يعمل تصحيح june الخاص بـ Microsoft على إصلاح الثغرة الأمنية الرئيسية في اليوم صفر ، ويمنع هجمات حركة مرور الشبكة

فيديو: عبد الله الهميم اش اش 2024

فيديو: عبد الله الهميم اش اش 2024
Anonim

تشير الاكتشافات الحديثة إلى أن Windows يخفي بعض نقاط الضعف التي يمكن للمتسللين استغلالها في أي وقت. تفتخر Microsoft بمستعرض Edge الخاص بها ، حيث تدعي أنه لا يوجد أي استغلال لليوم صفر حتى الآن ، ولكن الحقيقة هي أن نظام التشغيل Windows لديه عيوب في التصميم قد تؤثر على جميع إصدارات Windows.

في بداية شهر حزيران (يونيو) ، أبلغنا عن مشكلة عدم حصانة في يوم الصفر مع رمز مصدر بقيمة 90،000 دولار ، وهي نقطة ضعف بالغة الخطورة لأنها تتيح للمتسللين رفع امتيازات أي عملية برمجية إلى مستوى النظام. ما زلنا غير متأكدين مما إذا كانت هذه المعلومات دقيقة أم لا منذ عدم ظهور أخبار منذ ذلك الحين ، ولا يُعرف ما إذا كان شخص ما قد اشترى فعليًا شفرة المصدر أو إذا كانت الثغرة موجودة بالفعل.

تم اكتشاف ثغرة أمنية أخرى في يوم الصفر ، لكن فريق أمان Microsoft نجح في إبطال مفعولها ، ومنع هجمات البرامج الضارة التي كان يمكن أن تستغل هذا الخلل. اكتشف باحث من الصين مشكلة عدم الحصانة التي كشفت أن الخلل سمح للمتسللين باختطاف شبكة منظمة ضحية.

مشكلة عدم الحصانة هذه لها تأثير أمان هائل - ربما يكون أكبر تأثير في تاريخ Windows. لا يمكن استغلاله فقط من خلال العديد من القنوات المختلفة ، ولكن أيضًا موجود في جميع إصدارات Windows التي تم إصدارها خلال العشرين عامًا الماضية. يمكن استغلاله بصمت مع معدل نجاح شبه مثالي.

أشارت الأخبار الأكثر إثارة للقلق التي كشف عنها الباحث إلى أنه كان من الممكن استغلال الثغرة الأمنية عبر جميع إصدارات تطبيقات Microsoft Office و Edge وتطبيقات Windows الخارجية. للتأكد من حماية النظام بالكامل ، قم بتنزيل أحدث تصحيح أمان من Microsoft.

عند الحديث عن التهديدات ، حذرت Microsoft المستخدمين من خدعة ماكرو جديدة تستخدم لتنشيط الفدية. كل هذا بينما تستمر مجموعة كبيرة من المستخدمين في تشغيل إصدارات Windows XP و IE غير المدعومة ، مما يحول أجهزة الكمبيوتر الخاصة بهم إلى بط من المتسللين.

يعمل تصحيح june الخاص بـ Microsoft على إصلاح الثغرة الأمنية الرئيسية في اليوم صفر ، ويمنع هجمات حركة مرور الشبكة