جوجل تكشف عن ثغرة أمنية فى ويندوز 10 لم تصححها مايكروسوفت بشكل صحيح

ويندوز 10
ويندوز 10
كتب مؤنس حواس

كشف فريق Project Zero الأمنى التابع لشركة جوجل تفاصيل ثغرة أمنية تم تصحيحها بشكل خاطئ فى واجهة برمجة التطبيقات لميزة التخزين المؤقت للطباعة فى نظام تشغيل ويندوز 10، والتى يمكن للمهاجمين الاستفادة منها لتنفيذ التعليمات البرمجية العشوائية.

وبحسب موقع mspoweruser الأمريكى، فقد تم الكشف عن تفاصيل هذه الثغرة التى تم تصحيحها بشكل خاطئ للعلن بعدما فشلت مايكروسوفت في تصحيحها خلال 90 يومًا من الكشف المسئول فى 24 سبتمبر، حيث كانت الثغرة في البداية تعرف بـ CVE-2020-0986، وتتعلق برفع مستوى استغلال الامتيازات في واجهة برمجة التطبيقات لميزة التخزين المؤقت للطباعة في نظام التشغيل ويندوز.

وقد أبلغ الفريق شركة مايكروسوفت عن هذا الخطأ في أواخر شهر ديسمبر 2019 من خلال مستخدم مجهول يعمل مع مبادرة Zero Day من Trend Micro، وعقب 6 أشهر من عدم إطلاق تصحيح لها أصدرت مبادرة Zero Day من Trend Micro في وقت سابق من هذا العام نصيحة استشارية عامة حول الخطأ.

ثم جرى بعد ذلك استغلال الخطأ في حملة أطلق عليها اسم Operation PowerFall ضد شركة كورية جنوبية لم يذكر اسمها، فيما يؤدي الاستغلال الناجح لهذه الثغرة الأمنية إلى السماح للمهاجم بالتلاعب بذاكرة عملية splwow64.exe من أجل تنفيذ التعليمات البرمجية العشوائية في وضع النواة، وتثبيت البرامج الضارة، وعرض البيانات أو تغييرها أو حذفها، أو إنشاء حسابات جديدة مع حقوق المستخدم الكاملة.

وقد أطلقت مايكروسوفت تصحيح لهذا الخطأ في شهر يونيو، إلا أن النتائج الجديدة التي توصل إليها فريق الأمان في جوجل تكشف أن الخلل لم يتم إصلاحه بالكامل، حيث قالت Maddie Stone، الباحثة في فريق Project Zero، في تقرير: الثغرة الأمنية لا تزال موجودة، لكن طريقة الاستغلال تغيرت.

فيما ينتظر أن تحل مايكروسوفت المشكلة الجديدة التي تحمل اسم CVE-2020-17008 في 12 يناير 2021.

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

فاركو عن مواجهة الأهلى: :"مباراة لعلاج حموضة صفقات الصيف"

الأهلى يتفوق على فاركو في القيمة التسويقية قبل لقاء الليلة.. إنفو جراف

مصر قرآن كريم .. نجوم التلاوة المصرية والفتاوى وغيرها فى تطبيق جديد

فليك: لم اطلب من يامال إحراز أهداف .. وحزين لرحيل مارتينيز

الصين تتقدم بشكوى إلى منظمة التجارة العالمية ضد قيود كندا على واردات الصلب


من خصام الأخ إلى حضن النهاية.. القصة الكاملة لخلاف هدى سلطان ومحمد فوزى

قرار جديد من النيابة بشأن المتهم بإصابة 4أشخاص وإتلاف 3سيارات بكوبرى أكتوبر

مقتل عنصرين جنائيين شديدى الخطورة فى تبادل إطلاق النيران مع قوات الشرطة

موقع معزول ومحصن أمنيا.. تعرف على القاعدة المستضيفة للقاء ترامب وبوتين

الزمالك أمام المقاولون العرب فى الدورى.. موعد المباراة والقناة الناقلة


رفع سعر دواء لإنقاص الوزن ببريطانيا 3 أضعاف بعد شكوى ترامب

مصير المطلقة المتمكنة من شقة "إيجار قديم" بعد إقرار القانون الجديد

تعليق مهين من متحدثة الخارجية الروسية ضد الرئيس الأوكرانى.. فيديو

أخيرا.. موعد انكسار الموجة شديدة الحرارة وانخفاض الدرجات

أصاب 4 أشخاص وأتلف 3 سيارات.. تفاصيل محاولة هروب قائد سيارة حادث أكتوبر

دبلوماسى روسى: نتوقع زيارة ترامب لروسيا قريبا ردا على زيارة بوتين لولاية ألاسكا

المؤبد وغرامة تصل 5 ملايين جنيه عقوبة إغراق المخلفات الخطرة فى البحر

الطقس اليوم.. شديد الحرارة ورطوبة مرتفعة والعظمى بالقاهرة 38 وأسوان 49

تعرف على الفرق بين اختصاصات مجلسى النواب والشيوخ وفقا للقانون

من البطاطس إلى القهوة.. موجة الغلاء تضرب موائد العالم.. الأرز والكاكاو وزيت الزيتون ضحايا جديدة للتغير المناخى.. ارتفاع الأسعار تصل حتى 280%.. سعر القهوة يزيد 100%.. والزيتون يواصل الصعود بنسبة 50% سنويا

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى