Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    تصميم لوجو احترافي: 7 أخطاء تجعل شعار مشروعك يبدو غير احترافي

    24 مايو, 2026

    فرانك فيلا تضع دول الخليج في صدارة أولوياتها الاستراتيجية مع اقتراب سوق الساعات الفاخرة في المنطقة من 830 مليون دولار

    23 مايو, 2026

    تقول شركة جوجل إنه يتم إساءة استخدام الذكاء الاصطناعي على المستوى الصناعي لشن هجمات إلكترونية، وقد أحبطت واحدة للتو

    19 مايو, 2026
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » هناك طريقة جديدة مخيفة للتراجع عن تصحيحات أمان Windows
    الأمن الإلكتروني

    هناك طريقة جديدة مخيفة للتراجع عن تصحيحات أمان Windows

    فريق التحريربواسطة فريق التحرير28 أغسطس, 20241 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    تعتبر تصحيحات الأمان لنظام التشغيل Windows ضرورية للحفاظ على جهاز الكمبيوتر الخاص بك آمنًا من التهديدات الناشئة. لكن هجمات خفض الإصدار هي وسيلة لتجنب تصحيحات Microsoft، وقد شرع باحث أمني في إظهار مدى خطورة هذه الهجمات.

    ذكر الباحث الأمني ​​في SafeBreach Alon Leviev في منشور على مدونة الشركة أنهم أنشأوا شيئًا يسمى أداة Windows Downdate كدليل على المفهوم. تقوم الأداة بإنشاء إصدارات متراجعة مستمرة وغير قابلة للرجوع فيها على أنظمة Windows Server ومكونات Windows 10 و11.

    يوضح ليفييف أن أداته (والتهديدات المماثلة) تنفذ هجومًا لإعادة إصدار البرنامج، “المصمم لإعادة برنامج محصن ومحدث بالكامل إلى إصدار أقدم. وهي تسمح للجهات الخبيثة بكشف واستغلال الثغرات الأمنية التي تم إصلاحها/تصحيحها مسبقًا لاختراق الأنظمة والحصول على وصول غير مصرح به”.

    كما ذكر أنه يمكنك استخدام الأداة لتعريض الكمبيوتر الشخصي لثغرات أمنية قديمة مصدرها برامج التشغيل، ومكتبات DLL، وSecure Kernel، وNT Kernel، وHypervisor، والمزيد. وتابع ليفيف نشر ما يلي على X (تويتر سابقًا): “بخلاف التخفيضات المخصصة، توفر أداة Windows Downdate أمثلة استخدام سهلة الاستخدام لتصحيحات التراجع عن CVE-2021-27090 وCVE-2022-34709 وCVE-2023-21768 وPPLFault، بالإضافة إلى أمثلة لتخفيض مستوى Hypervisor، والنواة، وتجاوز أقفال UEFI الخاصة بـ VBS.”

    إذا لم تقم بفحصها بعد، فإن أداة Windows Downdate متاحة الآن! يمكنك استخدامها للسيطرة على تحديثات Windows لخفض الإصدار وكشف الثغرات الأمنية السابقة التي مصدرها ملفات DLL وبرامج التشغيل ونواة NT ونواة Secure وHypervisor وIUM trustlets والمزيد!https://t.co/59DRIvq6PZ

    — ألون ليفيف (@_0xDeku) 25 أغسطس 2024

    ومن الأمور المثيرة للقلق أيضًا أن الأداة غير قابلة للكشف عنها لأنه لا يمكن حظرها بواسطة حلول اكتشاف نقاط النهاية والاستجابة لها (EDR)، وسيستمر جهاز الكمبيوتر الذي يعمل بنظام Windows في إخبارك بأنه محدث حتى لو لم يكن كذلك. كما كشف أيضًا عن طرق مختلفة لإيقاف تشغيل الأمان القائم على المحاكاة الافتراضية (VBS) في Windows، بما في ذلك سلامة الكود المحمي بواسطة Hypervisor (HVCI) وCredential Guard.

    أصدرت شركة Microsoft تحديثًا أمنيًا (KB5041773) في 7 أغسطس لإصلاح ثغرة تصعيد امتيازات Windows Secure Kernel Mode CVE-2024-21302 وإصلاحًا لثغرة CVE-2024-38202. كما أصدرت Microsoft بعض النصائح التي يمكن لمستخدمي Windows اتباعها للبقاء آمنين، مثل تكوين إعدادات “Audit Object Access” للبحث عن محاولات الوصول إلى الملفات. يوضح إصدار هذه الأداة الجديدة مدى تعرض أجهزة الكمبيوتر لجميع أنواع الهجمات وكيف يجب ألا تتهاون أبدًا عندما يتعلق الأمر بالأمن السيبراني.

    الخبر السار هو أنه يمكننا أن نطمئن الآن لأن الأداة تم إنشاؤها كدليل على المفهوم، كمثال على “الاختراق الأبيض” لاكتشاف الثغرات الأمنية قبل أن يكتشفها الجهات الفاعلة المهددة. كما سلم ليفيف نتائجه إلى مايكروسوفت في فبراير 2024، ونأمل أن تتمكن شركة البرمجيات العملاقة من إصلاح الثغرات الأمنية اللازمة قريبًا.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقحصل هذا الكمبيوتر المحمول المخصص للألعاب من Acer المزود ببطاقة RTX على تخفيض كبير في السعر
    التالي جوجل تطور الذكاء الاصطناعي في هواتف Pixel 9 الذكية

    المقالات ذات الصلة

    الأمن الإلكتروني

    تقول شركة جوجل إنه يتم إساءة استخدام الذكاء الاصطناعي على المستوى الصناعي لشن هجمات إلكترونية، وقد أحبطت واحدة للتو

    19 مايو, 2026
    الأمن الإلكتروني

    تتبع اللياقة البدنية قيد التدقيق حيث كشف تسرب البيانات العسكرية في Strava عن الأفراد

    10 مايو, 2026
    الأمن الإلكتروني

    تم اكتشاف ما يزيد عن مائة من ملحقات Chrome التي تثير الجحيم. تحقق مما إذا كنت تستخدم واحدة

    1 مايو, 2026
    الأمن الإلكتروني

    قد تكون إحدى الوكالات الأمريكية الأكثر إثارة للجدل هي اختبار Mythos AI القوي للغاية من Anthropic

    22 أبريل, 2026
    الأمن الإلكتروني

    تبدو عمليات الاحتيال المتعلقة بحركة مرور رمز الاستجابة السريعة ذكية، ولكنها مثيرة للقلق العميق

    13 أبريل, 2026
    الأمن الإلكتروني

    أفضل VPN مجاني وآمن للاستخدام في 2026: الدليل الشامل والمقارنة النهائية

    7 أبريل, 2026
    الأمن الإلكتروني

    فليب بورد تطلق Surf.. منصة جديدة لتصفح الإنترنت بعيدًا عن الخوارزميات

    3 أبريل, 2026
    الأمن الإلكتروني

    عطل في أوتلوك يربك طاقم ناسا خلال رحلته إلى القمر

    3 أبريل, 2026
    الأمن الإلكتروني

    تسريب جديد يكشف أسرار Claude ويسبب إحراجًا لأنثروبيك

    2 أبريل, 2026
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    مقارنة بين Samsung Galaxy Z Fold 6 و Galaxy S24 Ultra: لا تخطئ

    25 يوليو, 20241٬193 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025877 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024831 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024786 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024732 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    ألعاب

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    فريق التحرير11 نوفمبر, 2025
    ألعاب

    قائمة أكواد Roblox المجانية وكيفية استخدامها: لا تفوت الفرصة!

    فريق التحرير19 يونيو, 2025
    ألعاب

    أفضل 10 ألعاب مجانية على الكمبيوتر مع روابط التحميل المباشر

    فريق التحرير29 يوليو, 2024
    رائج الآن

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    11 نوفمبر, 202519 زيارة

    قائمة أكواد Roblox المجانية وكيفية استخدامها: لا تفوت الفرصة!

    19 يونيو, 202516 زيارة

    أفضل 10 ألعاب مجانية على الكمبيوتر مع روابط التحميل المباشر

    29 يوليو, 202414 زيارة
    اختيارات المحرر

    تصميم لوجو احترافي: 7 أخطاء تجعل شعار مشروعك يبدو غير احترافي

    24 مايو, 2026

    فرانك فيلا تضع دول الخليج في صدارة أولوياتها الاستراتيجية مع اقتراب سوق الساعات الفاخرة في المنطقة من 830 مليون دولار

    23 مايو, 2026

    تقول شركة جوجل إنه يتم إساءة استخدام الذكاء الاصطناعي على المستوى الصناعي لشن هجمات إلكترونية، وقد أحبطت واحدة للتو

    19 مايو, 2026

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2026 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter