مايكروسوفت تقاعست لسنوات عن حماية حواسيب ويندوز
آخر تحديث GMT03:28:10
 العرب اليوم -

مايكروسوفت تقاعست لسنوات عن حماية حواسيب ويندوز

 العرب اليوم -

 العرب اليوم - مايكروسوفت تقاعست لسنوات عن حماية حواسيب ويندوز

مجموعة "مايكروسوفت" الأميركية
واشنطن ـ العرب اليوم

أفاد تقرير جديد من موقع Ars Technica بأن شركة مايكروسوفت أخفقت في حماية الحواسيب الشخصية العاملة بنظام التشغيل ويندوز من محركات الأقراص الخبيثة لقرابة ثلاث سنوات، ومع أن الشركة تقول إن تحديثات ويندوز التي تطلقها دوريًا تمنع محركات الأقراص الخبيثة من التنزيل على النظام، إلا أن موقع Ars Technica وجد أن تلك التحديثات لم تفعل ذلك كما ينبغي.
 
ووفقا لما ذكره موقع البوابة العربية لأخبار التقنية، فإنه بسبب هذا القصور في منع محركات الأقراص الخبيثة من الوصول إلى الحواسيب الشخصية العاملة بنظام ويندوز، فإن المستخدمين أصبحوا عرضة لنوع محدد من الهجمات يُسمى BYOVD، وتعني اختصارًا: أحضر محرك الأقراص غير الحصين الخاص بك.
 
يُشار إلى أن محركات الأقراص هي الملفات التي تستخدمها أنظمة تشغيل الحواسيب الشخصية للتواصل مع العتاد، سواء كان خارجيًا أو داخليًا، مثل: الطابعات، وبطاقات الرسومات، وكاميرا الويب، وغير ذلك.
 
ولأن محركات الأقراص تتطلب القدرة على الوصول إلى نواة نظام التشغيل الخاص بالجهاز، فإن مايكروسوفت تتطلب هي أيضًا قبل السماح بذلك، الموافقة على جميع محركات الأقراص، وذلك للتأكد من سلامتها للاستخدام.
 
ولكن إن كان هناك محرك أقراص مُوافَق عليه، وكان يحوي ثغرة أمنية، فإنه يمكن للقراصنة استغلال ذلك والوصول إلى نواة نظام ويندوز.
 
وهو ما حدث في مرات عديدة، ففي شهر أغسطس الماضي، ثبّت قراصنة برمجية انتزاع الفدية الخبيثة BlackByte على محرك أقراص غير حصين يُستخدم لرفع أداء برنامج MSI AfterBurner المخصص لبطاقات الرسوميات من شركة MSI.
 
كما شنت مجموعة القرصنة الكورية الشمالية Lazarus هجوم BYOVD على موظف هولندي في مجال صناعة الفضاء، وصحفي سياسي في بلجيكا عام 2021، ولكن لم يُكشف عن الأمر إلا أواخر الشهر الماضي عن طريق شركة أمن المعلومات اسيت ESET.

مايكروسوفت تؤكد حماية حواسيب ويندوز
ووفقًا لما ورد في تقرير Ars Technica، فإن شركة مايكروسوفت تستخدم ميزة خاصة اسمها HVCI، وتعني: سلامة التعليمات البرمجية المحمية بواسطة برنامج Hypervisor، لحماية الأجهزة من محركات الأقراص الخبيثة. وهي تقول إن هذه الميزة مُنشطة افتراضيًا على أجهزة معينة من أجهزة ويندوز.
 
ولكن موقع Ars Technica، وويل دورمان، وهو محلل أمني كبير لدى شركة أمن المعلومات Analygence، أكدا أن هذه الميزة لا توفر الحماية الكافية ضد محركات الأقراص الخبيثة.
 
وكان دورمان قد نشر في شهر سبتمبر الماضي تغريدات على تويتر يشرح فيها كيف تمكن من تنزيل محرك أقراص خبيث على جهاز نُشِّطت فيه ميزة HVCI، وذلك على الرغم من أن محرك الأقراص الخبيث كان على قائمة مايكروسوفت السوداء. ثم اكتشف لاحقًا أن قائمة مايكروسوفت السوداء لم تُحدَّث منذ عام 2019.
 
ولم ترد مايكروسوفت على قاله دورمان إلا في وقت سابق من الشهر الحالي، وذكرت أنها عالجت الأمر، كما نشرت تعليمات بشأن كيفية تحديث القائمة السوداء يدويًا.


قـــد يهمــــــــك أيضــــــاُ :

مايكروسوفت تقّر بمخالفات قانونية في تعامل موظفين في دول عربية وأفريقيا

مايكروسوفت تتعرض لهجوم سيبراني من هذه المجموعة

 

 

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

مايكروسوفت تقاعست لسنوات عن حماية حواسيب ويندوز مايكروسوفت تقاعست لسنوات عن حماية حواسيب ويندوز



الأسود يُهيمن على إطلالات ياسمين صبري في 2024

القاهرة ـ العرب اليوم

GMT 04:11 2025 الأربعاء ,08 كانون الثاني / يناير

أدوية حرقة المعدة تزيد من خطر الإصابة بالخرف
 العرب اليوم - أدوية حرقة المعدة تزيد من خطر الإصابة بالخرف

GMT 16:16 2025 الأربعاء ,08 كانون الثاني / يناير

ميمي جمال تكشف سبب منع ابنتها من التمثيل
 العرب اليوم - ميمي جمال تكشف سبب منع ابنتها من التمثيل

GMT 06:20 2025 الأربعاء ,08 كانون الثاني / يناير

الحكومة والأطباء

GMT 04:11 2025 الأربعاء ,08 كانون الثاني / يناير

أدوية حرقة المعدة تزيد من خطر الإصابة بالخرف

GMT 07:59 2025 الإثنين ,06 كانون الثاني / يناير

النظام الغذائي الغني بالفواكه والخضراوات يحدّ من الاكتئاب

GMT 11:18 2025 الثلاثاء ,07 كانون الثاني / يناير

رسميًا توتنهام يمدد عقد قائده سون هيونج مين حتى عام 2026

GMT 13:28 2025 الثلاثاء ,07 كانون الثاني / يناير

5 قتلى جراء عاصفة ثلجية بالولايات المتحدة

GMT 19:53 2025 الثلاثاء ,07 كانون الثاني / يناير

أوكرانيا تعلن إسقاط معظم الطائرات الروسية في "هجوم الليل"

GMT 10:05 2025 الثلاثاء ,07 كانون الثاني / يناير

شركات الطيران الأجنبية ترفض العودة إلى أجواء إسرائيل

GMT 19:00 2025 الثلاثاء ,07 كانون الثاني / يناير

أوكرانيا تؤكد إطلاق عمليات هجومية جديدة في كورسك الروسية

GMT 10:12 2025 الثلاثاء ,07 كانون الثاني / يناير

انخفاض مبيعات هيونداي موتور السنوية بنسبة 8ر1% في عام 2024

GMT 11:11 2025 الثلاثاء ,07 كانون الثاني / يناير

إقلاع أول طائرة من مطار دمشق بعد سقوط نظام بشار الأسد

GMT 18:52 2025 الإثنين ,06 كانون الثاني / يناير

هوكستين يؤكد أن الجيش الإسرائيلي سيخرج بشكل كامل من لبنان

GMT 07:25 2025 الثلاثاء ,07 كانون الثاني / يناير

استئناف الرحلات من مطار دمشق الدولي بعد إعادة تأهيله

GMT 10:04 2025 الثلاثاء ,07 كانون الثاني / يناير

البيت الأبيض يكتسى بالثلوج و5 ولايات أمريكية تعلن الطوارئ

GMT 08:21 2025 الإثنين ,06 كانون الثاني / يناير

أحمد الفيشاوي يتعرّض لهجوم جديد بسبب تصريحاته عن الوشوم

GMT 06:39 2025 الثلاثاء ,07 كانون الثاني / يناير

زلزال قوي يضرب التبت في الصين ويتسبب بمصرع 53 شخصًا
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
arabs, Arab, Arab