جوجل تكشف عن ثغرة أمنية فى ويندوز 10 لم تصححها مايكروسوفت بشكل صحيح

ويندوز 10
ويندوز 10
كتب مؤنس حواس

كشف فريق Project Zero الأمنى التابع لشركة جوجل تفاصيل ثغرة أمنية تم تصحيحها بشكل خاطئ فى واجهة برمجة التطبيقات لميزة التخزين المؤقت للطباعة فى نظام تشغيل ويندوز 10، والتى يمكن للمهاجمين الاستفادة منها لتنفيذ التعليمات البرمجية العشوائية.

وبحسب موقع mspoweruser الأمريكى، فقد تم الكشف عن تفاصيل هذه الثغرة التى تم تصحيحها بشكل خاطئ للعلن بعدما فشلت مايكروسوفت في تصحيحها خلال 90 يومًا من الكشف المسئول فى 24 سبتمبر، حيث كانت الثغرة في البداية تعرف بـ CVE-2020-0986، وتتعلق برفع مستوى استغلال الامتيازات في واجهة برمجة التطبيقات لميزة التخزين المؤقت للطباعة في نظام التشغيل ويندوز.

وقد أبلغ الفريق شركة مايكروسوفت عن هذا الخطأ في أواخر شهر ديسمبر 2019 من خلال مستخدم مجهول يعمل مع مبادرة Zero Day من Trend Micro، وعقب 6 أشهر من عدم إطلاق تصحيح لها أصدرت مبادرة Zero Day من Trend Micro في وقت سابق من هذا العام نصيحة استشارية عامة حول الخطأ.

ثم جرى بعد ذلك استغلال الخطأ في حملة أطلق عليها اسم Operation PowerFall ضد شركة كورية جنوبية لم يذكر اسمها، فيما يؤدي الاستغلال الناجح لهذه الثغرة الأمنية إلى السماح للمهاجم بالتلاعب بذاكرة عملية splwow64.exe من أجل تنفيذ التعليمات البرمجية العشوائية في وضع النواة، وتثبيت البرامج الضارة، وعرض البيانات أو تغييرها أو حذفها، أو إنشاء حسابات جديدة مع حقوق المستخدم الكاملة.

وقد أطلقت مايكروسوفت تصحيح لهذا الخطأ في شهر يونيو، إلا أن النتائج الجديدة التي توصل إليها فريق الأمان في جوجل تكشف أن الخلل لم يتم إصلاحه بالكامل، حيث قالت Maddie Stone، الباحثة في فريق Project Zero، في تقرير: الثغرة الأمنية لا تزال موجودة، لكن طريقة الاستغلال تغيرت.

فيما ينتظر أن تحل مايكروسوفت المشكلة الجديدة التي تحمل اسم CVE-2020-17008 في 12 يناير 2021.

Trending Plus

اليوم السابع Trending

الأكثر قراءة

سيدة تتهم سائق تاكسى بالاعتداء عليها أمام أطفالها في بورسعيد.. صور

لحظة العثور على جثمان الطفلة مريم في عرض البحر.. فيديو متداول

مجلس النواب يحسم قانون الإيجار القديم فى جلسة اليوم

تنسيق الجامعات 2025.. قائمة كليات تقبل طلاب الدبلومات الفنية والمعاهد العليا

اختفت 3 أيام فى البحر.. عوامة وأمواج وغفلة الأب تفاصيل غرق الطفلة مريم


جوارديولا: الهلال استحق الصعود أمام مانشستر سيتى.. وبونو وسافيتش الأفضل

صرف معاشات يوليو 2025 بالزيادة 15% بدءا من اليوم

ريبيرو يحسم مصير الشباب فى الأهلي قبل انطلاق معسكر إسبانيا

طلاب الثانوية العامة نظام قديم يبدأون امتحان التفاضل والتكامل

الزمالك يعرض على المدرب الجديد الصفقات المرشحة لتدعيم الفريق


ريال مدريد يتحدى طموحات يوفنتوس فى ثمن نهائى كأس العالم للأندية

الطقس اليوم شديد الحرارة وشبورة صباحا والعظمى بالقاهرة 37 درجة

خالد صلاح يكتب: رسالة إلى طلاب الثانوية العامة.. "فكروا في الشغل الأول".. ولا تقعوا في وهم كليات القمة والتفاخر الاجتماعي الأحمق

ملحمة تاريخية.. ملخص وأهداف مباراة مان سيتي ضد الهلال بكأس العالم للأندية

ليوناردو أفضل لاعب فى موقعة مان سيتي ضد الهلال السعودى بمونديال الأندية

موعد مباراة فلومينينسي ضد الهلال السعودى فى ربع نهائي كأس العالم للأندية

الأهلي يسابق الزمن لحسم صفقة المدافع الجديد لحل أزمة "المساكين"

اليوم.. بدء التقديم لرياض الأطفال والصف الأول الابتدائي بالمعاهد الأزهرية

موعد إجازة 30 يونيو للعاملين بالقطاع الخاص.. تفاصيل

الرئيس السيسى يؤكد لـ"البرهان" على ثوابت الموقف المصري الداعم لوحدة السودان وسيادته واستقراره.. صور

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى