العثور على ثغرة بنظام تسجيل دخول مايكروسوفت يعرض المستخدمين لخطر القرصنة

مايكروسوفت
مايكروسوفت
كتب مؤنس حواس

أصلحت شركة مايكروسوفت ثغرة أمنية في نظام تسجيل الدخول الخاص بها، والذي يقول باحثو الأمن إنه كان من الممكن استخدامه لخداع الضحايا من قبل الهاكرز ومنحهم حق الوصول الكامل إلى حساباتهم عبر الإنترنت.

وبحسب موقع techcrunch الأمريكى، فقد سمحت هذه الثغرة الأمنية للهاكرز بسرقة رموز الحسابات بهدوء، وهي الرموز التي تستخدمها المواقع والتطبيقات لمنح المستخدمين حق الوصول إلى حساباتهم دون الحاجة إلى إعادة إدخال كلمات المرور الخاصة بهم باستمرار.

وتنشئ هذه الرموز المميزة بواسطة تطبيق أو موقع ويب بدلًا من اسم المستخدم وكلمة المرور بعد تسجيل دخول المستخدم، ويحافظ ذلك على تسجيل المستخدم باستمرار في الموقع، إلا أنه يسمح أيضًا للمستخدمين بالوصول إلى تطبيقات ومواقع الطرف الثالث دون الحاجة إلى تسليمها مباشرة كلمات المرور الخاصة بهم.

وقد عثر باحثو الأمن الرقمي في شركة CyberArk، أن مايكروسوفت تركت ثغرة غير مقصودة مفتوحة، وهي الثغرة التي كان من الممكن استخدامها لسرقة رموز الحسابات المستخدمة للوصول إلى حساب الضحية، وكان من المرجح أن يحدث ذلك دون تنبيه المستخدم على الإطلاق.

وكشفت الشركة أنها عثرت على العشرات من النطاقات الفرعية غير المسجلة المتصلة بعدد قليل من التطبيقات التي صممتها مايكروسوفت، وتعد هذه التطبيقات الداخلية موثوق بها للغاية، وبالتالي، يمكن استخدام النطاقات الفرعية المرتبطة لإنشاء رموز الوصول تلقائيًا دون الحاجة إلى موافقة صريحة من المستخدم.

ولحسن الحظ، فقد سجل الباحثون أكبر عدد ممكن من النطاقات الفرعية التي يمكنهم العثور عليها من تطبيقات مايكروسوفت الضعيفة لمنع أي سوء استخدام ضار، لكنهم حذروا من أنه قد يكون هناك المزيد.

 

 

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

بيان الفصائل الفلسطينية: نقدر الجهود المصرية الكبيرة بقيادة الرئيس السيسى

أروكا البرتغالي يضم عمر فايد من فناربخشة على سبيل الإعارة

أبرق قرية ظهرت فيها علامات الإنسان القديم ومخطوطاته قبل التاريخ.. تقع شمال غرب مدينة الشلاتين.. أهم مناطق محمية جبل علبة الشهيرة.. يقع بها أقدم آبار الصحراء الشرقية.. ويعيش بها قبائل العبابدة والبشارية.. صور

إعفاء طلاب الثالث الإعدادى بالعامين الدراسيين 2026 و2027 من أعمال السنة

وزير التعليم يعلن تطبيق أعمال السنة على الصف الثالث الإعدادى


كريم محمود عبد العزيز ينفى شائعة انفصاله عن زوجته

بعد توجيه وزير الأوقاف برعايته الصحية.. قصة إمام مسجد بقنا طعنه لص

5 معلومات عن مباراة الأهلى وفاركو غدا الجمعة فى الدوري المصري

ماستانتونو: ميسي أفضل لاعب بالنسبة لي وتشابي حقق حلمي بالانضمام للريال

الإيفواري بولي سيلفستر فرانك يظهر لأول مرة مع وادي دجلة أمام إنبي


أحمد الفيشاوى يبدأ تصوير أول مشاهد "سفاح التجمع" بمدينة الإنتاج الإعلامى

رابطة الأندية: مراقب مباراة الأهلي ومودرن لم يدون ملاحظات على جمهور الأحمر

وزير خارجية بريطانيا يبلغ عن نفسه بعد رحلة صيد مع نائب ترامب بسبب "سنارة"

موعد مباراة مصر وإسبانيا في ربع نهائي بطولة العالم تحت 19 عاما لكرة اليد

مصابة بحادث طريق الواحات أمام النيابة: الشباب طلبوا منا النزول من السيارة

اللجنة المصرية توزع آلاف الطرود الغذائية على سكان غزة.. فيديو وصور

من التحرش إلى الخطف والترهيب.. عقوبات قاسية تنتظر المتهمين فى واقعة فتيات طريق الواحات

كريم فؤاد يقترب من قيادة الجبهة اليسرى للأهلي أمام فاركو وعودة شكري للدكة

والدة فتاة حادث طريق الواحات: “مش هتنازل عن حق بنتى.. والرعب اللى عاشته”

بيرس مورجان يشارك صورة نادرة: حزين على معاناة بروس ويليس من الخرف

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى