مايكروسوفت تحذر من استغلال ثغرة PrintNightmare

مايكروسوفت
مايكروسوفت
وكالات

حذرت شركة مايكروسوفت مستخدمي ويندوز من عيب أمني غير مصحح في خدمة Windows Print Spooler، وتم الكشف عن الثغرة الأمنية، التي يطلق عليها اسم PrintNightmare، في وقت سابق من هذا الأسبوع، وذلك بعد أن نشر باحثون أمنيون عن طريق الخطأ استغلال إثبات المفهوم PoC.

ووفقا لما ذكرته البوابة العربية للأخبار التقنية، فإنه بالرغم من أن مايكروسوفت لم تصنف الثغرة الأمنية، إلا أنها تسمح للمهاجمين بتنفيذ التعليمات البرمجية عن بعد بامتيازات على مستوى النظام. وهو أمر بالغ الأهمية في ويندوز.

ونشر الباحثون في Sangfor استغلال إثبات المفهوم، فيما يبدو أنه كان خطأ، أو سوء تفاهم بين الباحثين ومايكروسوفت، وتم حذف التعليمات البرمجية للاختبار بسرعة. ولكنها أصبحت موجودة ضمن GitHub.

وكان باحثو Sangfor يخططون لتفصيل العديد من الثغرات الأمنية في خدمة Windows Print Spooler في مؤتمر أمان Black Hat السنوي في وقت لاحق من هذا الشهر.

ويبدو أن الباحثين اعتقدوا أن مايكروسوفت قد أصلحت هذه الثغرة الأمنية. وذلك بعد أن نشرت الشركة تصحيحات لعيب منفصل في Windows Print Spooler.

واستغرق الأمر من مايكروسوفت بضعة أيام لإصدار تنبيه بشأن الثغرة، وحذرت الشركة العملاء من أنه يتم استغلالها بشكل نشط.

وتسمح الثغرة الأمنية للمهاجمين باستخدام تنفيذ التعليمات البرمجية عن بعد، لذلك من المحتمل أن يتمكن الفاعلون من تثبيت البرامج وتعديل البيانات وإنشاء حسابات جديدة تتمتع بحقوق المسؤول الكاملة.

مايكروسوفت تحذر من ثغرة

تقر مايكروسوفت بأن التعليمات البرمجية التي تحتوي على الثغرة الأمنية موجودة في جميع إصدارات ويندوز. ولكن ليس من الواضح ما إذا كانت قابلة للاستغلال خارج إصدارات الخادم من ويندوز.

ويتم تشغيل خدمة Print Spooler افتراضيًا عبر ويندوز. بما في ذلك إصدارات العميل من نظام التشغيل ووحدات تحكم المجال والعديد من مثيلات Windows Server أيضًا.

وتعمل مايكروسوفت على تصحيح، ولكن إلى أن يصبح متاحًا، فإن الشركة توصي بتعطيل خدمة Windows Print Spooler، أو تعطيل الطباعة الداخلية عن بعد من خلال Group Policy.

وأوصت وكالة الأمن السيبراني وأمن البنية التحتية CISA المسؤولين بتعطيل خدمة Windows Print Spooler في وحدات تحكم المجال والأنظمة التي لا تطبع.

وكانت الثغرات الأمنية في خدمة Windows Print Spooler مصدر إزعاج لمسؤولي النظام لسنوات.

المثال الأكثر شهرة كان فيروس ستوكسنت. استخدمت Stuxnet عدة مآثر لمدة يوم واحد ، بما في ذلك عيب Windows Print Spooler ، لتدمير العديد من أجهزة الطرد المركزي النووية الإيرانية منذ أكثر من عقد من الزمان.

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

الأكثر قراءة

لحظات رعب فى مطار إيطالى.. رجل يضرم النار بمكتب تسجيل أمام المسافرين.. فيديو

قاعدة عسكرية سرية نووية فى كوريا الشمالية تهدد أمريكا وشرق آسيا.. تفاصيل

دولارات وذهب.. أبناء شقيقة أحمد شيبة يسرقون ملايين من شقة خالهم بالعجمى

ذكرى رحيل عملاق الطرب محمد عبد المطلب.. عاش بفنه رغم الغياب

عرض كويتى جديد لاستضافة السوبر الرباعى المصرى


سفاح الإسماعيلية.. "دبور" ذبح جاره وسط الطريق منذ 4 سنوات وتم إعدامه اليوم

محمد صلاح ضمن أفضل 10 لاعبين صناعة وتسجيلا للأهداف في القرن الـ21

مفاجأة فى عينة تحليل المخدرات لسائق حادث كورنيش الشاطبى بالإسكندرية

القبض على البرلمانى السابق رجب هلال حميدة فى كفر الشيخ

الزمالك يصطدم بمودرن سبورت الليلة في الدوري


تنفيذ حكم الإعدام فى دبور "سفاح الإسماعيلية"

تفاصيل إطلاق السلاحف "على" و"فرح" بمياه البحر المتوسط فى بورسعيد (صور)

سموحة يستدرج زد اليوم على شاطئ الإسكندرية في الدورى

النائب العام الليبى يقرر حبس صاحب مزرعة أطلق أسده على عامل مصرى

5 معلومات عن مباراة الزمالك ومودرن في الدورى

فرص عمل فى الأردن برواتب تصل إلى 24 ألف جنيه.. اعرف الشروط والتفاصيل

الإسكندرية ضمن التأمين الصحى الشامل قريبا.. استعدادات تنفيذية مكثفة لإسراع الانضمام للمنظومة.. المحافظ: تشمل 169 قرية ونجعا.. والتأمين الصحى يؤكد: نستهدف رفع جودة الخدمات الطبية ودمج القطاعين العام والخاص.. صور

تعرف على كلمات أغنية "شربنا" لحلمى عبد الباقى قبل طرحها

الصحة: 125 مليون شخص حول العالم يتأثرون نفسيا وجسديا لإصابتهم بالصدفية

وفاة القاضى الأمريكى الرحيم فرانك كابريو عن 88 عاما بسرطان البنكرياس

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى