علوم وتكنولوجيا
اكتشاف ثغرة ليس لها حل في "ويندوز" تتيح التحكم بالحواسب عن بعد
Windows AppLocker
اكتشف أحد الخبراء الأمنيين الأميركيين ويدعى كيسي سميث، ثغرة في "ويندوز" تتيح للقراصنة اختراق أنظمة الحماية الموجودة في النظام، وفتح تطبيقات الحواسيب عن بعد، ولم يتم ايجاد حل لها حتى الآن.
وبحسب موقع "العربية نت"، فإن الثغرة الأمنية موجودة في برنامج خط الأوامر الخاص بالنظام Regsvr32.exe وهي تسمح بتجاوز أنظمة حماية التطبيقات Windows AppLocker، ويمكنها التحايل على قائمة التطبيقات المسموحة التي يوفرها نظام الحماية على النسخ الخاصة بقطاع الأعمال من "ويندوز 7" وما فوق، باستخدام خط الأوامر للإشارة إلى ملف أو موقع يتم التحكم به عبر قراصنة.
ويمكن للقراصنة عبر هذه الثغرة، استخدام الملفات والبرامج النصية لتشغيل أي تطبيق على نظام "ويندوز" عن بعد، دون الحاجة لحقوق المسؤول عن النظام أو امتيازات الوصول.
ولا يتطلب استخدام الثغرة أي تعديل للنظام، مايعني استغلالها دون ترك أي أثر، لإخفاء أنشطة المخترقين.
ويجب على المستخدمين تعطيل برنامج Regsvr32.exe ضمن Windows Firewall لتخفيف المشكلة، كونه لايوجد اي حل حتى الآن للثغرة.
سيريانيوز
الشيباني يلتقي نظيره المغربي بالرباط... الاعلان عن فتح سفارتي سوريا والمغرب
الاتحاد الأوروبي يرفع العقوبات عن وزيري الداخلية والدفاع
الشرع يبحث مع نظيره الاماراتي تطورات المنطقة وتطوير علاقات التعاون
لقاء سوري اماراتي بخصوص شراكة اقتصادية جديدة ومشاريع استثمارية
الشرع يصدر مراسيم بتعديلات وزارية وادارية
الداخلية: احباط محاولة تهريب كمية كبيرة من مواد مخدرة الى الأردن
الشرع يبحث مع رئيس الحكومة اللبناني تطوير التعاون الاقتصادي وتعزيز التنسيق الامني
فيدان: سوريا تشهد استقرارا نسبيا.. ومشاريع الربط الإقليمي تعود للواجهة عبر سوريا وتركيا
كيري يلتقي بمسؤولين سعوديين واماراتيين بابو ظبي لبحث توحيد المعارضة السورية
سورية تبرم مذكرة تفاهم مع شركات دولية لدعم مشروعات الاستكشاف البحري قبالة سواحلها
الاتحاد الأوروبي يخصص 355 مليون يورو لدعم سوريا


