Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    هل تستحق خطة Netflix الإعلانية الأرخص ثمناً؟ نحن كسر كل شيء إلى أسفل

    31 أكتوبر, 2025

    مؤشر جديد يؤكد اقتراب صدور Silent Hill 2 Remake لأجهزة اكسبوكس

    31 أكتوبر, 2025

    يمكن للشاشة الخاطئة أن تدمر جهاز الكمبيوتر الخاص بك المخصص للألعاب. وإليك كيفية اختيار الحجم المثالي

    31 أكتوبر, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » هجوم “تخفيض إصدار Windows” يؤدي إلى إلغاء التصحيح الخاص بجهاز الكمبيوتر الخاص بك لفتح ثغرات أمنية قديمة
    اخر الاخبار

    هجوم “تخفيض إصدار Windows” يؤدي إلى إلغاء التصحيح الخاص بجهاز الكمبيوتر الخاص بك لفتح ثغرات أمنية قديمة

    فريق التحريربواسطة فريق التحرير9 أغسطس, 20243 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    اكتشف الباحث الأمني ​​ألون ليفي من شركة SafeBreach ثغرة أمنية في Windows Update تسمح للمهاجمين بخفض مستوى نظام Windows الآمن فعليًا وجعله عرضة للخطر. يُعرف هذا باسم هجوم تخفيض المستوى.

    قدم ليفي هذه الثغرة الأمنية المخيفة في مؤتمر Black Hat 2024 للأمن. ووفقًا لموقع BleepingComputer، فإن أنظمة التشغيل Windows 10 وWindows 11 وWindows Server كلها معرضة للخطر.

    من خلال هذه الثغرة الأمنية، يستطيع المهاجم إلغاء تثبيت تحديثات الأمان التي تم تثبيتها بالفعل على نظام Windows لفتح ثغرات أمنية قديمة تم إصلاحها. في الواقع، يقوم المهاجم بإعادة نظام Windows المحدث إلى إصدار أقدم به ثغرات.

    متعلق ب: 7 علامات تحذيرية تشير إلى تعرض جهاز الكمبيوتر الخاص بك للاختراق

    إنه سيناريو مرعب لكل مستخدمي Windows الذين يحرصون على تحديث نظام Windows الخاص بهم بانتظام ويشعرون بالأمان.

    وفقًا لمدونة تكنولوجيا المعلومات Borncity، كانت Microsoft على علم بهذه الثغرة الأمنية منذ فبراير 2024 لكنها لم تفعل أي شيء حيالها حتى الآن. ومع ذلك، تعمل Microsoft حاليًا على تصحيح المشكلة؛ وحتى ذلك الحين، نشرت الشركة CVE-2024-38202 وCVE-2024-21302، والتي توضح كيفية الحد من الضرر حتى يتم إصدار إصلاح.

    كيف يعمل هجوم تخفيض الإصدار؟

    يمكن للمتسلل استغلال هذا الخلل للسيطرة الكاملة على عملية التحديث واختراق نظام Windows، والذي قد يكون آمنًا لأنه تم تصحيحه بشكل كافٍ.

    على وجه التحديد، يسمح الخلل للمهاجم بتحديث ملفات DLL معينة وبرامج التشغيل ونواة NT إلى إصدار أقدم مما يجعلها عرضة مرة أخرى للمشكلات التي تم إصلاحها مسبقًا.

    ولكن هذا ليس كل شيء، كما كتب خبير الأمن:

    “ثم استهدفنا مستوى أعلى، ووجدنا أن مجموعة المحاكاة الافتراضية بأكملها معرضة للخطر أيضًا. لقد نجحنا في تخفيض مستوى برنامج Hyper-V's hypervisor، وSecure Kernel، وعملية Credential Guard's Isolated User Mode للكشف عن ثغرات تصعيد الامتيازات السابقة.

    علاوة على ذلك، اكتشفنا طرقًا متعددة لتعطيل الأمان القائم على المحاكاة الافتراضية (VBS)، بما في ذلك ميزاته مثل Credential Guard وHypervisor-Protected Code integrity (HVCI)، حتى عند فرضه باستخدام أقفال UEFI. وعلى حد علمنا، هذه هي المرة الأولى التي يتم فيها تجاوز أقفال UEFI الخاصة بـ VBS دون الوصول المادي.

    ومع ذلك، نظرًا لأن Windows نفسه لا يزال يبلغ عن تحديثه، فإن أدوات الأمان لا تتعرف حاليًا على المشكلة – والأسوأ من ذلك، أن Windows لن يقوم بتثبيت التحديثات المستقبلية.

    وفقًا لمايكروسوفت، لا توجد حاليًا أي محاولات معروفة لاستغلال هذه الثغرة الأمنية. وتنصح مايكروسوفت المستخدمين بتنفيذ التوصيات الواردة في ملاحظاتها الأمنية لتقليل مخاطر الاستغلال حتى تصدر مايكروسوفت تحديثًا أمنيًا رسميًا.

    ظهرت هذه المقالة أصلا في مطبوعتنا الشقيقة PC-WELT وتم ترجمتها وتوطينها من الألمانية.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقنجاح آخر مذهل تحققه لعبة Red Dead Redemption 2 من خلال أرقام مبيعاتها الأخيرة
    التالي ماكينة صنع القهوة Keurig K-Express، المثالية لغرفة النوم، تقدم خصمًا لفترة محدودة

    المقالات ذات الصلة

    اخر الاخبار

    هل تستحق خطة Netflix الإعلانية الأرخص ثمناً؟ نحن كسر كل شيء إلى أسفل

    31 أكتوبر, 2025
    اخر الاخبار

    يمكن للشاشة الخاطئة أن تدمر جهاز الكمبيوتر الخاص بك المخصص للألعاب. وإليك كيفية اختيار الحجم المثالي

    31 أكتوبر, 2025
    اخر الاخبار

    لا يزال فيلم “Doctor Who” الجديد لن يصل إلى أمريكا حتى عام 2026

    31 أكتوبر, 2025
    اخر الاخبار

    أنقذني، AMD Ryzen 9000G، أنت الأمل الوحيد لألعاب الكمبيوتر الشخصي ذات الميزانية المحدودة

    31 أكتوبر, 2025
    اخر الاخبار

    سيعود Deadpool لمزيد من الفوضى المبهجة في ديزني لاند

    31 أكتوبر, 2025
    اخر الاخبار

    “Super Sentai” كما نعرفه قد ينتهي بعد 50 عامًا

    31 أكتوبر, 2025
    اخر الاخبار

    15 فيلمًا آخر من أفلام “فرانكنشتاين” يجب مشاهدتها بعد إصدار غييرمو ديل تورو

    31 أكتوبر, 2025
    اخر الاخبار

    7 أسباب تجعل فيلم The Nightmare Before Christmas ليس فيلمًا من أفلام الهالوين، 4 أسباب تجعله كذلك

    31 أكتوبر, 2025
    اخر الاخبار

    يمكنك الآن الحصول على Microsoft Office بالإضافة إلى Windows 11 Pro مدى الحياة مقابل 55 دولارًا

    31 أكتوبر, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 20241٬076 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024795 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024766 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024715 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025684 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    منوعات تقنية

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    فريق التحرير29 مايو, 2025
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    فريق التحرير31 يوليو, 2024
    رائج الآن

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    29 مايو, 202523 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202518 زيارة

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 202416 زيارة
    اختيارات المحرر

    هل تستحق خطة Netflix الإعلانية الأرخص ثمناً؟ نحن كسر كل شيء إلى أسفل

    31 أكتوبر, 2025

    مؤشر جديد يؤكد اقتراب صدور Silent Hill 2 Remake لأجهزة اكسبوكس

    31 أكتوبر, 2025

    يمكن للشاشة الخاطئة أن تدمر جهاز الكمبيوتر الخاص بك المخصص للألعاب. وإليك كيفية اختيار الحجم المثالي

    31 أكتوبر, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter