يتجاوز هذا الاستغلال تصحيحات الأمان الخاصة بـ Microsoft [تنبيه]
جدول المحتويات:
فيديو: من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الÙيديو Øتى يراه كل Ø§Ù„Ø 2024
عاد SandboxEscaper باستغلال يوم جديد آخر يسمى ByeBear. تمامًا مثل المرة الأخيرة ، لم يكلف المطور عناء إبلاغ Microsoft عن هذا الخطأ.
في مايو 2019 ، نشرت SandboxEscaper ما مجموعه أربعة عمليات استغلال ويندوز في يوم واحد. تم تنفيذ أحدها لتجاوز تصحيح الأمان الذي تم إصداره لإصلاح مشكلة عدم حصانة LPE (CVE-2019-0841).
نشر المطور هذا استغلال يوم الصفر الجديد لتجاوز تصحيح قديم يهدف إلى إصلاح مشكلة إصدار امتياز.
أصدرت Microsoft تصحيحًا لمعالجة مشكلة عدم الحصانة ولكن وجدت SandboxEscaper طريقة جديدة لتجاوز تصحيح أمان Microsoft.
يمكن للاستغلال الجديد أن يساعد الفاعل التهديد في الاستفادة من الخلل. يمكن للمهاجم التحكم في النظام الخاص بك عن طريق استخدام تطبيق ضار لتجاوز امتيازات النظام.
ناقش SandboxEscaper شدة الخطأ قائلة:
بالتأكيد هذا الخطأ لا يقتصر على الحافة. سيتم تشغيل هذا مع الحزم الأخرى أيضًا. لذلك يمكنك بالتأكيد اكتشاف طريقة لإطلاق هذا الخطأ بصمت دون الحاجة إلى ظهور نافذة منبثقة. أو ربما يمكنك تقليل الحافة بمجرد تشغيلها وإغلاقها بمجرد اكتمال الخطأ.
هناك حل بديل يمكنك استخدامه
اقترح SandboxEscaper حلاً ممكنًا يمكن استخدامه لتجاوز التصحيح. أوضحت المطور على GitHub أنها عملت بالفعل على استغلال Microsoft Edge. وفقًا للمطور ، يمكن لممثل التهديد تنفيذ عملية الاستغلال عن طريق إزالة المجلدات والملفات داخل:
ج: \ المستخدمين \٪ المستخدم٪ \ APPDATA \ \ حزم المحلية \ Microsoft.MicrosoftEdge_8wekyb3d8bbwe
لا تنس إطلاق Microsoft Edge مرتين في النهاية.
إذا نظرنا إلى الوراء ، اكتشفت SandboxEscaper دائمًا عيوبًا في Windows حتى قبل أن تعرف Microsoft عنها. إنها لم تبلغ Microsoft مطلقًا قبل نشرها على الإنترنت.
يجب أن تتعاون Microsoft مع SandboxEscaper لإصلاح العديد من ثغرات الأمان الموجودة في Windows 10. يمكن أن يكون هذا التعاون مثمرًا على المدى الطويل.
إصدارات Microsoft تصحيحات الأمان فبراير
يُعرف Windows بتقديم العديد من التحديثات للأنظمة الأساسية الخاصة به ، وأحد التحديثات العادية التي يتطلع إليها المستخدمون كل شهر هو Patch Tuesday. هذا الشهر ، على الرغم من ذلك ، شعر الناس بخيبة أمل إلى حد ما عندما أعلنت Microsoft أنها ستؤجل إصدار تحديثات فبراير بسبب "مشكلة في اللحظة الأخيرة". جاءت علامات الاستياء الفورية من ...
إصلاح كامل: تعذر على هذا الخادم إثبات مكان شهادة الأمان الخاصة به
تعذر على هذا الخادم إثبات أنه [اسم الخادم] شهادة الأمان الخاصة به من [missing_subjectAltName]. إذا تلقيت هذه المطالبة ، فلا تقلق ، فسيوضح لك تقرير Windows كيفية التغلب عليها.
فقط ويندوز 10 للحصول على تصحيحات الأمان ومستخدمي windows 7 / 8.x في خطر
تستمر Microsoft في الإصرار على أنه يجب على المستخدمين الترقية إلى أحدث نظام تشغيل خاص به ، وهو Windows 10. صحيح أن Windows 10 قد يحفظ المستخدمين في أمان وحماية من الهجمات السيبرانية ، ولكن هناك مشكلة أيضًا لأن Microsoft تتجاهل أنظمة التشغيل الأخرى الخاصة بها. تعرض Microsoft مستخدمي Windows 7 و Windows 8.x للخطر من خلال التركيز فقط على ...