ثغرة أمنية في نظام ويندوز تسمح بتشغيل أي تطبيق عن بعد
آخر تحديث 11:20:29 بتوقيت أبوظبي
 صوت الإمارات -
نتنياهو يجري الاثنين أول نقاش مع القيادات الأمنية حول الموقف من الاتفاق النووي الإيراني "الديري" عصابات من الأجانب بسوق العمل المتحدث باسم وزارة الصحة العراقية يعلن عن وجود إصابات في صفوف الأطفال والشباب بالسلالة المتحورة في العراق مقتل قيادي في ميليشيا حزب الله العراقية جراء انفجار عبوة ناسفة بمحافظة بابل مجلس التعاون الخليجي يدعو للتهدئة في الصومال وحل الخلافات بالطرق السلمية إيران تتهم الوكالة الدولية للطاقة الذرية بتسريب تقارير سرية عن نشاطها النووي الشرطة الأفغانية تعلن عن 3 انفجارات منفصلة في العاصمة الأفغانية كابول تخلف 5 قتلى على الأقل وجريحين الخارجية السودانية تعلن أن وزارة الخارجية الإثيوبية أصدرت بيانا مؤسفا يخوّن تاريخ علاقات إثيوبيا بالسودان وينحط فى وصفه للسودان إلى الإهانة التي لا تغتفر السودان يطالب أثيوبيا بالكف عن "ادعاءات لا يسندها حق ولا حقائق" الخارجية السودانية يؤكد أن السودان لا يمكن أن يأتمن إثيوبيا والقوات الأثيوبية على المساعدة فى بسط السلام وتأتي القوات الأثيوبية معتدية عبر الحدود
أخر الأخبار

ثغرة أمنية في نظام "ويندوز" تسمح بتشغيل أي تطبيق عن بعد

 صوت الإمارات -

 صوت الإمارات - ثغرة أمنية في نظام "ويندوز" تسمح بتشغيل أي تطبيق عن بعد

ثغرة أمنية في نظام "ويندوز" تسمح بتشغيل أي تطبيق عن بعد
دبي -صوت الإمارات

اكشفت باحث أمني ثغرة في نظام التشغيل "ويندوز" تسمح للقراصنة بتجاوز أنظمة الحماية الخاصة بالنظام، وتشغيل أي تطبيق على الحواسب الشخصية عن بعد، دون الحاجة إلى امتيازات المسؤولين.

ووجد الباحث الثغرة الأمنية في برنامج خط الأوامر الخاص بالنظام Regsvr32.exe وهي تسمح بتجاوز أنظمة حماية التطبيقات Windows AppLocker.

ويمكن استخدام الثغرة للتحايل على قائمة التطبيقات المسموحة التي يوفرها نظام الحماية AppLocker على النسخ الموجهة لقطاع الأعمال من أنظمة "ويندوز 7" وما بعده، وذلك عن طريق استخدام خط الأوامر للإشارة إلى ملف أو موقع يُتحكم به عن طريق قراصنة.

ونتيجة لذلك، يمكن استخدام الملفات والبرامج النصية لتشغيل أي تطبيق على نظام "ويندوز"، وفق ما أوضح الباحث الأمني كيسي سميث، المعروف أيضا باسم subTee.

وأضاف subTee أنه يمكن استغلال الثغرة الأمنية دون الحاجة لحقوق المسؤول عن النظام أو امتيازات الوصول. بالإضافة إلى ذلك، لا يتطلب استغلالها أي تحريف في النظام، الأمر الذي لا يترك أي أثر، وهي نقطة إضافية تُحسب للمهاجمين في محاولة لإخفاء أنشطتهم.

يذكر أنه لا يتوفر إلى الآن أي إصلاح للثغرة الأمنية المكتشفة، لذا يتعين على المستخدمين تعطيل برنامج Regsvr32.exe ضمن جدار حماية ويندوز Windows Firewall لتخفيف المشكلة.

albahraintoday
albahraintoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

ثغرة أمنية في نظام ويندوز تسمح بتشغيل أي تطبيق عن بعد ثغرة أمنية في نظام ويندوز تسمح بتشغيل أي تطبيق عن بعد



GMT 23:23 2021 الأحد ,21 شباط / فبراير

"الديري" عصابات من الأجانب بسوق العمل

GMT 17:57 2019 الإثنين ,11 تشرين الثاني / نوفمبر

قاوم شهيتك وضعفك أمام المأكولات الدسمة

GMT 19:38 2020 الخميس ,12 تشرين الثاني / نوفمبر

حظك اليوم الاثنين 30 نوفمبر / تشرين الثاني لبرج الأسد

GMT 19:06 2018 الإثنين ,04 حزيران / يونيو

"بورش" تستعد لإطلاق نسخة هجينة من سيارتها Cayenne

GMT 06:23 2017 الثلاثاء ,14 شباط / فبراير

عطر "Une Fleur De Chanel" يداعب المرأة الجريئة

GMT 16:41 2018 الإثنين ,22 كانون الثاني / يناير

رواية "المرأة النافذة" تتصدر قائمة نيويورك تايمز

GMT 18:44 2012 الثلاثاء ,04 كانون الأول / ديسمبر

ارتفاع معدل البطالة في إسبانيا للشهر الـ 4

GMT 21:49 2013 الأربعاء ,15 أيار / مايو

ورزازات عاصمة السينما وهوليود المغرب

GMT 01:02 2017 السبت ,04 آذار/ مارس

رجاء بكرية تقدم رواية "عين خفشة" في بيروت
 
syria-24

Maintained and developed by Arabs Today Group SAL
جمي الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
2025 جمي الحقوق محفوظة لمجموعة العرب اليوم الاعلامية ©

albahraintoday albahraintoday albahraintoday albahraintoday
albahraintoday albahraintoday albahraintoday
albahraintoday
Pearl Bldg.4th floor, 4931 Pierre Gemayel Chorniche,Achrafieh, Beirut- Lebanon.
Beirut Beirut Lebanon