Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    أفضل استضافة مواقع عربية: كيف تختار استضافة تناسب جمهورك العربي؟

    18 يونيو, 2026

    كيف يختار الطالب مساره الأكاديمي والمهني بين خيارات متعددة في مصر

    15 يونيو, 2026

    يمكن أن تكون الهواتف التقليدية أضرارًا جانبية في حرب المكالمات الآلية التي تخوضها لجنة الاتصالات الفيدرالية (FCC).

    15 يونيو, 2026
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » هذه الثغرة الأمنية في تحديث Windows مرعبة للغاية
    الأمن الإلكتروني

    هذه الثغرة الأمنية في تحديث Windows مرعبة للغاية

    فريق التحريربواسطة فريق التحرير9 أغسطس, 20242 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    قد تأتي تحديثات Windows أحيانًا بنتائج عكسية مع وجود تصحيحات معيبة، ولكن في الغالب، الغرض منها هو حمايتنا من أحدث التهديدات. تقوم Microsoft بانتظام بإصدار تصحيحات جديدة تعالج نقاط الضعف المحتملة. ولكن ماذا لو كانت هناك أداة يمكنها إلغاء كل تحديثات Windows وترك جهاز الكمبيوتر الخاص بك معرضًا لجميع التهديدات التي اعتقدت Microsoft أنها قامت بإصلاحها بالفعل؟ الخبر السيئ: توجد الآن مثل هذه الأداة، وتسمى Windows Downdate.

    لا تقلق، فأنت في مأمن من أداة Windows Downdate — على الأقل في الوقت الحالي. تم تطوير الأداة كدليل على المفهوم بواسطة الباحث في SafeBreach ألون ليفييف، ورغم أن إمكاناتها لا تقل عن كونها مرعبة، فقد تم إنشاؤها بحسن نية كمثال على ما يسمى “القرصنة البيضاء”، حيث يحاول الباحثون العثور على نقاط الضعف قبل أن يتمكن الجناة الخبيثون من القيام بذلك أولاً.

    في حالة Windows Downdate، إذا وقع هذا في الأيدي الخطأ، فقد يكون التأثير مذهلاً. يعتمد الاستغلال على خلل في Windows Update لتثبيت التحديثات القديمة حيث لم يتم إصلاح بعض الثغرات الأمنية بعد. استخدم Leviev الأداة لخفض مستوى مكتبات الارتباط الديناميكي (DLL) وبرامج التشغيل وحتى نواة NT، وهي مكون أساسي في Windows. يتم تحقيق ذلك أثناء تجاوز جميع عمليات التحقق، والنتيجة غير مرئية تمامًا ولا يمكن الرجوع فيها.

    “لقد تمكنت من جعل جهاز كمبيوتر يعمل بنظام Windows مُصحَّح بالكامل عرضة لآلاف الثغرات الأمنية السابقة، وتحويل الثغرات الأمنية الثابتة إلى ثغرات أمنية لا يمكن اختراقها، وجعل مصطلح “مُصحَّح بالكامل” بلا معنى على أي جهاز كمبيوتر يعمل بنظام Windows في العالم”، كما قال ليفييف في منشور على SafeBreach. “بعد هذه التخفيضات، أبلغ نظام التشغيل أنه تم تحديثه بالكامل ولم يتمكن من تثبيت التحديثات المستقبلية، في حين لم تتمكن أدوات الاسترداد والفحص من اكتشاف المشكلات”.

    كما اكتشف ليفيف أن مجموعة المحاكاة الافتراضية بأكملها في نظام التشغيل Windows كانت أيضًا عرضة لهذا الاستغلال؛ وتمكن الباحث من تخفيض مستوى عملية وضع المستخدم المعزولة في Credential Guard، ومشرف Hyper-V، وSecure Kernel. حتى أن ليفيف وجد “طرقًا متعددة” لإيقاف تشغيل الأمان القائم على المحاكاة الافتراضية (VBS) في نظام التشغيل Windows، وكان هذا لا يزال ممكنًا حتى عند فرض أقفال UEFI.

    وقال ليفييف: “على حد علمي، هذه هي المرة الأولى التي يتم فيها تجاوز أقفال UEFI الخاصة بـ VBS دون الوصول المادي”.

    يمكن لبرنامج Windows Downdate إلغاء كل تصحيح أمني تم إنشاؤه على الإطلاق، ثم خداع الكمبيوتر الشخصي ليعتقد أن كل شيء على ما يرام من خلال تعريضه لمئات التهديدات المختلفة. يمكن لأداة مثل هذه أن تسبب دمارًا خطيرًا لأي نظام تشغيل، ويشتبه ليفييف في أن أنظمة التشغيل الأخرى، مثل MacOS وLinux، قد تكون معرضة للخطر أيضًا.

    الخبر السار هو أن ليفيف كان ينوي حماية مستخدمي ويندوز من أداة مثل هذه، وأبلغ الباحث مايكروسوفت بنتائجه في فبراير 2024. وأصدرت مايكروسوفت تحديثين للثغرات الأمنية (CVE-2024-21302 وCVE-2024-38202) ردًا على ذلك ويبدو أنها تعمل بجد لإصلاح هذه الثغرة الأمنية. دعونا نأمل أن تكون مايكروسوفت أسرع في إصلاح هذه الثغرة الأمنية من أن يستغلها المتسللون غير الأخلاقيين لمصلحتهم الخاصة.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقمراجعة CyberGhost VPN: شبكة VPN سهلة الاستخدام مع شبكة خوادم ضخمة
    التالي انخفضت أسعار سماعات الأذن اللاسلكية الرخيصة من Anker إلى 30 دولارًا اليوم

    المقالات ذات الصلة

    الأمن الإلكتروني

    يمكن أن تكون الهواتف التقليدية أضرارًا جانبية في حرب المكالمات الآلية التي تخوضها لجنة الاتصالات الفيدرالية (FCC).

    15 يونيو, 2026
    الأمن الإلكتروني

    يقال إن حملة البرامج الضارة في لعبة Minecraft أصابت أكثر من 116000 لاعب

    6 يونيو, 2026
    الأمن الإلكتروني

    يثير الذكاء الاصطناعي الجحيم لمديري Linux المدفونين تحت سيل من تقارير الأخطاء المخادعة

    28 مايو, 2026
    الأمن الإلكتروني

    تقول شركة جوجل إنه يتم إساءة استخدام الذكاء الاصطناعي على المستوى الصناعي لشن هجمات إلكترونية، وقد أحبطت واحدة للتو

    19 مايو, 2026
    الأمن الإلكتروني

    تتبع اللياقة البدنية قيد التدقيق حيث كشف تسرب البيانات العسكرية في Strava عن الأفراد

    10 مايو, 2026
    الأمن الإلكتروني

    تم اكتشاف ما يزيد عن مائة من ملحقات Chrome التي تثير الجحيم. تحقق مما إذا كنت تستخدم واحدة

    1 مايو, 2026
    الأمن الإلكتروني

    قد تكون إحدى الوكالات الأمريكية الأكثر إثارة للجدل هي اختبار Mythos AI القوي للغاية من Anthropic

    22 أبريل, 2026
    الأمن الإلكتروني

    تبدو عمليات الاحتيال المتعلقة بحركة مرور رمز الاستجابة السريعة ذكية، ولكنها مثيرة للقلق العميق

    13 أبريل, 2026
    الأمن الإلكتروني

    أفضل VPN مجاني وآمن للاستخدام في 2026: الدليل الشامل والمقارنة النهائية

    7 أبريل, 2026
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    مقارنة بين Samsung Galaxy Z Fold 6 و Galaxy S24 Ultra: لا تخطئ

    25 يوليو, 20241٬197 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025935 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024833 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024790 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024732 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    ألعاب

    قائمة أكواد Roblox المجانية وكيفية استخدامها: لا تفوت الفرصة!

    فريق التحرير19 يونيو, 2025
    ألعاب

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    فريق التحرير11 نوفمبر, 2025
    رائج الآن

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202533 زيارة

    قائمة أكواد Roblox المجانية وكيفية استخدامها: لا تفوت الفرصة!

    19 يونيو, 202524 زيارة

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    11 نوفمبر, 202511 زيارة
    اختيارات المحرر

    أفضل استضافة مواقع عربية: كيف تختار استضافة تناسب جمهورك العربي؟

    18 يونيو, 2026

    كيف يختار الطالب مساره الأكاديمي والمهني بين خيارات متعددة في مصر

    15 يونيو, 2026

    يمكن أن تكون الهواتف التقليدية أضرارًا جانبية في حرب المكالمات الآلية التي تخوضها لجنة الاتصالات الفيدرالية (FCC).

    15 يونيو, 2026

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2026 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter