ثغرة أمنية في نظام ويندوز تسمح بتشغيل أي تطبيق عن بعد
آخر تحديث GMT19:20:11
 العرب اليوم -
الجيش الإسرائيلي يعلن قصف "بنى تحتية عسكرية" قرب الحدود السورية اللبنانية فيضانات تايلاند تودي بحياة 9 أشخاص وتؤدي إلى نزوح أكثر من 13 ألف مواطن قصف إسرائيلي يستهدف سيارة تابعة لمنظمة «وورلد سنترال كيتشن» في خان يونس ويؤدي إلى مقتل أربعة أشخاص الجيش الإسرائيلي يقول إن سلاح الجو استهدف منشأة يستخدمها حزب الله لتخزين صواريخ متوسطة المدى في جنوب لبنان أكثر من 141 قتيلا في اشتباكات بين القوات السورية وهيئة تحرير الشام في ريفي حلب وإدلب بوتين يقول إن الهجوم الضخم على أوكرانيا كان "ردًا" على الضربات على روسيا بأسلحة أميركية وبريطانية الجامعة العربية تطالب بالوقف الفوري لإطلاق النار في غزة والسماح بدخول المساعدات الخطوط الجوية الفرنسية تواصل تعليق رحلاتها إلى تل أبيب وبيروت حتى نهاية العام قطر ترحب بوقف النار في لبنان وتأمل باتفاق "مماثل" بشأن غزة وزير الدفاع الإسرائيلي يوعز بالتعامل بشكل صارم مع الأشخاص المحسوبين على حزب الله العائدين إلى الشريط الحدودي مع إسرائيل
أخر الأخبار

ثغرة أمنية في نظام ويندوز تسمح بتشغيل أي تطبيق عن بعد

 العرب اليوم -

 العرب اليوم - ثغرة أمنية في نظام ويندوز تسمح بتشغيل أي تطبيق عن بعد

واشنطن – العرب اليوم

اكشفت باحث أمني ثغرة في نظام التشغيل ويندوز تسمح للقراصنة بتجاوز أنظمة الحماية الخاصة بالنظام، وتشغيل أي تطبيق على الحواسب الشخصية عن بعد، دون الحاجة إلى امتيازات المسؤولين.

ووجد الباحث الثغرة الأمنية في برنامج خط الأوامر الخاص بالنظام Regsvr32.exe وهي تسمح بتجاوز أنظمة حماية التطبيقات Windows AppLocker.

ويمكن استخدام الثغرة للتحايل على قائمة التطبيقات المسموحة التي يوفرها نظام الحماية AppLocker على النسخ الموجهة لقطاع الأعمال من أنظمة ويندوز 7 وما بعده، وذلك عن طريق استخدام خط الأوامر للإشارة إلى ملف أو موقع يُتحكم به عن طريق قراصنة.

ونتيجة لذلك، يمكن استخدام الملفات والبرامج النصية لتشغيل أي تطبيق على نظام ويندوز، وفق ما أوضح الباحث الأمني كيسي سميث، المعروف أيضًا باسم subTee.

وأضاف subTee أنه يمكن استغلال الثغرة الأمنية دون الحاجة لحقوق المسؤول عن النظام أو امتيازات الوصول. بالإضافة إلى ذلك، لا يتطلب استغلالها أي تحريف في النظام، الأمر الذي لا يترك أي أثر، وهي نقطة إضافية تُحسب للمهاجمين في محاولة لإخفاء أنشطتهم.

يُذكر أنه لا يتوفر إلى الآن أي إصلاح للثغرة الأمنية المكتشفة، لذا يتعين على المستخدمين تعطيل برنامج Regsvr32.exe ضمن جدار حماية ويندوز Windows Firewall لتخفيف المشكلة.

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

ثغرة أمنية في نظام ويندوز تسمح بتشغيل أي تطبيق عن بعد ثغرة أمنية في نظام ويندوز تسمح بتشغيل أي تطبيق عن بعد



إطلالات الأميرة رجوة الحسين تجمع بين الفخامة والحداثة بأسلوب فريد

عمّان ـ العرب اليوم

GMT 15:37 2024 السبت ,30 تشرين الثاني / نوفمبر

أسلوب نقش الفهد الجريء يعود بقوة لعالم الموضة
 العرب اليوم - أسلوب نقش الفهد الجريء يعود بقوة لعالم الموضة

GMT 06:22 2024 السبت ,30 تشرين الثاني / نوفمبر

الخروج إلى البراح!

GMT 13:18 2024 الخميس ,28 تشرين الثاني / نوفمبر

الاتفاق.. ونصر حزب الله!

GMT 16:01 2024 الجمعة ,29 تشرين الثاني / نوفمبر

الرئيس الفرنسي يدعو إلى وقف فوري لانتهاكات الهدنة في لبنان

GMT 06:56 2024 السبت ,30 تشرين الثاني / نوفمبر

حلب... ليالي الشتاء الحزينة
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
arabs, Arab, Arab