مايكروسوفت حذرت من وجود ثغرة أمنية خطيرة عمرها 17 عاماً

حذرت شركة Microsoft من وجود ثغرة أمنية خطيرة في Windows DNS Server تبلغ من العمر 17 عاماً والتي صنفتها الشركة على أنها Wormable (قابلة للانتشار بين خوادم DNS الضعيفة دون تفاعل المستخدم).

يمكن أن يسمح هذا الخلل للمهاجمين بإنشاء برامج ضارة خاصة تقوم بتنفيذ التعليمات البرمجية عن بُعد على خوادم ويندوز Windows وإنشاء استعلامات DNS ضارة يمكن أن تؤدي في النهاية إلى اختراق البنية التحتية للشركة.

يوضح MecheleGruhn مدير برنامج الأمان الرئيسي في مايكروسوفت Microsoft ذلك بالقول:

من المحتمل أن تنتشر الثغرات عبر البرامج الضارة بين أجهزة الكمبيوتر الضعيفة دون تفاعل المستخدم. يعد Windows DNS Server مكوناً أساسياً للشبكات. بينما لا يُعرف حالياً مدى استغلال هذه الثغرة الأمنية في الهجمات النشطة، من الضروري أن يقوم العملاء بتطبيق تحديثات ويندوز Windows لمعالجة هذه الثغرة الأمنية في أقرب وقت ممكن.

اكتشف الباحثون في Check Point العيب الأمني ​​في Windows DNS وأبلغوا شركة مايكروسوفت Microsoft بذلك في شهر أيار.

إذا تُركت هذه الثغرة دون إصلاح، فستظل خوادم ويندوز Windows عرضة للهجمات، على الرغم من أن مايكروسوفت Microsoft تلاحظ أنها لم تجد أدلة على أن هذا الخلل تم استغلاله حتى الآن.

يتوفر تصحيح لإصلاح الثغرة عبر جميع الإصدارات المدعومة من Windows Server اليوم، ولكن السباق مستمر لمسؤولي النظام لتصحيح الخوادم بأسرع ما يمكن قبل أن يقوم الفاعلون الضارون بإنشاء برامج ضارة بناءً على هذا الخلل.

يحذر Omri Herscovici، قائد فريق أبحاث الثغرات في Check Point:

يعد اختراق خادم DNS أمراً خطيراً للغاية. لا يوجد سوى عدد قليل من أنواع الثغرات الأمنية هذه. كل مؤسسة -كبيرة أو صغيرة- تستخدم بنية مايكروسوفت Microsoft التحتية، معرضة لمخاطر أمنية كبيرة، إذا تُركت دون إصلاح. الخطر سيكون خرق كامل لشبكة الشركة بأكملها. هذه الثغرة موجودة في كود مايكروسوفت Microsoft لأكثر من 17 عاماً؛ لذا إذا وجدناها، فليس من المستحيل افتراض أن شخصاً آخر قد وجدها بالفعل أيضاً.

لا يتأثر نظام Windows 10 والإصدارات الأخرى من نظام ويندوز Windows بالخلل، لأنه يؤثر فقط على Microsoft DNS Server Server.

أطلقت مايكروسوفت Microsoft أيضاً حلاً قائماً على التسجيل للحماية من العيب إذا كان المسؤولون غير قادرين على تصحيح الخوادم بسرعة.

قامت مايكروسوفت Microsoft بإعطاء هذه الثغرة الأمنية أعلى درجة للمخاطر وتبلغ 10 نقاط في نظام تسجيل نقاط الضعف الشائعة (CVSS)، مما يؤكد مدى خطورة المشكلة.

للمقارنة، تم تصنيف نقاط الضعف التي استغلها هجوم WannaCry عند 8.5 على CVSS. حذرت مايكروسوفت Microsoft من ثغرات WannaCry في ويندوز Windows من قبل، لكن الباحثين يحثون المسؤولين على الاستجابة لأحدث المطالبات لتثبيت آخر تحديثات مايكروسوفت Microsoft في أقرب وقت ممكن.

مقالات قد تعجبك:

ون بلس ستطلق أول سماعات أذن لاسلكية لها في حدث إطلاق هاتف ون بلس Nord
استبدال المصطلحات البرمجية المتعلقة بالعنصرية كـ Blacklist و Master المستخدمة في نواة لينكس
الرئيس ترامب اعترف أن بلاده شنت هجوماً إلكترونياً عام 2018 على وكالة أبحاث روسية
كيفية صنع مقاطع فيديو جيدة من أجل يوتيوب؟
كيفية استخدام مدير مقاطع الفيديو في يوتيوب
كيفية بث الألعاب مباشرةً على يوتيوب؟

ثغرة أمنية في نظام ماك macOS منذ 6 أشهر لم يتم إصلاحها حتى الآن

في العام الماضي، قامت آبل Apple بتوسيع برنامج مكافأة الأمان ليشمل macOS بعد عدة سنوات من تقديم الشيء نفسه لمطوري آيفون iPhone.

ولكن وفقاً لواحد من الباحثين على الأقل، فإن الشركة لا تتصرف بالسرعة الكافية من أجل بعض ممارسات استغلال الثغرات.

فقد أبلغ المطور Jeff Johnson شركة آبل Apple عن ثغرة سمحت للمهاجمين بسرقة بيانات خاصة مع استنساخ خبيث من سفاري Safari منذ أكثر من ستة أشهر.

بمجرد خداع المستخدم لتنزيل الملف الضار، يتم منح تطبيق سفاري Safari المزيّف وصولاً غير مبرر بواسطة macOS. ثم يصبح أي ملف مقيد متاح لتطبيق سفاري Safari الأصلي متاحاً للمهاجم.

يوضح جونسون أن الثغرة تعمل لأن حماية خصوصية آبل Apple تقوم بإجراء فحص فيه بعض الأخطاء لأصالة الملف، وهذا يعني أنه يمكن تشغيل النسخة المعدلة من سفاري Safari دون تفعيل الحماية المذكورة.

في هذه الحالة ، يجب أن يؤذن (من آبل Apple) فقط لـ سفاري Safari و Finder بالوصول إلى الملفات الموجودة في ~/Library/Safari، ما لم تمنح إذناً خاصاً لتطبيق آخر، مثل منح الوصول الكامل إلى القرص إلى Terminal.

التطبيق المصمم ضار يمكنه أيضاً الوصول إلى هذه الملفات، دون الحصول على إذن. يوجد في الواقع تطبيقان ضاران هنا: إصدار معدّل من سفاري Safari، والذي يصل إلى الملفات المحمية، والتطبيق الذي يعدل سفاري Safari ويطلق الإصدار المعدل منه.

يمكن لأي تطبيق تقوم بتنزيله من الويب تحقيق تجاوزات حماية الخصوصية هذه. حيث يقوم النموذج المستنسخ بتحميل بعض بياناتك الخاصة (على سبيل المثال، أفضل المواقع الخاصة بك) إلى خادم تتحكم فيه، لأن هذا أمر سهل القيام به عندما يمكننك تشغيل أي جافاسكريبت JavaScript تريده.

ونعم، هذه الثغرة موجودة على الإصدار التجريبي الحالي Big Sur من macOS 11. من المفارقات إلى حد ما، أن شركة آبل Apple قامت بعمل كبير حول تحديثات سفاري Safari في أحدث نظام تشغيل لها.

يقول جونسون إن أبل Apple أخبرته أن الشركة لا تزال تحقق في المشكلة، بعد أن أخبرته في البداية أنه سيتم حلها في ربيع عام 2020.

بالطبع، العالم غارق حالياً في وباء مستمر، ويعمل الموظفون في جميع أنحاء العالم مع محدودية مصادر؛ من المحتمل أن يكون هذا الشيء قد أسهم في التأخير.

مقالات قد تعجبك:

الهند حظرت تطبيقات تيك توك TikTok ووي تشات WeChat وتطبيقات أخرى
مايكروسوفت ستكشف قريباً عن نسخة ثانية للجيل الجديد من إكس بوكس
شاومي أعلنت عن هواتف Redmi 9C و 9A
كيفية تجاوز قفل الشاشة والتحقق من حساب جوجل على أجهزة أندرويد
كيفية حماية حساب واتساب من الاختراق
كيفية تقليل المساحة المستخدمة من قبل تطبيق واتساب على أندرويد وآيفون

ثغرة أمنية خطيرة أثّرت على العديد من هواتف الأندرويد

كشف باحثو الأمن في فريق شركة جوجل Google للثغرات الأمنية والمعروف باسم Project Zero عن ثغرة في نظام الأندرويد Android يبدو أنها قد تم استغلالها في العالم الحقيقي.

تؤثر المشكلة على الهواتف التي تصنعها شركة سامسونج Samsung بما في ذلك Galaxy S7 و S8 و S9 فضلاً عن P20 من هواوي Huawei و Pixel 1 و Pixel 2 من جوجل.

وقال متحدث باسم أندرويد أن المهاجم سيحتاج إما لتثبيت تطبيق ضار على هاتف الضحية من أجل الحصول على هدفه أو إقران الهجوم مع ثغرة ثانية عبر برنامج مثل متصفح الويب.

تم اكتشاف حالات الاستغلال الجاري استخدامها في العالم الحقيقي بواسطة مجموعة تحليل التهديدات من جوجل، مما يشير إلى أن هذا الاستغلال قد يكون تم استخدامه أو بيعه بواسطة مجموعة NSO التي كانت وراء العديد من ثغرات وبرامج التجسس.

نظراً لأن الخطأ قد تم استخدامه بالفعل في العالم الواقعي، فإن الباحثين الأمنيين في جوجل لم يمنحوا فريق الأندرويد سوى سبعة أيام لإصلاحه قبل نشر نتائجهم على الملأ، وقد تم الكشف عن الخطأ لأول مرة لفريق الأندرويد في 27 أيلول، وتم نشره اليوم.

في تطور غريب، قال الباحثون أن الخطأ نفسه تم تصحيحه مسبقاً في كانون الأول من عام 2017، ولكن يبدو أنه قد ظهر من جديد في الإصدارات اللاحقة لنواة الأندرويد.

أكد متحدث باسم فريق أندرويد أن الثغرة كانت مشكلة شديدة الخطورة، وأضافوا أن التصحيح متوفر الآن في التحديثات الأخيرة وأنه تم إبلاغ شركاء جوجل من الشركات المصنّعة للهواتف.

إليك القائمة الكاملة للأجهزة التي يعتقد Project Zero أنها تتأثر بالاختراق، ومع ذلك يلاحظ الفريق أن هذه القائمة غير شاملة:

  • Pixel 1
  • Pixel 1 XL
  • Pixel 2
  • Pixel 2 XL
  • Huawei P20
  • Xiaomi Redmi 5A
  • Xiaomi Redmi Note 5
  • Xiaomi A1
  • Oppo A3
  • Moto Z3
  • Android Oreo LG phones
  • Samsung Galaxy S7
  • Samsung Galaxy S8
  • Samsung Galaxy S9

مقالات قد تعجبك:

كيفية التعبئة التلقائية لرقم البطاقة الائتمانية Credit Card بشكل آمن
كيف يمكن لمرسل الرسائل الإلكترونية عبر الإيميل معرفة إن فتح المُرسل إليه الرسالة؟
كيفية استخدام مدير مقاطع الفيديو في يوتيوب
كيفية البحث عن صور خلفيات جميلة عبر الإنترنت وتحميلها؟
ماذا يعني النطاق Hz-KHz لمكبرات الصوت وسماعات الرأس؟

قرصان تايواني هدّد مارك زوكربيرج بحذف صفحته على فيسبوك

نشر مؤخراً شاب من تايوان عرّف عن نفسه بأنه القرصان صاحب القبعة البيضاء منشوراً على فيسبوك Facebook ليخبر متابعيه بأنه سيقوم بحذف صفحة مارك زوكربيرج مؤسس فيسبوك من على المنصة.

القرصان التايواني اسمه Chang Chi-yuan، وقام منذ يوم الأمس بجدولة بث مباشر لفيديو عملية اختراق صفحة مارك زوكربيرج حيث ستتم العملية في الساعة السادسة مساءً بالتوقيت المحلي من يوم الأحد 30 أيلول.

ويُعرف Chang Chi-yuan بأنه يعتمد على عمليات القرصنة من أجل جني المال، وقد تمت محاكمته سابقاً بعد أن قام باختراق النظام الخاص بأحد مشغّلي الحافلات في البلاد.

عملية الاختراق هذه كانت بهدف شراء تذكرة لصعود الحافلة بقيمة 1 دولار تايواني، أي ما يعادل 3 سنتات فقط، وقد أثارت القصة الكثير من الضجة في البلاد بعد استعراضها في برنامج تلفزيوني.

وبحسب القرصان التايواني، فإنه يهدف من خلال هذه العملية إلى الحصول على مكافأة كبيرة من فيسبوك بعد إعلان الشركة عن نظام المكافآت الخاص باكتشاف الثغرات الأمنية.

الأمر الغريب في هذه القصة هو اعتماد هذا القرصان على تحديد الجهة المستهدفة ووقت تنفيذ العملية، لا بل وبثّها بشكل مباشر على فيسبوك.

حيث عادةً ما تكون تلك المعلومات سرية للغاية قبل تنفيذ عملية القرصنة، حتى لا يتم السماح للجهة المستهدفة باتخاذ الإجراءات الاحتياطية للدفاع عن نفسها.

لكن بالنسبة إلى Chang Chi-yuan فيبدو واثقاً من نفسه إلى درجة كبيرة، الأمر الذي ساعد في انتشار قصة التهديد إلى العالم لتصل بالطبع إلى الجهة المستهدفة فيسبوك.

تعيش منصة فيسبوك في الوقت الحالي وقتاً مليئاً بالفضائح والأخطاء والثغرات، لذلك فهي بالتأكيد ليست بحاجة إلى فضيحة جديدة بحجم حذف صفحة مؤسس الموقع من على الموقع نفسه.

وعلى ما يبدو فإن اتصال عاجل قد تم بين القرصان التايواني وبين إدارة فيسبوك، حيث كان الهدف من هذا الاتصال هو الوصول إلى تسوية عاجلة.

وبالفعل فقد عاد Chang Chi-yuan مؤخراً ليعلن من حسابه على فيسبوك بأنه قد ألغى العملية بعد التواصل مع إدارة الشركة، وأنه قام بإخبارهم بالثغرة المكتشفة وينتظر الحصول على مكافأة مالية.

إلغاء المهمة بعد الاتصال مع فيسبوك هو إثبات على أن الشركة قد طلبت منه إلغاء العملية مقابل الحصول على مكافأة مالية، وبالتالي فإن العملية كانت يمكن أن تُنجر.

ولو تم إنجاز العملية بالفعل، فستكون واحدة من أكبر الفضائح التقنية على مستوى العالم، خاصةً وأنها ستكون مرئية للجميع من خلال بث مباشر!

بجميع الأحوال فإن هدف القرصان هو الحصول على المال، وهدف الشركة هو تجنّب الفضيحة الكبيرة، وبالتالي فإن التسوية ساعدت كل طرف للحصول على ما يريده.

مقالات قد تعجبك:

كيفية اختيار وتذكر كلمة سر قوية صعبة الاختراق
ثماني خطوات من أجل حماية شبكتك اللاسلكية Wi-Fi من الاختراق
كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة
كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware ؟
كيفية حماية هاتفك المحمول من تطبيقات التجسس