العثور على ثغرة بنظام تسجيل دخول مايكروسوفت يعرض المستخدمين لخطر القرصنة

مايكروسوفت
مايكروسوفت
كتب مؤنس حواس

أصلحت شركة مايكروسوفت ثغرة أمنية في نظام تسجيل الدخول الخاص بها، والذي يقول باحثو الأمن إنه كان من الممكن استخدامه لخداع الضحايا من قبل الهاكرز ومنحهم حق الوصول الكامل إلى حساباتهم عبر الإنترنت.

وبحسب موقع techcrunch الأمريكى، فقد سمحت هذه الثغرة الأمنية للهاكرز بسرقة رموز الحسابات بهدوء، وهي الرموز التي تستخدمها المواقع والتطبيقات لمنح المستخدمين حق الوصول إلى حساباتهم دون الحاجة إلى إعادة إدخال كلمات المرور الخاصة بهم باستمرار.

وتنشئ هذه الرموز المميزة بواسطة تطبيق أو موقع ويب بدلًا من اسم المستخدم وكلمة المرور بعد تسجيل دخول المستخدم، ويحافظ ذلك على تسجيل المستخدم باستمرار في الموقع، إلا أنه يسمح أيضًا للمستخدمين بالوصول إلى تطبيقات ومواقع الطرف الثالث دون الحاجة إلى تسليمها مباشرة كلمات المرور الخاصة بهم.

وقد عثر باحثو الأمن الرقمي في شركة CyberArk، أن مايكروسوفت تركت ثغرة غير مقصودة مفتوحة، وهي الثغرة التي كان من الممكن استخدامها لسرقة رموز الحسابات المستخدمة للوصول إلى حساب الضحية، وكان من المرجح أن يحدث ذلك دون تنبيه المستخدم على الإطلاق.

وكشفت الشركة أنها عثرت على العشرات من النطاقات الفرعية غير المسجلة المتصلة بعدد قليل من التطبيقات التي صممتها مايكروسوفت، وتعد هذه التطبيقات الداخلية موثوق بها للغاية، وبالتالي، يمكن استخدام النطاقات الفرعية المرتبطة لإنشاء رموز الوصول تلقائيًا دون الحاجة إلى موافقة صريحة من المستخدم.

ولحسن الحظ، فقد سجل الباحثون أكبر عدد ممكن من النطاقات الفرعية التي يمكنهم العثور عليها من تطبيقات مايكروسوفت الضعيفة لمنع أي سوء استخدام ضار، لكنهم حذروا من أنه قد يكون هناك المزيد.

 

 

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

بدء مؤتمر الهيئة الوطنية لإطلاع الرأي العام على أحداث أول أيام إعادة المرحلة الثانية بانتخابات النواب

الأهلى يتوج بلقب أفريقيا لسيدات السلة بعد الفوز على فيروفيارو الموزمبيقى

عمر متولى ينعى والدته ويطالب الجمهور بالدعاء لها

7 معلومات عن شقيقة عادل إمام أرملة مصطفى متولى

ترامب يشيد بالبطل الأسترالي أحمد الأحمد: أنقذ أرواحا كثيرة في هجوم سيدني


عصام إمام لـ اليوم السابع باكيا: موعد جنازة شقيقتى لم تحدد وادعوا لها

السلاح الناري يعيد قضية شاكر محظور للتحقيق قبل إحالتها

وفاة شقيقة الزعيم عادل إمام أرملة الراحل مصطفى متولى

تحذير عاجل.. نوة الفيضة الصغرى تضرب الإسكندرية غدا والأمواج ترتفع 3 أمتار

الأرصاد تحذر: تكاثر السحب الممطرة وأجواء باردة على الوجه البحرى وشمال سيناء


نتيجة كلية الشرطة كاملة لعام 2025/ 2026 ثانوية عامة ومتخصصين.. فيديو

زوجة ضحية الدفاع عن منزله فى كفر الشيخ: "سكبوا البنزين على جسمه وولعوا فيه"

جنايات المنصورة تحيل أوراق عربي الجنسية للمفتي لقتله صديقه وقطع جزء من جسده

الطقس غدا.. انخفاض بالحرارة وأمطار وشبورة والصغري بالقاهرة 13 درجة

نتيجة كلية الشرطة 2026 كاملة لجميع التخصصات.. بالأرقام

تقارير: غياب مرموش ضربة قوية للسيتي ومصر ثاني المرشحين لحصد أمم أفريقيا

مستشار الرئيس للصحة يوصى بالبقاء بالمنزل عند الشعور بأعراض الأنفلونزا "A"H1N1

سعد الصغير ينتقد غياب المطربين عن عزاء أحمد صلاح: مهنتنا مناظر أمام الكاميرات

قبول 1550 طالبًا من خريجي الحقوق بأكاديمية الشرطة

اعرف الرابط الرسمى للاستعلام عن نتائج اختبارات كلية الشرطة

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى