تم اكتشاف خلل رهيب في نسخة 24H2 من نظام التشغيل Windows 11، نوضح كيفية حماية نفسك

تم اكتشاف ثغرة أمنية رهيبة في إصدار 24H2 من نظام التشغيل Windows 11. والأسوأ من ذلك أن هذه الثغرة الأمنية تتعلق في الواقع بالعديد من إصدارات نظام التشغيل، من Windows 7 وServer 2008 R2 إلى Server 2022. ولحسن الحظ، هناك طريقة لحماية نفسك منها .

الاعتمادات: أدوبي ستوك

كما تعلمون،نسخة 24H2 من نظام التشغيل Windows 11متاح رسميًا منذ 1 أكتوبر 2024. وقد جلب هذا الإصدار العديد من التحسينات على نظام التشغيل، لا سيما في File Explorer ولوحة الإشعارات وحتى في وضع توفير الطاقة.

من الواضح أن إطلاق هذا الإصدار كان مصحوبًا ببعض المشاكل. لبعض الوقت،على سبيل المثال، تسبب اختصار Alt-Tab في ظهور شاشات سوداء على بعض أجهزة الكمبيوتر. مشكلة تم تصحيحها منذ ذلك الحين بواسطة Microsoft. وبينما أكدت الشركة المصنعة للتو استمرار نشر 24H2 على عدد أكبر من الأجهزة،ننصحك بالانتظار قليلاً قبل تنزيله.

في الواقع، اكتشف الباحثون في مجال أمن الكمبيوتر في 0patch للتو وجود ثغرة أمنية جديدة في 24H2، ولكن ليس ذلك فحسب...تؤثر مشكلة عدم الحصانة هذه أيضًا على كافة عملاء Windows وإصدارات الخادم:

"اكتشف باحثونا ثغرة أمنية في جميع إصدارات Windows Workstation وServer، بدءًا من Windows 7 وحتى Server 2008 R2 وحتى أحدث إصدارات Windows 11 v24H2 وServer 2022،يحذرون.

ووفقا لمعلوماتهم، فإن هذا الخلل من شأنه أن يسمح للمهاجمللحصول على بيانات اعتماد NTMLللمستخدم في "ببساطة السماح له بعرض ملف ضار في Windows Explorer – على سبيل المثال عن طريق فتح مجلد مشترك أو قرص USB يحتوي على هذا الملف، أو عن طريق عرض مجلد التنزيلات حيث تم تنزيل هذا الملف تلقائيًا من صفحة الويب الخاصة بالمهاجم.

لا يزال بروتوكول NTLM مسؤولاً

للتذكير، NTLM (NT Lan Manager) هو بروتوكول مصادقة ظهر لأول مرة في عام 1993 في نظام التشغيل Windows NT 3.1.يتم استخدامه بشكل خاص لتأمين الجلسات البعيدة. في نهاية عام 2023، أعلنت مايكروسوفت عن حقنهاية تطوير NTMLقبل إضافتها إلى قائمة المكونات المستهلكة. خطأتم العثور على عيوب متعددة في البروتوكول على مر السنين ...هذا يضيف إلى القائمة.

للأسف وكما هو موضحعالم الكمبيوتر,إن Microsoft بطيئة بعض الشيء في قطع الاتصال مع NTLM، لا يزال البروتوكول موجودًا بشكل ثابت في كود العديد من تطبيقات Windows ومكونات النظام. ويجب أن يتولى البديل الأكثر أمانًا وحداثة، وهو Kerberos، المهمة تدريجيًا.

وبالعودة إلى هذا الخلل الجديد، قام 0patch بتمرير المعلومات إلى Microsoft. أثناء انتظار إصدار التصحيح الرسمي،أعلم أن فرق 0patch أعدت الإصلاح، متاح مباشرة علىموقعهم على الانترنت(بعد إنشاء حساب مجاني).


اسأل عن أحدث لدينا!

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.