Close Menu
خليجي – Khalegyخليجي – Khalegy
    فيسبوك X (Twitter) الانستغرام
    أخبار شائعة
    • فانيسا أنطونيوس: NEOUS علامة هادئة في عالم الرفاهية
    • لليلة الثانية.. روسيا تشن هجوما جويا ضخما على أوكرانيا
    • القوات الروسية تسيطر على بلدة في خاركيف وأخرى في دونيتسك
    • حصه العبدالله: أصمّم بعين الفنانة والمرأة معاً
    • بعد دعوة مادورو.. آلاف الجنود ينضمون إلى الجيش الفنزويلي
    • إسرائيل: حماس والصليب الأحمر يستأنفان البحث عن جثة آخر محتجز
    • صحيفة: مهلة ترامب لتجريد سلاح حزب الله تنتهي في 31 ديسمبر
    • مصرع 14 شخصا وإصابة 34 في انقلاب حافلة في الجزائر
    فيسبوك X (Twitter) الانستغرام بينتيريست RSS
    خليجي – Khalegyخليجي – Khalegy
    • الرئيسية
    • اعمال
    • التكنولوجيا
    • لايف ستايل
    • الرياضة
      • محلي
      • عربي
      • دولى
    • العالمية
    • سياسة
    • علم
    خليجي – Khalegyخليجي – Khalegy
    Tech

    اكتشاف ثغرة خطرة تسمح بتجاوز جميع تحذيرات ويندوز الأمنية

    خليجيخليجي23 نوفمبر، 2022لا توجد تعليقات2 دقائق
    فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    اكتشف باحثون أمنيون حديثًا ثغرة خطرة تسمح للمتسللين بتشغيل برمجيات خبيثة على الحواسيب الشخصية العاملة بنظام التشغيل ويندوز دون أن تطلق الأجهزة المستهدفة أي نوع من الإنذارات.وتسمح الثغرة الأمنية، التي لم تُصُحح بعد، للمتسللين بتجاوز “Mark of the Web”، وهي ميزة في نظام ويندوز تُسمِّي الملفات التي تُنزَّل من مواقع الإنترنت غير الموثوق بها.أما البرمجية الخبيثة التي توزَّع عن طريق الثغرة فهي Qbot، التي تنتمي إلى فئة برمجيات تروجان، وهي برمجية تستهدف قطاع المصارف، ومع أنها قديمة ومعروفة، إلا أنها لا تزال تمثل تهديدًا كبيرًا للضحايا.وأوضح الباحثون الأمنيون أن توزيع البرمجية الخبيثة، التي تُعرف أيضًا باسم “Quakbot”، يبدأ برسالة بريد إلكتروني تصيدية تحوي رابطًا لأرشيف ZIP محمي بكلمة مرور.ويحوي أرشيف ZIP ملف صورة قرص بتنسيق ISO أو IMG، وحين يُنزَّل الملف، فإنه يعرض ملف جافاسكريبت JavaScript مستقلًا مع تواقيع مشوهة، وملفًا نصيًا، ومجلدًا فيه ملف DLL. ويحمل ملف جافاسكريبت برنامجًا نصيًا من نوع VB يقرأ محتويات الملف النصي، مما يؤدي إلى تشغيل ملف DLL.ونظرًا إلى أن نظام ويندوز التابع لشركة ميكروسوفت لم يُسمِّ ملف صور قرص ISO بميزة Mark of the Web على نحو صحيح، فإنه يسمح بتشغيل البرمجية دون أي تحذيرات. وعلى الأجهزة التي تعمل بنظام التشغيل ويندوز 10 أو ويندوز 11، فإن النقر المزدوج على ملف صورة القرص يؤدي تلقائيًا إلى تحميل الملف كحرف محرك أقراص جديد.

    يُشار إلى أن هذه ليست المرة الأولى التي يسيء فيها المتسللون استغلال الثغرات الأمنية المحيطة بميزة Mark of the Web، ففي الآونة الأخيرة، لوحظ أنه قد نشر متسللون طريقة مماثلة لتوزيع برمجية انتزاع الفدية Magniber، وذلك وفقًا لموقع BleepingComputer، بالإضافة تقرير شركة HP الأخير الذي اكتشف الحملة. كما لوحظ أيضًا أن المفتاح المشوّه نفسه استُخدم في كل من هذه الحملة وحملة Magniber.ويُعتقد أن شركة ميكروسوفت تعلم بالثغرة منذ شهر تشرين الأول/ أكتوبر الماضي، ولكنها لمّا تطلق تصحيحًا لها، ولكن بالنظر إلى أن الشركة تدرك أن الثغرة تُستغل حقًا، فمن المتوقع أن تُطلق تصحيحًا لها في تحديث Patch Tuesday لشهر كانون الأول/ ديسمبر المقبل.


    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقالحكومة المصرية توقف مبادرات التمويل منخفضة العائد.. وخبراء يوضحون الآثار المتوقعة
    التالي عرض مانشستر يونايتد للبيع بـ6 مليارات إسترليني
    خليجي
    • موقع الويب

    المقالات ذات الصلة

    لمنافسة ماسك.. ألتمان يفكر في صواريخ ومراكز بيانات فضائية

    6 ديسمبر، 2025

    كيف تستخدم مصر الذكاء الاصطناعي في مكافحة الجرائم؟

    6 ديسمبر، 2025

    زيادة في سرطان نادر بين الشباب… والعلماء يبحثون عن تفسير

    6 ديسمبر، 2025
    اترك تعليقاً إلغاء الرد

    آخر الأخبار
    فانيسا أنطونيوس: NEOUS علامة هادئة في عالم الرفاهية

    فانيسا أنطونيوس: NEOUS علامة هادئة في عالم الرفاهية

    7 ديسمبر، 2025

    لليلة الثانية.. روسيا تشن هجوما جويا ضخما على أوكرانيا

    7 ديسمبر، 2025

    القوات الروسية تسيطر على بلدة في خاركيف وأخرى في دونيتسك

    7 ديسمبر، 2025
    حصه العبدالله: أصمّم بعين الفنانة والمرأة معاً

    حصه العبدالله: أصمّم بعين الفنانة والمرأة معاً

    7 ديسمبر، 2025

    بعد دعوة مادورو.. آلاف الجنود ينضمون إلى الجيش الفنزويلي

    7 ديسمبر، 2025
    فيسبوك X (Twitter) الانستغرام بينتيريست Tumblr RSS
    • من نحن
    • اتصل بنا
    • سياسة الخصوصية
    © 2025 جميع الحقوق محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter