للبيع: ثغرة أمنية في Windows 8

عرضت شركة Vupen الفرنسية ثغرة أمنية للبيع بأفضل أسلوب صفر اليوم على أحدث نظام تشغيل من Microsoft

أول يوم 0 لـ Win8 + IE10 مع تجاوز وضع الحماية HiASLR / AntiROP / DEP & Prot Mode (فلاش ليس مطلوبًا).

هكذا قال أحد أحدث التغريدات من Vupen، شركة فرنسية متخصصة في اكتشاف نقاط الضعف في مجموعة واسعة من البرامج من شركات مثل Microsoft و Adobe و Apple و Oracle.

تحتل Vupen مساحة غامضة في أبحاث أمان الكمبيوتر ، حيث تبيع نقاط الضعف لأطراف ثالثة ، دون مشاركة التفاصيل مع الشركات المشاركة في البرنامج. تزعم Vupen أن المعلومات تساعد المنظمات في الدفاع عن نفسها ضد المتسللين ، وفي حالات أخرى ، تقوم بالهجوم أيضًا.

وجدت Vupen مشكلة في نظام التشغيل Windows 8 الجديد وفي متصفحها Internet Explorer 10 ، لم يتم نشر الخلل أو تصحيحه بواسطة Microsoft. هذه هي الثغرة الأولى التي يتم اكتشافها منذ إطلاقها ، بالإضافة إلى العديد من الثغرات الأخرى في التطبيقات التي تعمل بشكل خاص على Windows 8.

يشجع ديف فورستروم ، كبير مسؤولي الأمن السيبراني في Microsoft ، الباحثين على المشاركة في برنامج الكشف عن الثغرات الأمنية المنسق ، والذي يطلب من الأشخاص (في Vupen) منحهم الوقت لإصلاح المشكلة قبل طرحها للجمهور.

«لقد رأينا التغريدة ، لكن لم تتم مشاركة التفاصيل ذات الصلة معنا."سعيد فورستروم في إعلان.

في تغريدة Vupen المكتوبة يوم الأربعاء ، ذكر هذا الخطأ ، فهو يسمح للمتسلل بتجاوز تقنيات الأمان الموجودة في Windows 8 بما في ذلك العنوان العشوائي تخطيط الفضاء (ASLR) مضاد-عودة البرمجة الموجهة والقياسات منع تنفيذ البيانات (DEP) ، تشير الشركة أيضًا إلى أن هذا ليس سبب مشكلة متعلقة بـ Adobe Flash.

«بالتأكيد ، إذا تم تأكيد الخطأ ، فإنه سيجلب سمعة سيئة لشركة Microsoft من خلال امتلاك منتج جديد ، يوصف بأنه النظام الأساسي الأكثر أمانًا ، مع وجود عيوب تم تحديدها بالفعل بعد وقت قصير من إطلاقه.قال أندرو ستورمز ، مدير العمليات الأمنية في nCircle.

قد تقتصر فرصة استغلال هذه الثغرة الأمنية على Windows 8 الذي تم إصداره مؤخرًا ، ولكن «من ناحية أخرى ، لم يؤكد أحد أن هذا الخطأ يؤثر أيضًا على الإصدارات السابقة من Windows و IEقالت العواصف.

قال جودي ميلبورون ، المستشار وخبير اختبار الاختراق في شركة الأمن الأسترالية HackLabs ، إن الثغرة الأمنية قد تكون مفيدة للمطورين المهتمين بسرقة شهادات الأمان أو كود المصدر.

إذن ما هي قيمة الضعف؟ من الصعب القول. لم تنشر Vupen قائمة الأسعار. لكن
قال ملبورن "ستزداد قيمة الخطأ بمرور الوقت ، وبالطبع ، كم من الوقت يحتفظ به Vupen ولا يصطدم به أي شخص آخر«

عن طريق: عالم الكمبيوتر


اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: ميغيل أنخيل جاتون
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.

  1.   KZKG ^ جارا قال

    مرحبا هيلينا 😀
    مرحبًا ... هل تلقيت بريدي الإلكتروني من GMail في النهاية؟ لأن AOL لا تتوافق معي جيدًا ^ - ^ U

    بالمناسبة ، شكرًا لك على هذا الذي قمت به لتزويدنا بأخبار بلغات أخرى ، شكرًا جزيلاً لك حقًا.

    1.    helena_ryuu قال

      إنه لمن دواعي سروري أن أتعاون في المدونة ، وإذا وصلت ، فلا مشكلة ^^

      1.    KZKG ^ جارا قال

        آه حسنًا هاها ، هل يبدو أن AOL يكرهني LOL!
        يسعدنا.

        HA NE!

  2.   Leper_Ivan قال

    لم أقرأ الملاحظة بأكملها حقًا ، لقد رأيت للتو بعض الكلمات العشوائية ، مثل IE10 و Windows8 والضعف وكل شيء كان أكثر وضوحًا ..

    1.    helena_ryuu قال

      لول

    2.    DMoZ قال

      xD +1 ...

    3.    KZKG ^ جارا قال

      هههههههههههههههههه

    4.    دانيال قال

      jajajajajaja

  3.   راميرو قال

    «... إذا تم تأكيد الخطأ ، فسيؤدي ذلك إلى سمعة سيئة لامتلاك Microsoft منتجًا جديدًا ، يتم الترويج له باعتباره النظام الأساسي الأكثر أمانًا ...»

    هذا يحدث لهم للترويج لمنتجاتهم بالأكاذيب. لم يعودوا يتعلمون.

  4.   يويو فرنانديز قال

    هذا جزء من الروتين اليومي لنظام Windows ، لا ينبغي أن يكون أخبارًا>:}

  5.   ميرلين دبيانيت قال

    الحقيقة هي أنني مندهش من أنني لم أتفاجأ ، والحقيقة أنني توقعت ذلك ، لسبب ما ، نظام windows8 بالفعل بدون كلمة مرور حتى يدخل مبتدئ بريدك الإلكتروني.

  6.   الحصار 84 قال

    يجب التخلص من IE لأنه محترق بشدة.

  7.   jorgemanjarrezlerma قال

    ماذا عن المجتمع.

    حسنًا ، الخبر هو أنه ليس خبرًا. منذ أن دخلت Microsoft أعمال واجهات المستخدم الرسومية في أنظمة التشغيل والتطبيقات الأخرى ، كان هذا دائمًا اتجاه شركة السيد جيتس والحقيقة لا تفاجئني كثيرًا. منذ نظام التشغيل Windows XP (لتحديد موقعنا في بيئة أكثر حداثة) ، قامت Microsoft بمراجعة مستوى الأمان والحقيقة لا تتخلى عن الكرة.

    الآن سيتعين علينا أن نرى الآثار المترتبة على مستخدميها فيما يتعلق بتطبيقات الأمان التابعة لجهات خارجية والتي ستجني ثروتهم بالتأكيد في الخريف.

    تحياتي وانهم بخير.

  8.   بافلوكو قال

    كلما تحدثنا عن Microsoft وثغرات الأمان ، أشعر بشعور Deja Vu.

  9.   الحرب الخاطفة قال

    من يستخدم IE؟
    ولا تستخدمه حتى Microsoft

  10.   تارجون قال

    = oy بعد كل شيء ... ليس لديك التمهيد الآمن؟

  11.   محكم قال

    هاهاها النوافذ ، ما كانت مفاجأة أخرى ستعطيها

  12.   جيمس قال

    كنت أتوقع أن XD

  13.   رافا جي سي جي قال

    شكرا جزيلا للمؤلف على المدخلات.
    في الواقع ، أنا مندهش من أنهم استغرقوا كل هذا الوقت

  14.   lguille1991 قال

    لا أعرف لماذا لا يفاجئني ذلك ، قادمًا من IE10 و windows و microsoft ... كل يوم يمر ، أشكر الله على استخدام Linux ، وإلا فإننا سنضيع مع Micro $ و "منتجاته".

    1.    helena_ryuu قال

      حسنًا ، لا توجد سعادة أكثر من قول "لا ، لا أريد أن أكون مصفرًا ، لدي لينكس" ^ ^ بالرغم من أنني يجب أن أقول ذلك ، يمكن أن تكون أخطاء windoze مفيدة جدًا لكسب المال

  15.   خوسيه ميغيل قال

    قبل سنوات قمت بتهيئة قسم Windows ، ولا أستخدمه. لكن التعامل مع شر الآخرين هو مسألة "نسور".

    لو كان بيننا "نسور" لما حدث ذلك.

    تحية.

    1.    خوسيه ميغيل قال

      آسف ... فقد "لا" ... "لو لم يكن بيننا" نسور "لما حدث ذلك.

  16.   داركو قال

    هناك أيضًا أحد "برامج مكافحة الفيروسات" التي تقول إنها مجانية وإذا قمت بتثبيتها ستحصل على 25,000 نافذة منبثقة تفيد بأن جهاز الكمبيوتر الخاص بك مصاب وأنه يتعين عليك دفع مبلغ معين من المال لتطهيره وشراء مضاد فيروسات حقيقي . عدنا إلى التسعينيات!

    1.    تارجون قال

      هذا عمل ¬.¬ ... أولاً يصيبونك ثم يبيعون لك اللقاح عند شراء ترخيص البرنامج: /

      أوصي باستخدام أفاست ؛ إنه "مجاني" 😀

      ملاحظة: أنا أستخدم Linux أيضًا ، فلا أعتقد أنني أتصيد 😐

      1.    داركو قال

        هاها أعتقد أن الكثير منا في نفس القارب من الاضطرار إلى استخدام Microsoft. إذا كان الأمر متروكًا لي ، فسألتزم بـ Ubuntu فقط ولكن البرامج التي أستخدمها للعمل غير موجودة لأي نظام آخر غير Windows ولا يعمل Wine بالنسبة لهم. أعتقد أنها معقدة للغاية. وقد بحثت في المنتديات وجوجل والعديد من الأماكن ويبدو أنه لا يمكن لأحد تثبيته باستخدام Wine.

        راجع للشغل ، إذا كان أي شخص يعرف كيفية تشغيل Peachtree (برنامج محاسبة) على Linux ويعمل كل شيء بشكل جيد ، فإن مساعدتهم ستكون موضع تقدير. تمكنت من تثبيته ولكن كانت هناك بعض الوحدات التي لم تعمل ، فهي تتسبب في حدوث أخطاء وتغلق البرنامج. اعذرني على الخروج عن الموضوع.

  17.   جوليا بولفاس قال

    ما الأشياء التي تحدث مع مايكروسوفت !! ها ها ها ها