير كامل.

وأضافت: عندما لا يتم إصلاح مثل هذه الثغرات الأمنية بشكل كامل، يمكن للمهاجمين إعادة استخدام معرفتهم بالثغرات الأمنية وأساليب استغلالها لتطوير ثغرات جديدة بسهولة.





Source link

Tags: أمنيةبشكلتكشفثغرةجوجلخطأعنفيمصححةويندوز
Previous Post

Startup Genome: الرياض واحدة من 20 مدينة عالمية تحقق إنجازات في مجال التكنولوجيا المالية

Next Post

حصاد 2020.. ليفاندوفسكي نجم اكتمل بريقه

Next Post

حصاد 2020.. ليفاندوفسكي نجم اكتمل بريقه

مجلس نيوز

Majlis News © 2024 all rights received.

صفحات الموقع

  • DMCA
  • Privacy Policy
  • contact us

تابعنا

No Result
View All Result
  • DMCA
  • Privacy Policy
  • contact us

Majlis News © 2024 all rights received.