الضعف غير معروف في اليوم صفر يؤثر على جميع إصدارات ويندوز ، الكود المصدري المقدم مقابل 90،000 دولار

فيديو: الفضاء - علوم الفلك للقرن الØادي والعشرين 2024

فيديو: الفضاء - علوم الفلك للقرن الØادي والعشرين 2024
Anonim

تفتخر Microsoft بفخر أن كلا من مستعرضي Windows 10 و Edge هما أكثر الأنظمة أمانًا في العالم. ومع ذلك ، نعلم جميعًا أنه لا يوجد شيء مثل برنامج الحماية من البرامج الضارة ، وقد اكتشفنا مؤخرًا أنه حتى أحدث أنظمة تشغيل Microsoft ومكوناتها معرضة للتهديدات.

لأحدها ، يتيح لك Windows God Mode hack للمتسللين إمكانية التحكم في خيارات لوحة التحكم وإعداداتهم ، وذلك باستخدام الثغرة الأمنية كبوابة وصول لهجمات البرامج الضارة الخطيرة. كما حذرت Microsoft المستخدمين من خدعة ماكرو جديدة تستخدم لتنشيط رانسومواري. كل هذا بينما تستمر مجموعة كبيرة من المستخدمين في تشغيل إصدارات Windows XP و IE غير المدعومة ، مما يحول أجهزة الكمبيوتر الخاصة بهم إلى بط من المتسللين.

هذه ليست سوى أمثلة قليلة محددة من نقاط الضعف - والأسوأ لم يأت بعد. وفقًا للإفصاح الأخير ، يوجد استغلال لليوم صفر لجميع إصدارات 32 و 64 بت من إصدارات Windows. تم الكشف عن هذه المعلومات من قبل مستخدم مشهور ، BuggiCorp ، وهو أيضًا على استعداد لبيع شفرة المصدر لهذا الاستغلال بمبلغ 90،000 دولار. يطلب المستخدم أن يتم الدفع في البيتكوين.

تعد مشكلة عدم الحصانة هذه خطيرة للغاية نظرًا لأنها تتيح للمتسللين رفع امتيازات أي عملية برمجية إلى مستوى النظام. سيكون من المثير للاهتمام معرفة من الذي يشتري الكود ، حيث يمكن لأي شخص ، من Microsoft إلى المتسللين ، القيام بذلك. في الوقت الحالي ، لا يوجد يقين بشأن ما إذا كان الاستغلال حقيقي أم لا. تدرك Microsoft بالفعل وجود هذا الرمز ، لكنها لم تصدر أي تعليقات بعد.

الضعف غير معروف في اليوم صفر يؤثر على جميع إصدارات ويندوز ، الكود المصدري المقدم مقابل 90،000 دولار