الموضوعات تأتيك من 15693 مصدر

اخبار عاجلة

Tweet

انت تشاهد: تكنولوجيا > ويندوز

«إسيت»: ثغرة في «ويندوز» تُستخدم لشن هجمات عالية - الإمارات اليوم

12/07/2019 | 5:45 ص 0 comments
«إسيت»: ثغرة في «ويندوز» تُستخدم لشن هجمات عالية - الإمارات اليوم

اكتشف باحثو شركة «إسيت» ESET، أخيراً، ثغرة «هجوم دون انتظار» (0-day)، التي تم نشرها بهدف شن هجمات إلكترونية عالية ومستهدفة في أوروبا الشرقية. ويستغل الهجوم مشكلة عدم حصانة تصعيد الامتيازات المحلية في «مايكروسوفت ويندوز». وأفادت الشركة في بيان، أمس، بأنها

المصدر: دبي - الإمارات اليوم التاريخ: 12 يوليو 2019

اكتشف باحثو شركة «إسيت» ESET، أخيراً، ثغرة «هجوم دون انتظار» (0-day)، التي تم نشرها بهدف شن هجمات إلكترونية عالية ومستهدفة في أوروبا الشرقية. ويستغل الهجوم مشكلة عدم حصانة تصعيد الامتيازات المحلية في «مايكروسوفت ويندوز». وأفادت الشركة في بيان، أمس، بأنها أبلغت على الفور عن المشكلة إلى مركز الاستجابة الأمنية لـ«مايكروسوفت»، الذي قام بإصلاح الثغرة الأمنية وأصدر تصحيحاً.

وأشارت الشركة إلى أن الاستغلال لا يؤثر إلا في إصدارات محدودة من «ويندوز»، لأنه في إصدار «ويندوز8» وما يليه، لا يُسمح لعملية المستخدم بتعيين خريطة لصفحة (NULL)، وهو أمر مطلوب لبدء الهجوم المذكور بنجاح.

ولفتت إلى أن هذه الثغرة الأمنية الخاصة بنظام «ويندوز win32k.sys»، تستخدم القائمة المنبثقة للنشر. كما أوضح مكتشف الثغرة، الباحث في شركة «إسيت»، أنتون تشيريبانوف، أنه على سبيل المثال يستغل تصعيد الامتيازات المحلية لمجموعة Sednit، الذي قمنا بتحليله في عام 2017، استخدام عناصر القائمة وأساليب وطرق الاستغلال، التي تشبه إلى حد كبير الاستغلال الحالي.

ويأتي تأثير الثغرة «CVE-2019-1132» على إصدارات نظم التشغيل الآتية: «نظم ويندوز7 لـ32 بت SP1»، و«ويندوز7 للأنظمة المستندة إلى x64 SP1»، و«ويندوز سيرفر 2008 لـ32 بت SP1»، و«ويندوز سيرفر 2008 لنظام التشغيل المستند إلى إيتانيوم SP1»، و«ويندوز سيرفر المستند إلى 64× SP1»، و«ويندوز سيرفر 2008 R2 لنظام التشغيل المستند إلى إيتانيوم SP1»، و«ويندوز سيرفر 2008 R2 المستند إلى x64 SP1»، وكذلك و«يندوز XP»، و«يندوز سيرفر 2003»، لكن هذه الإصدارات غير مدعومة من قبل «مايكروسوفت».

وأضاف تشيريبانوف: «يجب على المستخدمين لنظام (ويندوز7 SP1) التفكير في تحديث أنظمة التشغيل، لأن الدعم الموسع لهذا النظام سينتهي في 14 يناير 2020، ما يعني أن المستخدمين لن يتلقوا تحديثات الأمان المهمة».

Share طباعة فيسبوك تويتر لينكدين Pin Interest جوجل + Whats App
موقع قولي غير مسئول عن المحتوي المعروض، فهو مقدم من موقع اخر (سياسة الخصوصية)
اقرأايضا
ويندوز 10 يتخلى عن كلمات المرور - وكالة وطن للأنباء امس 19:00 م

وطن: قررت شركة "مايكروسوفت"، أن تتخلى بشكل كامل، عن كلمات المرور في نظام التشغيل "ويندوز 10"، لكن هذه "الخطوة" لن تؤثر على درجة الأمان، بل ستزيد من تحصينها

«ويندوز 10» يخلو من أي ثغرة أمنية خطيرة - الإمارات اليوم امس 19:00 م

بعد مرور أيام عدة على تداول الأنباء الخاصة بوجود ثغرة أمنية خطيرة تهدد نحو 50 مليون مستخدم لنظام تشغيل «ويندوز 10» الجديد من شركة «مايكروسوفت» الأميركية، تبين أنه لا وجود لهذه الثغرة، وأن ما جرى تداوله بشأنها معلومات مضللة لا أساس لها. والحقيقة أن الأمر ل

طريقة عرض صور RAW بطريقة مصغرة في ويندوز 10 امس 19:00 م

طريقة عرض صور RAW بطريقة مصغرة في ويندوز 10

لحماية ويندوز 10 .. مايكروسوفت تتيح التخلي عن كلمات المرور - جي بي سي نيوز 15/07/2019 | 11:00 م

جي بي سي نيوز :- كشف تقرير جديد أن التحديث الرئيسي المقبل من مايكروسوفت لنظام التشغيل ويندوز 10 سيتيح للمستخدمين

خطوة بـخطوة.. كيفية تفعيل ميزة الـHDR فى ويندوز 10 للمشاهدة بجودة أفضل - 15/07/2019 | 11:00 م

تفعيل خاصية الـHDR من شأنها معالجة الصور وتعزيز التفاصيل سطوع الشاشة، كما أنها تساعد لتشغيل خاصية الـ4K..

مايكروسوفت تتيح لمستخدميها التخلى عن كلمات المرور لحماية ويندوز 10 - 15/07/2019 | 11:00 م

كشف تقرير جديد أن التحديث الرئيسى المقبل من مايكروسوفت لنظام التشغيل ويندوز 10 سيتيح تفعيل ميزة الدخول بدون كلمات مرور.

ويندوز 10 يتخلى عن كلمات المرور أخبار سكاي نيوز عربية 15/07/2019 | 11:00 م

قررت شركة "مايكروسوفت"، أن تتخلى بشكل كامل، عن كلمة المرور في برنامج "ويندوز 10"، لكن هذه "الخطوة" لن تؤثر على درجة الأمان، بل ستزيد من تحصينها.



«إسيت»: ثغرة في «ويندوز» تُستخدم لشن هجمات عالية - الإمارات اليوم ويندوز اكتشف باحثو شركة «إسيت» ESET، أخيراً، ثغرة «هجوم دون انتظار» (0-day)، التي تم نشرها بهدف شن هجمات إلكترونية عالية ومستهدفة في أوروبا الشرقية. ويستغل الهجوم مشكلة عدم حصانة تصعيد الامتيازات المحلية في «مايكروسوفت ويندوز». وأفادت الشركة في بيان، أمس، بأنها



اشترك ليصلك كل جديد عن ويندوز

خيارات

«إسيت»: ثغرة في «ويندوز» تُستخدم لشن هجمات عالية - الإمارات اليوم
المصدر https://www.emaratalyoum.com/technology/electronic-equipment/2019-07-12-1.1232022 الإمارات اليوم: اقرأ أهم الأخبار المحلية والخليجية والعربية والعالمية
حذف الاخبار (Request removal)
اذا كنت تملك هذا المحتوي وترغب في حذفه من الموقع اضغط علي الرابط التالي حذف المحتوى
التعليقات علي «إسيت»: ثغرة في «ويندوز» تُستخدم لشن هجمات عالية - الإمارات اليوم

اترك تعليقا


قولي © Copyright 2014, All Rights Reserved Developed by: ScriptStars