التصنيف | اخبار


ثغرة أمنية في نظام ملفات الإختصارات الخاصة بويندوز

ظهرت منذ عدة أيام أحاديث حول ثغرة تسمح للمخترقين بالتلاعب على نظام ويندوز عبر إخفاء شفرة ضارة داخل ملفات بإمتداد “.lnk” التي تستخدم للإختصارات على ويندوز، وهوالأمر أكدته مايكروسوفت لاحقاً وأوضحت التي تعمل على حل لهذه المشكلة التي بدأ المخترقون في التفكير بالإستفادة منها.

الثغرة تحتاج إلى حث المستخدم على النقر على إختصار تم برمجته بأسلوب معين مماسينفد الشفرة التي قام بزراعتها المخترق ضمن هذا الملف، ممايفتح الكثير من الإحتمالات حول نوعية الشفرة التي يستطيع المخترقون تنفيذها من برامج تجسس او تحطيم النظام وغيرها من الأمور، وأيضا فإن هذه الثغرة بإمكانها الإستفادة من نظام التشغيل التلقائي الموجود في بعض نسخ ويندوز.

جميع نسخ ويندوز من 2000 وحتى ويندوز 7 تحتوي على هذه الثغرة لكن مايكروسوفت اوضحت ان كلا من ويندوز 2000 وويندوز إكس بي حزمة الخدمات 2 لن يحصلا على تحديث لهذه المشكلة وهي تحث المستخدمين والشركات على الترقية إلى حزمات خدمات ويندوز إكس بي 3 او الترقية لفيستا فما فوق للحصول على التحديثات الأمنية (تحديث 1: لأن فترة الدعم الفني لهذه الأنظمة إنتهت).

إذا كنت من أولائك الذي يصرون على إستخدام ويندوز إكس بي حزمة الخدمات الثانية فإن باحثا أمنية قام بتجربة شفرة الهجوم على أداة أمنية تحمل إسم Ariad تعمل على إيقاف بعض من عمليات التشغيل التلقائي او تنفيذ الملفات من سواقات الفلاش وحتى من السواقات الضوئية وهي ناجحة في إيقاف هذه الثغرة.

طبعا خط الدفاع الأول سيكون برنامج حماية الفيروسات الخاص بك لذلك تأكد من تحديث نظام حماية جهازك قبل كل شيء ، إما إذا كنت من مستخجمي لينكس وماك فأنت في أمان تام (في الوقت الحالي على الأقل).

هل تريد تجربة شفرة الهجوم؟ بإمكانك الحصول عليها من هنا لكن جربها على مسؤوليتك الخاصة (او على نظام تشغيل إفتراضي).

[ Computer world ]

مواضيع مشابهة

كاتب الموضوع: ثمود بدر

مدون و مبرمج وعاشق لألعاب الفيديو والمؤسس لكل من تيدوز وجيمر ثمب.

كتب 3420 موضوع على تيدوز.




13 ردود على “ثغرة أمنية في نظام ملفات الإختصارات الخاصة بويندوز”

  1. تيم says:

    شكرا علي التنبيه لقد تركت الويندوز مند اعوام جد مرتاح مع فيدورا

    أراء متضاربة!! مارأيك؟ Thumb up 19 Thumb down 22

  2. Mike says:

    أتوقع ان تنحل هذه الثغرة خلال ساعات بمجرد تشغيل التحديثات لمايكروسوفت

    القراء أعجبوا بهذا التعليق: Thumb up 17 Thumb down 5

    • خالد says:

      تقصد يوم الثلاثاء ؟

      Thumb up 2 Thumb down 5

      • SAFAD says:

        أتوقعها تصدر الشهر القادم -.-
        هو يحلم يظن ميكيسوفت نفسها شركات Novell و Redhat
        روح نام يبني من اليوم للشهر القادم لكي نرى التحديث

        Thumb up 4 Thumb down 5

  3. XZz says:

    مشكور على الخبر وأعتقد أن الحل سوف يكون سريعاً مع العلم أن هذه الثغرة خطيرة جداً حتى على أكبر المبرمجين (برأيي).

    Thumb up 2 Thumb down 5

  4. Kindar says:

    Hidden due to low comment rating. Click here to see.

    القراء لم يعجبهم هذا التعليق: Thumb up 0 Thumb down 10

  5. abys says:

    الثغرة تحتاج إلى حث المستخدم على النقر على إختصار
    كلامك خاطيء
    لا تحتاج حتى إلى الضغط على الإختصار فقط الدخول إلى المجلد الذي يتواجد به الإختصار و هذا لأن الثغرة موجودة عند محاولة النظام البحث عن الأيقونة الخاصة بالإختصار

    طريقة حدوث الثغرة مماثل لثغرة autorun

    Thumb up 0 Thumb down 0

روابط خارجية

  1. [...] This post was mentioned on Twitter by teedoz and إلكترونيي, SAFAD. SAFAD said: ثغرة أمنية في ملفات الإختصارات الخاصة بويندوز: ظهرت منذ عدة أيام أحاديث حول ثغرة تسمح للمخترقين بالتلاعب على نظام… http://bit.ly/aMBZQ9 [...]

    Thumb up 0 Thumb down 1

  2. [...] الموضوع كاملاً في: تيدوز – التقنية بالعربية If you have enjoyed this entry. Please feel free to bookmark it using your favorite social [...]

    Thumb up 0 Thumb down 1

  3. [...] يمكنك أيضا قراءة المقال الأصلي . . [...]

    Thumb up 0 Thumb down 1


خلاصة التعليقاتتابعنا على تويترصفحة الفيس بوكإشترك عن طريق البريدخلاصة المواضيع
تيدوز على الفيس بوك
ثبت

  • شاركنا رأيك


    • هل ساعدتك الشبكات الإجتماعية على التواصل مع أصدقائك وعائلتك؟

      عرض النتائج

      Loading ... Loading ...
  • ارشيف الموقع


    Switch to our mobile site