رئيس التحرير
أحمد ناصف
رئيس التحرير
أحمد ناصف

مايكروسوفت تحذر مستخدمي ويندوز من ثغرة أمنية

نشر
 شركة مايكروسوفت
شركة مايكروسوفت

حذرت شركة مايكروسوفت مستخدمي ويندوز من عيب أمني غير مصحح في خدمة Windows Print Spooler.

وتم الكشف عن الثغرة الأمنية، التي يطلق عليها اسم PrintNightmare، في وقت سابق من هذا الأسبوع. وذلك بعد أن نشر باحثون أمنيون عن طريق الخطأ استغلال إثبات المفهوم PoC.

وبالرغم من أن مايكروسوفت لم تصنف الثغرة الأمنية، إلا أنها تسمح للمهاجمين بتنفيذ التعليمات البرمجية عن بعد بامتيازات على مستوى النظام. وهو أمر بالغ الأهمية في ويندوز.

ونشر الباحثون في Sangfor استغلال إثبات المفهوم، فيما يبدو أنه كان خطأ، أو سوء تفاهم بين الباحثين ومايكروسوفت. وتم حذف التعليمات البرمجية للاختبار بسرعة. ولكنها أصبحت موجودة ضمن GitHub.

وكان باحثو Sangfor يخططون لتفصيل العديد من الثغرات الأمنية في خدمة Windows Print Spooler في مؤتمر أمان Black Hat السنوي في وقت لاحق من هذا الشهر.

ويبدو أن الباحثين اعتقدوا أن مايكروسوفت قد أصلحت هذه الثغرة الأمنية. وذلك بعد أن نشرت الشركة تصحيحات لعيب منفصل في Windows Print Spooler.

واستغرق الأمر من مايكروسوفت بضعة أيام لإصدار تنبيه بشأن الثغرة، وحذرت الشركة العملاء من أنه يتم استغلالها بشكل نشط.

وتسمح الثغرة الأمنية للمهاجمين باستخدام تنفيذ التعليمات البرمجية عن بعد، لذلك من المحتمل أن يتمكن الفاعلون من تثبيت البرامج وتعديل البيانات وإنشاء حسابات جديدة تتمتع بحقوق المسؤول الكاملة.

عاجل