Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    تراهن المدن الصغيرة على أن ازدهار مراكز البيانات لن ينتهي أبدًا

    5 نوفمبر, 2025

    لم تنتقل إلى Apple Home الجديد؟ لقد حصلت للتو على تمديد

    5 نوفمبر, 2025

    اكتشف العلماء سببًا آخر للنوم في الظلام الدامس

    5 نوفمبر, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » يتم مهاجمة أمان جهاز الكمبيوتر الخاص بك على جبهتين جديدتين
    الأمن الإلكتروني

    يتم مهاجمة أمان جهاز الكمبيوتر الخاص بك على جبهتين جديدتين

    فريق التحريربواسطة فريق التحرير13 يونيو, 20240 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    يواجه جهاز الكمبيوتر الخاص بك ضربة مزدوجة من التهديدات السيبرانية، وكلاهما مدمج في ميزات Windows الأساسية – أحدهما يستغل بحث Windows والآخر ثغرة Wi-Fi.

    تسمح الثغرة الأمنية الأولى للمتسللين باستغلال البحث بطريقة وصفها الباحثون بأنها “ذكية”، وفقًا لما أوردته Trustwave. يبدأ الأمر عندما يتم خداع المستخدمين لتنزيل برامج ضارة، بدءًا من رسائل البريد الإلكتروني التصيدية التي تحتوي على مرفقات ZIP ضارة تحتوي على ملفات HTML متخفية في شكل فواتير أو شيء من هذا القبيل.

    عند فتح ملف HTML، فإنه يفتح المتصفح الخاص بك ويتفاعل مع ميزة البحث في Windows Explorer. يبدأ Windows Explorer في البحث عن أي شيء يسمى “INVOICE”، ثم تتم إعادة تسمية البحث إلى “Downloads”، مما يخدع المستخدم ليعتقد أنه يشاهد ما “قام بتنزيله”. يتضمن هذا الهجوم برنامجًا نصيًا دفعيًا، والذي عند تنشيطه، يقوم بتنشيط المزيد من العمليات الضارة. في الوقت الحالي، أصبح نوع البرامج الضارة التي كان المتسللون يحاولون توزيعها معروفًا الآن.

    ولتخفيف الموقف، يمكن للمستخدمين محاولة إيقاف تشغيل معالجات بروتوكول URI search-ms/search عن طريق مسح إدخالات التسجيل ذات الصلة. للبقاء آمنين، يمكن للمستخدمين توخي الحذر في البريد الإلكتروني مع المرفقات التي يتلقونها؛ يمكنهم القيام بأشياء مثل التحقق من هوية المرسل، وتأكيد الشرعية، وعدم الثقة في المرفقات ذات امتداد الملف الذي لا تحصل عليه عادةً، وإذا كانت رسالة البريد الإلكتروني تحثك على اتخاذ إجراء فوري، فقم بتسميتها على أنها عملية احتيال تصيد.

    الثغرة الثانية أكثر خطورة بعض الشيء. تنشغل Microsoft بتصحيح ثغرة أمنية في برنامج تشغيل Wi-Fi لنظام التشغيل Windows والتي تسمح للمتسللين بتشغيل تعليمات برمجية ضارة على جهاز الكمبيوتر فقط عندما يكون ضمن نطاق Wi-Fi عام. تؤثر مشكلة عدم الحصانة هذه على كافة الإصدارات الحديثة من Windows Server وWindows. ولا يحتاج المهاجم إلى الوصول المسبق إلى جهاز الكمبيوتر الخاص بك للقيام بذلك. تم تحديد نقطة الضعف في CVE-202430078 وتم منحها الحد الأقصى لخطورة “مهم”.

    وما يثير القلق أيضًا هو أن الهجوم يمكنه تجاوز كل بروتوكول مصادقة ولا يحتاج إلى حقوق وصول سابقة أو أي تفاعل من المستخدم. تذكرنا هذه الثغرة الأمنية بمخاطر الاتصال بشبكة Wi-Fi عامة والاحتياطات التي يجب اتخاذها. يُطلق على الثغرة الأمنية اسم “الثغرة الأمنية للتحقق من صحة الإدخال غير الصحيح”، ولسوء الحظ، فهي موجودة في جميع الإصدارات الشائعة من نظام التشغيل Windows.

    يمكن أن يتأثر المستخدمون إذا كان لديهم إصدار غير مُصحح من Windows 11 أو 10 أو إصدارات Windows Server من عام 2008 وما بعده. أصدرت Microsoft إصلاحًا في 11 يونيو يعالج 49 مشكلة من التهديدات الشائعة في أنظمة التشغيل Windows وOffice ومكوناتها. يتم أيضًا تضمين Azure Dynamic Business Central وVisual Studio. تؤكد هذه التهديدات المتزامنة على أهمية البقاء يقظًا ضد الهجمات الإلكترونية والتأكد من تحديث جميع البرامج وتصحيحات الأمان الموجودة على جهاز الكمبيوتر الخاص بك.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقأفضل العروض والخصومات التقنية لعيد الأب
    التالي يتوفر خصم 330 دولارًا على جهاز Microsoft Surface Pro 9 الجديد لدى Best Buy

    المقالات ذات الصلة

    الأمن الإلكتروني

    كامل التميمي: الثقة الصفرية هي خط الدفاع الأول ضد مخاطر الذكاء الاصطناعي والتحول الرقمي

    19 أكتوبر, 2025
    الأمن الإلكتروني

    حلول سيبرانية مدعومة بالذكاء الاصطناعي يعرضها “مركز دبي للأمن الإلكتروني” في جيتكس 2025

    17 أكتوبر, 2025
    الأمن الإلكتروني

    تعاون إماراتي رائد بين “إيدج” ومجلس الأمن السيبراني لإطلاق منظومة متكاملة لتعزيز الدفاعات الرقمية

    16 أكتوبر, 2025
    الأمن الإلكتروني

    نظام إماراتي جديد يحصّن العالم الرقمي من هجمات الحواسيب الكمّية

    16 أكتوبر, 2025
    الأمن الإلكتروني

    تحالف بين “الأمن السيبراني” و”الأوراق المالية” لمواجهة التهديدات الرقمية في قطاع سوق المال في الإمارات

    15 أكتوبر, 2025
    الأمن الإلكتروني

    “جيتكس جلوبال 2025”.. كيف يعيد مجلس الأمن السيبراني تعريف قواعد حماية الاقتصاد الرقمي؟

    12 أكتوبر, 2025
    الأمن الإلكتروني

    منصة ديسكورد تتعرض لهجوم سيبراني يكشف بيانات آلاف المستخدمين

    10 أكتوبر, 2025
    الأمن الإلكتروني

    السعودية تطلق “مؤشر حماية الطفل في الفضاء السيبراني”.. أداة عالمية لتعزيز أمن الأجيال الرقمية

    2 أكتوبر, 2025
    الأمن الإلكتروني

    أبرز التوجّهات المُتوقعة في مجال الأمن السيبراني في عام 2026 

    28 سبتمبر, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 20241٬078 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024795 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024767 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024715 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025699 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    منوعات تقنية

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    فريق التحرير29 مايو, 2025
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    اخر الاخبار

    أفضل الألعاب الجنسية في معرض CES 2025

    فريق التحرير13 يناير, 2025
    رائج الآن

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    29 مايو, 202525 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202516 زيارة

    أفضل الألعاب الجنسية في معرض CES 2025

    13 يناير, 202514 زيارة
    اختيارات المحرر

    تراهن المدن الصغيرة على أن ازدهار مراكز البيانات لن ينتهي أبدًا

    5 نوفمبر, 2025

    لم تنتقل إلى Apple Home الجديد؟ لقد حصلت للتو على تمديد

    5 نوفمبر, 2025

    اكتشف العلماء سببًا آخر للنوم في الظلام الدامس

    5 نوفمبر, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter