phonandroid

يواجه برنامج Zoom ، في إصدار Windows الخاص به حاليًا عيبًا أمانًا مهمًا: عبر رابط بسيط ، يمكن للمهاجم للطيران سرقة معلومات التعريف الخاصة بالمستخدم. فيما يلي كيفية ملء العيب المعني ، أثناء انتظار نشر التصحيح رسميًا.

في هذه الفترة من الاحتواء والنجاح ، التطبيقتكبيرحاليا كسر جميع سجلات الشعبية. لم يكن برنامج Visio شائعًا أبدًا ، لدرجة أن البعض يتوقع بالفعل أن يكون التطبيق قادرًا على استبدال أجداد Skype. ومع ذلك ، إذا كنت تستخدم إصدار Windows من التطبيق ، فإن عدم الثقة: البرنامج هو ضحية ثغرة أمنية كبيرة.

لقراءة أيضا:يضع خطأ فادحخطرجهاز الكمبيوتر الخاص بكتحت نظام التشغيل Windows 10 و 8.1 و 7، إليك كيفية حماية نفسك

يدمج التكبير ، مثل أي برنامج Visio المحترم ذاتيًا ، أداة المراسلة النصية الخاصة به. وبالتالي ، يمكن للمشاركين في الاجتماع إرسال رسائل ، ولكن أيضًا روابط. وهناك تم اكتشاف خطأ للتو: من خلال تحويل عنوان إلى رابط قابل للنقر مخصص للمشاركين الآخرين ، يرسل Zoom أيضًا اسم المستخدم وكلمة المرور الخاصة بك ، والتي يمكن اختراقها في ثوان لمساعدة البرامج المجانية مثل Hascat.

نتيجة لذلك ، سيكون المتسلل هواية لاعتراض معرفاتك واختراق حسابك. يمس الخطأجميع إصدارات Windows، سواء كان Windows 10 و Windows 8.1 و Windows 7. أثناء انتظار نشر الإصلاح ، هناك نصيحة صغيرة لملء الضعف المعني.

التكبير: كيفية منع سرقة معرفاتك

  1. في شريط المهام ، انقر فوق حقل البحث وأدخل المصطلحاتاستراتيجية الأمن المحلية. قم بتشغيل التطبيق المعني.
  2. ثم اذهب إلىالاستراتيجيات المحلية>خيارات السلامة>أمان الشبكة>أمان الشبكة: تقييد NTLM: حركة NTLM الصادرة نحو الخوادم البعيدة.
  3. نافذة جديدة تفتح. اضبط الاستراتيجية المعنية علىرفض كل شيء.

وبالتالي ، لن يرسل Windows تلقائيًا بيانات معلومات NTLM عند النقر فوق رابط في التكبير. لاحظ أنه إذا كنت تستخدم عائلة Windows 10 ، فلن تتمكن من الوصول إلى أداة تكوين استراتيجية الأمان المحلية. سيكون عليك بعد ذلك المتابعة على النحو التالي:

  1. إطلاقهمحرر تسجيل(ريديت) في وضع المسؤول
  2. رأسhkey_local_machine>نظام>CurrentColtrolset>يتحكم>LSA>msv1_0
  3. قم بإنشاء مفتاح DWORD 32 -bit يحمل الاسمتقييد endingntlmtraffic. تعيين القيمة2
  4. أغلق محرر التسجيل. لا حاجة لإعادة تشغيل الكمبيوتر ، يتم تطبيق التغيير على الفور.

مصدر :كمبيوتر bleeping


اسألنا الأخير!

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.