علوم وتكنولوجيا

اكتشاف ثغرة ليس لها حل في "ويندوز" تتيح التحكم بالحواسب عن بعد

Windows AppLocker

26.04.2016 | 16:42

اكتشف أحد الخبراء الأمنيين الأميركيين ويدعى كيسي سميث، ثغرة في "ويندوز" تتيح للقراصنة اختراق أنظمة الحماية الموجودة في النظام، وفتح تطبيقات الحواسيب عن بعد، ولم يتم ايجاد حل لها حتى الآن.

وبحسب موقع "العربية نت"، فإن الثغرة الأمنية موجودة في برنامج خط الأوامر الخاص بالنظام Regsvr32.exe وهي تسمح بتجاوز أنظمة حماية التطبيقات Windows AppLocker، ويمكنها التحايل على قائمة التطبيقات المسموحة التي يوفرها نظام الحماية  على النسخ الخاصة بقطاع الأعمال من "ويندوز 7" وما فوق، باستخدام خط الأوامر للإشارة إلى ملف أو موقع يتم التحكم به عبر قراصنة.

ويمكن للقراصنة عبر هذه الثغرة، استخدام الملفات والبرامج النصية لتشغيل أي تطبيق على نظام "ويندوز" عن بعد، دون الحاجة لحقوق المسؤول عن النظام أو امتيازات الوصول.

ولا يتطلب استخدام الثغرة أي تعديل للنظام، مايعني استغلالها دون ترك أي أثر، لإخفاء أنشطة المخترقين.

ويجب على المستخدمين تعطيل برنامج Regsvr32.exe ضمن Windows Firewall لتخفيف المشكلة، كونه لايوجد اي حل حتى الآن للثغرة.

سيريانيوز

RELATED NEWS
    -

الشرع للجزيرة: نحو اتفاق أمني مع إسرائيل دون المساس بحق سوريا في الجولان.. ولا تدخل في لبنان

أكد الرئيس الانتقالي أحمد الشرع أن دمشق تخوض محادثات للتوصل إلى ترتيبات أمنيّة مع إسرائيل بمشاركة دولية، مشدداً في الوقت ذاته على ثبات الموقف السوري إزاء الحقوق الوطنية في الجولان المحتل.

استقالة جماعية لمجلس بلدة عين منين وإضراب للتجار في دمشق احتجاجاً على احتجاز عدد من أبناء البلدة

أفادت مصادر محلية وإعلامية بأن رئيس وأعضاء مجلس بلدة عين منين التابعة لمنطقة التل في ريف دمشق تقدموا باستقالتهم الجماعية، معلنين الامتناع عن ممارسة مهامهم الرسمية، احتجاجاً على استمرار احتجاز عدد من أبناء البلدة على خلفية التوترات الأخيرة التي شهدتها المنطقة.

الشيباني: سوريا تدخل مرحلة جديدة من التعافي وإعادة الإعمار

أعلن وزير الخارجية والمغتربين أسعد الشيباني، اليوم السبت، ان سوريا تدخل مرحلة جديدة من التعافي وإعادة الإعمار، فيما أكد على استحالة تحقيق الاستقرار الإقليمي في ظل الانتهاكات الإسرائيلية والاحتلال للأراضي السورية.