أقرأ أيضاً:تحميل كود السياقة في المغرب 2020 جميع السلسلات بعد تحديث
أصدرت مايكروسوفت رقعة يوم الثلاثاء عن الخلل ، والتي نشرت لأول مرة من قبل واشنطن بوست ويقول: يؤثر الخلل على الأجهزة التي تعمل بنظام التشغيل Windows 10،وكذلك على نظامي التشغيل Windows Server 2016 و 2019. باستخدام هذا الخلل،يمكن للمهاجمين أنشاء أستغلال يقوم بإنشاء شهادات أمان مزيفة،مما يمنحهم تصاريح مجانية لتشغيل البرامج الضارة على أجهزة Windows أثناء النظر في شرعيتهم للنظام.
ماذا قالت مايكروسوفت في وصفها للثغرة الأمنية
قالت مايكروسوفت في وصفها للثغرة الأمنية لن يكون لدى المستخدم أي طريقة لمعرفة أن الملف كان ضاراً،لأن التوقيع الرقمي يبدو أنه موفر موثوق به،وبعبارة أخرى،إذا كانت أنظمة الأمان في جهاز الكمبيوتر الخاص بك تشبه الحارس أمام ملهى ليلي،فإن شهادة الأمان المخادعة تشبه المعرّف المزيف للبرامج الضارة المتسللة،على حد تعبير باحث الأمن السيبراني "ساتنام نارانغ"وقال إنه مع الشهادة المخادعة،يمكن للبرامج الضارة الدخول إلى نادي كامل إن صح التعبير.
تخوف الباحثين من يوم الثلاثاء
أعرب باحثو الأمن السيبراني أيضًا عن قلقهم يوم الثلاثاء من أن الخلل قد يسمح للمهاجمين بتسوية الأتصالات المضمونة بالتشفير أثناء سفرهم من المرسل إلى المستلم ، وهو أمر يعتمد على بروتوكول يعرف بأسم TLS. وقال ديمتري ألبيروفيتش،CTO في شركة الأمن السيبراني Crowdstrike ، على تويتر: "إذا كنت مطورًا لتطبيق يستخدم TLS ، فسأفكر أيضًا في الوقت الحالي في تأثير هذه المشكلة على نموذج تهديدك.
مواضيع مشابهة
- تعرف على افضل التقنيات المتوقع عرضها في معرض CES 2020
- مايكروسوفت تتخلى عن دعم ويندوز 7
- شروط قبول المدونة في جوجل أدسنس 2020 للمبتدئين
تعليقات
إرسال تعليق