جوجل تكشف عن ثغرة أمنية فى ويندوز 10 لم تصححها مايكروسوفت بشكل صحيح

ويندوز 10
ويندوز 10
كتب مؤنس حواس

كشف فريق Project Zero الأمنى التابع لشركة جوجل تفاصيل ثغرة أمنية تم تصحيحها بشكل خاطئ فى واجهة برمجة التطبيقات لميزة التخزين المؤقت للطباعة فى نظام تشغيل ويندوز 10، والتى يمكن للمهاجمين الاستفادة منها لتنفيذ التعليمات البرمجية العشوائية.

وبحسب موقع mspoweruser الأمريكى، فقد تم الكشف عن تفاصيل هذه الثغرة التى تم تصحيحها بشكل خاطئ للعلن بعدما فشلت مايكروسوفت في تصحيحها خلال 90 يومًا من الكشف المسئول فى 24 سبتمبر، حيث كانت الثغرة في البداية تعرف بـ CVE-2020-0986، وتتعلق برفع مستوى استغلال الامتيازات في واجهة برمجة التطبيقات لميزة التخزين المؤقت للطباعة في نظام التشغيل ويندوز.

وقد أبلغ الفريق شركة مايكروسوفت عن هذا الخطأ في أواخر شهر ديسمبر 2019 من خلال مستخدم مجهول يعمل مع مبادرة Zero Day من Trend Micro، وعقب 6 أشهر من عدم إطلاق تصحيح لها أصدرت مبادرة Zero Day من Trend Micro في وقت سابق من هذا العام نصيحة استشارية عامة حول الخطأ.

ثم جرى بعد ذلك استغلال الخطأ في حملة أطلق عليها اسم Operation PowerFall ضد شركة كورية جنوبية لم يذكر اسمها، فيما يؤدي الاستغلال الناجح لهذه الثغرة الأمنية إلى السماح للمهاجم بالتلاعب بذاكرة عملية splwow64.exe من أجل تنفيذ التعليمات البرمجية العشوائية في وضع النواة، وتثبيت البرامج الضارة، وعرض البيانات أو تغييرها أو حذفها، أو إنشاء حسابات جديدة مع حقوق المستخدم الكاملة.

وقد أطلقت مايكروسوفت تصحيح لهذا الخطأ في شهر يونيو، إلا أن النتائج الجديدة التي توصل إليها فريق الأمان في جوجل تكشف أن الخلل لم يتم إصلاحه بالكامل، حيث قالت Maddie Stone، الباحثة في فريق Project Zero، في تقرير: الثغرة الأمنية لا تزال موجودة، لكن طريقة الاستغلال تغيرت.

فيما ينتظر أن تحل مايكروسوفت المشكلة الجديدة التي تحمل اسم CVE-2020-17008 في 12 يناير 2021.

Trending Plus

اليوم السابع Trending

الأكثر قراءة

تعرف على تطورات مفاوضات الأهلى مع الصفقات المحلية لتدعيم الفريق

زوجة سامح حسين: كنت متخوفة من عدم نجاح برنامج قطايف

رويترز نقلا عن إن بي سي نيوز: إدارة ترامب تعمل على خطة لنقل مليون فلسطيني لليبيا

هدف ملغى في تعادل تشيلسي ضد مان يونايتد بالشوط الأول

مجلس الدولة الليبى يعلن سحب الشرعية من حكومة الوحدة الوطنية


وزير الرياضة يوجه بالتحقيق فى واقعة تشجيع غير لائق بمباراة نادى المالية بكفر الزيات

جدول ترتيب "مجموعة الهبوط" فى الدورى المصرى.. الجونة يتصدر

اليوم السابع يحتفى بعيد ميلاد الزعيم عادل إمام الـ85 بملف خاص

وزير الدفاع الإسرائيلى يهدد باغتيال زعيم جماعة الحوثيين عبد الملك الحوثى

أسرة العندليب تظهر جواب بخط يد حبيبة عبد الحليم تكشف حقيقة زواجه منها


أحمد مكي يعلن وفاة نجل شقيقته ويطالب جمهوره بالدعاء له

الأهلي يكلف ريفيرو باختيار الصفقة الأجنبية الوحيدة خلال ميركاتو الصيف

يسرا ولبلبة وميرفت أمين وشيرين نجمات في مشوار الزعيم عادل إمام

بسنت شوقي: أدواري محصورة بسبب شكلي.. واتظلمت نتيجة زواجي من فراج

ريال مدريد يفتقد 3 نجوم أمام إشبيلية فى الدوري الإسباني

المولود الجديد يحمل أصولا عربية.. حقائق مثيرة حول حفيد ترامب الحادى عشر

عادل إمام.. ذاكرة شعب وعلامة فارقة في تاريخ الفن المصري

المكسيك تطلب تعويض من نجم اليوتيوب "مستر بيست" بسبب فيديو شوكولاتة على شكل هرم

جميع ألقاب برشلونة عبر تاريخه

أشعة الرنين تحسم اليوم مدة غياب وسام أبو علي عن الأهلي

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى