29° الناصرة $دولار أمريكي 2.97 ₪يورو 3.46 ₪ذهبذهب (غرام 21) 285 ₪
انتخابات 2026
القائمة
خدمات
أرسل خبرًا
متوفر لأندرويد وآيفون حمّل تطبيقنا
0 شبكات اجتماعية

خطأ برمجي بالويندوز يهدد ملايين المستخدمين

بإمكان القراصنة طبع المعلومات المتبادلة بين برامج نظام ويندوز وبإمكانهم أيضا معرفة الأرقام السرية وأخذ صور

م ا موقع العرب وصحيفة كل العرب - الناصرة شبكات اجتماعية نُشر: 31/10/2016 الساعة 12:09 آخر تحديث: الساعة 07:37
حجم الخط
خطأ برمجي بالويندوز يهدد ملايين المستخدمين
خطأ برمجي بالويندوز يهدد ملايين المستخدمين · تصوير: Reuters

بإمكان القراصنة طبع المعلومات المتبادلة بين برامج نظام ويندوز وبإمكانهم أيضا معرفة الأرقام السرية وأخذ صور


إكتشف باحثون في مجال الأمن والحماية خطأ في برمجة أنظمة ويندوز يتيح للقراصنة حقن التعليمات البرمجية الخبيثة ضمن عمليات أخرى دون أن تتمكن برامج مكافحة الفيروسات من اكتشافها كما لا يمكن إصلاح الخطأ عبر تحديثات ويندوز.



وبحسب خبراء شركة "إنسيلو" لأمن المعلومات فإن الثغرة ليست أمنية بل خطأ في برمجة النظام، وهي موجودة في جميع إصدارات نظام التشغيل ويندوز بما في ذلك الإصدار الأحدث ويندوز 10، الأمر الذي قد يشكل تهديدًا لملايين الحواسيب في جميع أنحاء العالم.

ويمكن للقراصنة التسلل إلى الحواسيب باستغلال خاصية "أتوم تابليت" (جداول أتوم) التي تعد مركزا لتبادل البيانات في أنظمة ويندوز، مثل تبادل المعلومات بين المتصفح مثلا وبين مشغل ملفات الفيديو، وقد إبتكر خبراء "إنسيلو" طريقة لإستغلال هذه الثغرة، أطلقوا عليها اسم "أتوم بومبينغ".

وأوضح الباحث الأمني في الشركة تال ليبرمان أن لدى المهاجمين الإمكانية لكتابة التعليمات البرمجية الخبيثة في جدول "أتوم" وإجبار برنامج أصلي سليم على إسترداد تلك التعليمات البرمجية الخبيثة من الجدول، كما بإمكانهم التلاعب بالبرامج التي تحتوي على التعليمات البرمجية الخبيثة من أجل تنفيذ أهدافهم.

وبحسب ما ذكر ليبرمان في مدونة "بريكينغ مال وير" فإن بإمكان القراصنة طبع المعلومات المتبادلة بين برامج نظام ويندوز وبإمكانهم أيضا معرفة الأرقام السرية وأخذ صور لسطح المكتب (تصوير الشاشة) وسرقة وتغيير المعلومات أثناء إجراء التحويلات المالية عبر الإنترنت، وهو ما قد يعرض الضحايا إلى مخاطر حقيقية، على حد قوله.

ولا يمكن لبرامج مكافحة الفيروسات والبرامج الأمنية الأخرى إكتشاف هذه التقنية الجديدة في حقن التعليمات البرمجية، وذلك لأنها تستند على وظيفة سليمة ضمن نظام التشغيل، وتوجد آلية جداول أتوم في جميع إصدارات ويندوز، ولا يمكن تصحيحها لأنها ليست نقطة ضعف وإنما خطأ برمجي.

بدورها، قالت مايكروسوفت في بيان لها، إن على مستخدمي الإنترنت التريث والحذر وعدم الوثوق وعدم فتح أي رابط موقع ويب أو ملف أو القبول بنقل ملفات دون معرفة مصدرها الحقيقي.

انضم إلى قناة كل العرب على واتساب تابع أهم الأخبار العاجلة أولًا بأول على هاتفك انضمام
وجدت معلومة غير دقيقة؟ ساعدنا في التصحيح — تواصل معنا
حمّل تطبيق كل العرب تجربة أسرع وإشعارات فورية — آيفون · أندرويد

تُنشر التعليقات مباشرةً وقد تُراجَع لاحقًا.

التعليقات 0

مواضيع ذات صلة

المزيد