Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    جوجل تُطلق “Pomelli”.. أداة ذكاء اصطناعي لتصميم الحملات الإعلانية

    29 أكتوبر, 2025

    بعد تدمير جامايكا، لم ينته إعصار ميليسا بعد. إليك ما هو التالي

    29 أكتوبر, 2025

    أدى مقطع فيديو مزيف عميق للرئيس التنفيذي لشركة Nvidia إلى إرسال آلاف المشاهدين إلى عملية احتيال العملات المشفرة

    29 أكتوبر, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » لقد تم اختراق أمان Windows SmartScreen لسنوات
    اخر الاخبار

    لقد تم اختراق أمان Windows SmartScreen لسنوات

    فريق التحريربواسطة فريق التحرير7 أغسطس, 20240 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    هل تعلم ذلك التحذير الذي يظهر في كل مرة تريد فيها تثبيت تطبيق جديد في نظام التشغيل Windows؟ ذلك التحذير الذي يمنعك أحيانًا من القيام بذلك عندما يبدو التطبيق مشبوهًا بعض الشيء؟ نعم، إنه معطل… وهو كان تم اكتشافها منذ ست سنوات على الأقل، وفقًا لأبحاث أمنية حديثة.

    تم تصميم Windows Smart App Control (كما يطلق عليه في Windows 11) أو Windows SmartScreen (كما يُعرف في Windows 8 وWindows 10) لإنشاء حاجز إضافي عندما تصبح على دراية بالملفات القابلة للتنفيذ التي يتم تنزيلها من مصادر غير معروفة.

    ولكن اكتشفت شركة Elastic Security Labs أنه من السهل للغاية التحايل على هذه الثغرة، مما يسمح بتشغيل التطبيقات الضارة دون إجراء الفحص القياسي.

    الطريقة الأسهل تسمى “LNK stomping”، والتي تتحايل على علامة معرف الويب التي يتم وضعها على الملفات بواسطة نظام الأمان المدمج في Windows. من الممكن إنشاء توقيعات برمجية غير صالحة على ملفات JavaScript وMSI، أو ببساطة الالتفاف على الفحص عن طريق إضافة نقطة واحدة أو مسافة إلى مسار قابل للتنفيذ. إنها نوع من لعبة إدارة الملفات التي لن يلاحظها معظم المستخدمين، ولكنها لعبة “تافهة” لتنفيذها باستخدام نص برمجي صغير بواسطة المتسللين وغيرهم من المجرمين.

    اكتشفت Elastic Security Labs طرقًا أخرى متعددة لتجاوز SmartScreen وSmart App Control، بما في ذلك اختطاف السمعة، وزرع السمعة، والتلاعب بالسمعة. تم تضمين التفاصيل الفنية والأمثلة (بما في ذلك بعض صور GIF المتحركة بشكل جميل!) على الصفحة. أنشأ الباحثون أداة مفتوحة المصدر للتحقق من الملفات التي يحتمل أن تكون خطيرة بحثًا عن هذه الحلول البديلة.

    يبدو أن ثغرات SmartScreen هذه موجودة منذ عام 2018 على الأقل، وفقًا لموقع BleepingComputer. ورغم أن هذا محبط، إلا أن Microsoft تميل إلى التعامل مع هذه الأنواع من التهديدات بجدية بمجرد اكتشافها، مثلما حدث عندما عزز تحديث Windows في أبريل بعض الثغرات في نظام Mark of the Web.

    تابع القراءة: هل يعتبر الأمان المدمج في نظام التشغيل Windows كافياً للمستخدمين العاديين؟

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقلعبة كرة القدم المجانية UFL تحصل أخيرًا على موعد إصدار
    التالي شاشة الألعاب مقاس 32 بوصة من سامسونج انخفضت إلى 230 دولارًا من 400 دولار

    المقالات ذات الصلة

    اخر الاخبار

    بعد تدمير جامايكا، لم ينته إعصار ميليسا بعد. إليك ما هو التالي

    29 أكتوبر, 2025
    اخر الاخبار

    أدى مقطع فيديو مزيف عميق للرئيس التنفيذي لشركة Nvidia إلى إرسال آلاف المشاهدين إلى عملية احتيال العملات المشفرة

    29 أكتوبر, 2025
    اخر الاخبار

    Google Pixel Buds 2a vs. OnePlus Buds 4: ما هي سماعات الأذن اللاسلكية التي تفوز؟

    29 أكتوبر, 2025
    اخر الاخبار

    يتعاون ChatGPT مع PayPal لتسهيل عملية شراء الأشياء في الدردشة

    29 أكتوبر, 2025
    اخر الاخبار

    Nvidia تصبح أول شركة تصل قيمتها السوقية إلى 5 تريليون دولار

    29 أكتوبر, 2025
    اخر الاخبار

    لقد عادت Sound Blaster — مع مركز تحكم نمطي على طراز Stream Deck

    29 أكتوبر, 2025
    اخر الاخبار

    لا شيء Phone 3a Lite لا يهتم إذا كنت تعاني من رهاب التريبوفوبيا

    29 أكتوبر, 2025
    اخر الاخبار

    تعتبر كاميرا Blink Wi-Fi الأمنية الصغيرة هذه رخيصة جدًا اليوم (خصم 55٪)

    29 أكتوبر, 2025
    اخر الاخبار

    ميراماكس ستقوم بطريقة ما بتحويل فيلم The Monster Mash إلى فيلم

    29 أكتوبر, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 20241٬075 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024795 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024766 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024715 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025683 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    منوعات تقنية

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    فريق التحرير29 مايو, 2025
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    فريق التحرير31 يوليو, 2024
    رائج الآن

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202524 زيارة

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    29 مايو, 202520 زيارة

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 202417 زيارة
    اختيارات المحرر

    جوجل تُطلق “Pomelli”.. أداة ذكاء اصطناعي لتصميم الحملات الإعلانية

    29 أكتوبر, 2025

    بعد تدمير جامايكا، لم ينته إعصار ميليسا بعد. إليك ما هو التالي

    29 أكتوبر, 2025

    أدى مقطع فيديو مزيف عميق للرئيس التنفيذي لشركة Nvidia إلى إرسال آلاف المشاهدين إلى عملية احتيال العملات المشفرة

    29 أكتوبر, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter