ثغرة برمجية خطيرة تهدد الأجهزة المتصلة بالشبكة

  • 1/30/2023
  • 23:51
  • 4
  • 0
  • 0
news-picture

حذرت بعض المواقع المهتمة بشؤون البرمجة والإنترنت من وجود ثغرة برمجية قد تشكل تهديدا للأجهزة المتصلة بالشبكة العنكبوتية العاملة بأنظمة "ويندوز"، بحسب "روسيا اليوم". وتبعا للمعلومات المتوافرة، فإن خبراء في أمن المعلومات من شركة Akamai حذروا من ثغرة برمجية خطيرة من الممكن استغلالها لاختراق أنظمة "ويندوز". وأشار الخبراء إلى أن الثغرة التي حملت رمز "CVE-2022-34689" كانت قد اكتشفت العام الماضي، وقامت مايكروسوفت بتصحيحها مع إطلاق تحديثات أمنية لأنظمة "ويندوز"، لكن عديدا من مستخدمي تلك الأنظمة لم يحدثوا نسخ التشغيل في أجهزتهم، لذا لا يزال خطر استغلال هذه الثغرة لاختراق الأنظمة ماثلا. وتبعا للخبراء، فإن الثغرة المذكورة تنتحل واجهة برمجة التطبيقات المشفرة الخاصة بخدمات "WindowsCryptoAPI"، التي توفر للمطورين تأمين تطبيقاتهم في أنظمة "ويندوز"، وسوء استغلال هذه الثغرة قد يمكن قراصنة الإنترنت من "زرع" تطبيقات خبيثة من المحتمل استغلالها في "هجمات الفدية". وأشار المختصون في شركة مايكروسوفت من جهتهم إلى أن درجة خطورة الثغرة المذكورة قيمت بـ7.5 /10، وأن الشركة كانت قد أطلقت تحديثا أمنيا لمعالجتها في تشرين الأول (أكتوبر) الماضي. وسبق أن حذرت شركات مهتمة بالأمن السيبراني في وقت سابق من وجود ثغرة برمجية قد تستغل لاختراق أنظمة "ويندوز" في الحواسب. وتمكن خبراء من شركةPositive Security المختصة بالأمن السيبراني من اكتشاف ثغرة برمجية خطرة من نوع "drive-by" في أنظمة "ويندوز-10" و"ويندوز-11" يمكن استغلالها في اختراق تلك الأنظمة والوصول إلى بيانات الأجهزة العاملة فيها.

مشاركة :