تصدر Microsoft تصحيحات Windows للطوارئ لعيب فادح

تصدر Microsoft تصحيحات Windows للطوارئ لعيب فادح

تصدر Microsoft تصحيحات Windows للطوارئ لعيب فادح

بينما تستعد Microsoft لتحسين نظام التشغيل Windows 11 الذي تم الكشف عنه حديثًا قبل إصداره العام في وقت لاحق من هذا العام ، أصدرت الشركة اليوم تصحيحًا طارئًا لمعالجة ثغرة أمنية خطيرة في إصدارات Windows الحالية. أصدر عملاق Redmond تحديثات أمان خارج النطاق لإصدارات Windows المختلفة ، بما في ذلك Windows 7.

بالنسبة للجاهلين ، تم الكشف مؤخرًا عن الثغرة الأمنية المسماة “PrintNightmare” من قبل فريق من الباحثين الأمنيين. يسمح بشكل أساسي للمهاجمين عن بعد تنفيذ التعليمات البرمجية داخل نظام باستخدام خلل في خدمة Windows Print Spooler. لذلك ، باستخدام ثغرة يوم الصفر هذه ، يمكن للمهاجمين تنفيذ أكواد عن بُعد لتثبيت البرامج وإنشاء حسابات جديدة وتعديل البيانات مع حقوق المسؤول الكاملة.

حدث ذلك عندما شارك باحثو Sangfor عن طريق الخطأ رمز إثبات المفهوم (POC) عبر الإنترنت قبل يومين. كانوا يخططون لمعالجة ثغرات يوم الصفر المختلفة في خدمة Windows Print Spooler في مؤتمر Black Hat السنوي ، واعتقدوا أن Microsoft قد أصلحت بالفعل ثغرة “PrintNightmare”. على الرغم من قبلهم تم الحذف POC من الويب ، كان متشعبًا بالفعل على Github.

حتى الآن ، أصدرت Microsoft تصحيحات لنظام التشغيل Windows Server 2019 ، و Windows 8.1 ، و Windows Server 2012 R2 ، و Windows RT 8.1 ، والعديد من الإصدارات الأخرى المدعومة من Windows 10. والمثير للدهشة أن الشركة أصدرت أيضًا تصحيحًا لتحديث نظام التشغيل Windows 7 ، والذي قامت به رسميًا توقف عن الدعم العام الماضي. ومع ذلك ، نظرًا لأننا نعلم أن Windows 7 لا يزال يشغل ملايين الأجهزة على مستوى العالم ، كان من المهم لشركة Microsoft إصدار التصحيح المذكور لحل الخلل الخطير.

لم تصدر الشركة بعد التصحيح لنظام التشغيل Windows Server 2012 و Windows Server 2016 و Windows 10 v1607. ومع ذلك ، فإنه يذكر ذلك “سيتم إطلاق تحديثات الأمان لهذه الإصدارات من Windows قريبًا.” لذلك ، إذا تلقيت تحديث تصحيح يتعلق بخدمة Windows Print Spooler ، توصي Microsoft بذلك “أن تقوم بتثبيت هذه التحديثات على الفور” لتجنب الهجمات الخبيثة.

Khaled Taha

كاتب تقني، متحمس للتكنولوجيا، ومتابع جيد لكل جديد في عالم الهواتف الذكية.

اخبار ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *