Windows: ثغرة تسمح للمتسللين بتثبيت برامج الفدية، وتنزيل التحديث بسرعة

إذا كان جهاز الكمبيوتر الخاص بك يعمل بنظام التشغيل Windows، فننصحك بشدة بتثبيت آخر تحديث تم نشره لبرنامج Patch Tuesday. في الواقع، من بين 96 نقطة ضعف تم تصحيحها بواسطة هذا البرنامج، هناك واحدة خطيرة بشكل خاص. يعد هذا ثغرة يوم الصفر، والتي توفر فرصة للمتسللين لتثبيت برامج فدية خطيرة.

الاعتمادات: 123rf

ولقد قام Windows منذ فترة طويلة بتعزيز حمايته ضد برامج الفديةفهي ليست معصومة من الخطأ بعد، وربما لن تكون كذلك أبدا. يعد تصحيح يوم الثلاثاء لشهر أبريل، الذي تم نشره بالأمس، دليلًا ممتازًا على ذلك. في الواقع، فهو يصحح ما لا يقل عن 96 نقطة ضعف أمنية، بما في ذلك 45 نقطة تسمح بتنفيذ تعليمات برمجية ضارة عن بعد، وهو ما يجب أن يكون كافيًا بالفعل لإقناعك بتثبيته دون مزيد من التأخير.

ولكن إذا كنت لا تزال متردداً، على الرغم من كل شيء، فإن الاكتشاف "الصغير" من شركة Mandiant يجب أن يساعدك على اتخاذ القرار. وبالفعل، فقد اكتشف أثر الثغرة الأمنية CVE-2023-28252، الموجودة في خدمة نظام ملفات السجل المشترك لـ Windows. يمكن استخدامه لهجمات منخفضة التعقيد، أي أنه يجب على المتسلل أولاً الوصول إلى جلسة المستخدم لتنفيذ أفعاله السيئة.

في نفس الموضوع -Windows: يستغل المتسللون ثغرة Log4j لنشر برامج الفدية

لا تنتظر تنزيل أحدث إصدار من Windows Patch يوم الثلاثاء

وفقًا للباحثين الأمنيين، يتيح هذا الخلل للمتسللين الحصول على امتيازات توفر بدورها الفرصة لتثبيت برنامج فدية خطير: Nokoyawa. يعمل هذا الأخير منذ صيف عام 2222 على الأقل ويستهدف في المقام الأول الشركات في قطاعات الطاقة والصحة وتكنولوجيا المعلومات. ومع ذلك، ليس من المستحيل أن يستهدف هذا الأفراد أيضًا.

ولحسن الحظ، فإن أحدث تصحيح يوم الثلاثاء يصحح هذا الخلل في يوم الصفر. بعد التثبيت، ستكون محميًا ضد Nokoyawa، أو على الأقل ضد الثغرة الأمنية التي تسمح بنشره. "أصبح مجرمو الإنترنت أكثر تطوراً باستخدام عمليات استغلال يوم الصفر في هجماتهم »وقال بوريس لارين، الباحث في كاسبرسكي.

"في السابق، كانت هذه الأداة تستخدم في المقام الأول من قبل الجهات الفاعلة في مجال التهديدات المستمرة المتقدمة (APT)، لكن مجرمي الإنترنت لديهم الآن الموارد اللازمة للحصول على ثغرات يوم الصفر واستخدامها بانتظام في هجماتهم. »

مصدر :الكمبيوتر النائم


اسأل عن أحدث لدينا!

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.