النتائج 1 إلى 3 من 3
الموضوع:

عيب خطير.. مايكروسوفت تبدأ بعلاج خلل أمني في "ويندوز"

الزوار من محركات البحث: 3 المشاهدات : 125 الردود: 2
جميع روابطنا، مشاركاتنا، صورنا متاحة للزوار دون الحاجة إلى التسجيل ، الابلاغ عن انتهاك - Report a violation
  1. #1
    من أهل الدار
    تاريخ التسجيل: November-2020
    الدولة: بغداد
    الجنس: ذكر
    المشاركات: 36,651 المواضيع: 10,634
    التقييم: 29841
    مزاجي: متفائل دائماً
    المهنة: موظف حكومي
    أكلتي المفضلة: البرياني
    موبايلي: غالاكسي
    آخر نشاط: منذ 7 ساعات

    Rose عيب خطير.. مايكروسوفت تبدأ بعلاج خلل أمني في "ويندوز"


    بدأت شركة مايكروسوفت بطرح تصحيح طارئ لنظام التشغيل ويندوز لمعالجة عيب خطير في خدمة Windows Print Spooler.
    فقد كشف عن الثغرة الأمنية، التي يطلق عليها اسم PrintNightmare، الأسبوع الماضي، بعد أن نشر باحثون أمنيون عن طريق الخطأ التعليمات البرمجية لإثبات المفهوم PoC.
    "خطأ أو سوء فهم"

    ونشر الباحثون في Sangfor "استغلال إثبات المفهوم"، بالخطأ أو بسبب سوء تفاهم بين الباحثين ومايكروسوفت، وتم حذف التعليمات البرمجية للاختبار بسرعة، ولكنها أصبحت موجودة ضمن GitHub، وفق موقع البوابة العربية للأخبار التقنية.
    وكان باحثو Sangfor يخططون لتفصيل العديد من الثغرات الأمنية في خدمة Windows Print Spooler في مؤتمر أمان Black Hat السنوي في وقت لاحق من هذا الشهر.
    كما يبدو أن الباحثين اعتقدوا أن مايكروسوفت قد أصلحت هذه الثغرة الأمنية. وذلك بعد أن نشرت الشركة تصحيحات لعيب منفصل في Windows Print Spooler.



    تحديثات أمان

    وأصدرت مايكروسوفت تحديثات أمان خارج النطاق لمعالجة الخلل. وصنفته على أنه بالغ الأهمية حيث يمكن للمهاجمين تنفيذ التعليمات البرمجية عن بعد بامتيازات على مستوى النظام عبر الأجهزة المتأثرة.
    كذلك، اضطرت مايكروسوفت إلى إصدار تصحيحات لنظام التشغيل Windows Server 2019 و Windows Server 2012 R2 و Windows Server 2008 و Windows 8.1 و Windows RT 8.1 ومجموعة متنوعة من الإصدارات المدعومة من ويندوز 10.، بالنظر إلى أن خدمة Print Spooler تعمل بشكل افتراضي عبر ويندوز.
    مايكروسوفت تصحح ثغرة PrintNightmare
    واتخذت مايكروسوفت خطوة غير عادية من خلال إصدار تصحيحات لنظام التشغيل ويندوز 7، الذي توقف دعمه رسمياً في العام الماضي.
    ولم تصدر مايكروسوفت بعد تصحيحات لنظام التشغيل Windows Server 2012 و Windows Server 2016 و Windows 10 الإصدار 1607.
    كما قالت عملاقة البرمجيات إنه يتم إطلاق تحديثات الأمان لهذه الإصدارات من ويندوز قريباً.




    واستغرق الأمر من مايكروسوفت بضعة أيام لإصدار تنبيه بشأن العيب الأمني الذي يؤثر في جميع الإصدارات المدعومة من ويندوز.
    وتسمح الثغرة الأمنية PrintNightmare للمهاجمين باستخدام تنفيذ التعليمات البرمجية عن بعد. لذلك من المحتمل أن يقوم الفاعلون بتثبيت البرامج وتعديل البيانات وإنشاء حسابات جديدة تتمتع بحقوق المسؤول الكاملة.
    كذلك، أوضحت الشركة أنها توصي بتثبيت هذه التحديثات على الفور. وتحتوي التحديثات الأمنية التي تم إصدارها في 6 يوليو 2021 وبعدها على وسائل حماية ضد CVE-2021-1675 واستغلال تنفيذ التعليمات البرمجية عن بعد الإضافي في خدمة Windows Print Spooler المعروفة باسم PrintNightmare والموثقة في CVE.

  2. #2
    من المشرفين القدامى
    فلسفة نص
    تاريخ التسجيل: December-2014
    الدولة: بلاد الرافدين
    الجنس: ذكر
    المشاركات: 18,275 المواضيع: 1,547
    صوتيات: 197 سوالف عراقية: 329
    التقييم: 13333
    مزاجي: هادئ
    المهنة: أعمال حره
    أكلتي المفضلة: تمن ومرق
    موبايلي: Honor 10X Lite
    آخر نشاط: منذ ساعة واحدة
    مقالات المدونة: 102
    شكرا جزيلا اخ نبيل الغالي

  3. #3
    من أهل الدار
    اقتباس المشاركة الأصلية كتبت بواسطة حسن هاشم مشاهدة المشاركة
    شكرا جزيلا اخ نبيل الغالي

    اهلا ومرحبا
    نورتم الموضوع بردكم العطر
    تحياتي

تم تطوير موقع درر العراق بواسطة Samer

قوانين المنتديات العامة

Google+

متصفح Chrome هو الأفضل لتصفح الانترنت في الجوال