الرياض يضم الفرنسي تيدي أوكو    مجلس إدارة غرفة بيشة يعقد اجتماعه الدوري ويعتمد عددًا من التوصيات    أمريكا ترحب بقرار حكومة لبنان تكليف الجيش بحصر السلاح بيد الدولة    بهدف تطوير الخدمات الرقمية وتعزيز جودة الحياة.. أمانة منطقة عسير توقّع مذكرة تفاهم مع "بلدي" بحضور وزير البلديات والإسكان    العطش يفتك بسكان قطاع غزة    جمعية التوفيق للأيتام تنظم حفل تعارف للأيتام    نائب وزير الحرس الوطني يطلع على برامج الإرشاد والتوجيه لتعزيز الوعي الديني والفكري    منتخب الناشئات تحت 17 عاماً يشارك في تصفيات كأس آسيا 2026    نائب وزير الخارجية يستقبل سفير الصين لدى المملكة    غداً.. انطلاق منافسات بطولة الماسترز للسنوكر بمشاركة نخبة لاعبي العالم    بنك إنكلترا يخفض الفائدة لدعم الاقتصاد    ضبط (3) يمنيين في عسير لتهريبهم (43,905) أقراص خاضعة لتنظيم التداول الطبي    تحت رعاية خادم الحرمين.. مسابقة الملك عبدالعزيز الدولية لحفظ القرآن الكريم تنطلق بعد غدٍ بمكة    أمير منطقة جازان ونائبه يلتقيان مشايخ وأهالي محافظة الدرب    الكرملين يعلن عن اجتماع مرتقب بين ترامب وبوتين في «الأيام المقبلة»    رئيس وزراء موريتانيا يغادر المدينة المنورة    ديمبيلي وصلاح وحكيمي في قائمة المرشحين للكرة الذهبية    النصر يدخل سباق التعاقد مع مهاجم برينتفورد    أمير جازان يستقبل سفير جمهورية مالطا لدى المملكة    NHC تُعلن اكتمال حجز المرحلة الأولى من مشروع "ترف" خلال أقل من 24 ساعة وتُطلق المرحلة الثانية    أمانة القصيم تعرّف بمهام استوديو التصميم المعماري ودوره في إثراء التصاميم المحلية    «تصميم الحياة»... خارطة طريق لتفادي التيه الذهني والمهني    تشكيل الهلال المتوقع بعد وصول نونيز    نتائج متقدمة ل"الموارد البشرية" في مؤشر نضج التجربة الرقمية للعام 2025    إيران تعدم مواطنا أدين بالتجسس للموساد    إحباط خطة لتفجير كنيسة في طرطوس    التخصصي" يحصد اعتماد "المركز الأمريكي لاعتماد التمريض" لبرامج التعليم التمريضي المهني المستمر    اتهام حميدتي بجرائم حرب في دارفور    مؤسسة جائزة المدينة المنورة تعلن عن انطلاق جائزة فنون المدينة في دورتها الأولى    59% من منشآت القطاع الخاص دربت موظفيها على الحاسب    المجلس الاستشاري لمركز صحي المرابي يناقش احتياجات الأهالي مع تجمع جازان الصحي لتعزيز الخدمات الطبية    ديوان المظالم يعلن فتح باب التقديم على التدريب التعاوني    رياح نشطة على معظم مناطق المملكة وامطار على الجنوب    أم ومعلمة تقتحمان مدرسة لسرقة «امتحانات»    في ذمة الله    تفاهم بين الرياض وبغداد لمكافحة الإتجار بالمخدرات    الصومال يشدد قبضته الأمنية على الإرهاب    تتصدرها الفلل والشقق.. 5.4 مليار ريال تمويلات سكنية    تطبيق إلزامي لكود البنية التحتية بمنطقة الرياض    فتح باب التقديم لدعم المشاريع السينمائية    2 مليون دولار لتأمين «ابتسامة» نجمة هوليود    بدء جلسات محاكمة قاتل القاسم.. ووزير الحج ينعيه    فيصل بن مشعل يدشن مركز الملك عبدالعزيز للمؤتمرات بجامعة القصيم    البدير في ماليزيا لتعزيز رسالة التسامح والاعتدال    احتفال الفرا وعمران    إنجاز طبي في الأحساء.. زراعة منظم ضربات قلب لاسلكي لمريض    مفردات من قلب الجنوب 9    فريق سفراء الإعلام والتطوع" يزور مركز هيئة التراث بجازان    البلاسيبو.. عندما يتحول الوهم إلى شفاء    5 جوانب أكاديمية ونفسية في التقويم الدراسي    الأمير فهد بن سلطان يطلع على نتائج القبول بجامعة تبوك.    وزير الدفاع يبحث مع نظيره الأمريكي تطوير الشراكة الإستراتيجية    مركزي جازان ينجح في إزالة ثلاث عقد في الغدة الدرقية الحميدة بالتردد الحراري دون تدخل جراحي    محافظ تيماء يستقبل مدير عام فرع الرئاسة العامة لهيئة الامر بالمعروف والنهي عن المنكر بمنطقة تبوك    نائب أمير الرياض يؤدي الصلاة على والدة جواهر بنت مساعد    تمكين المواطن ورفاهيته بؤرة اهتمام القيادة    صحن المطاف مخصص للطواف    مستشفى د. سليمان فقيه بجدة يحصد اعتماد 14 مركز تميّز طبي من SRC    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرات في "ويندوز" من #مايكروسوفت تُستغل لشنّ هجمات تخريبية
نشر في ذات الخبر يوم 14 - 10 - 2018

- عبد الله عنايت كشفت تقنية كاسبرسكي لاب المنع التلقائي من الاستغلال Kaspersky Lab Automatic Exploit Prevention، والمتضمَّنة في معظم حلول النقاط الطرفية للشركة، عن سلسلة من الهجمات الإلكترونية الموجهة استهدفت مستخدمين في منطقة في الشرق الأوسط، حيث جرت الهجمات باستخدام برمجية خبيثة جديدة استغلت ثغرة أمنية لم تكن معروفة من قبل في نظام التشغيل الشهير "ويندوز" من مايكروسوفت، وهدفت لتمكين المجرمين الإلكترونيين من الوصول الدائم إلى أنظمة الضحايا. وقد أغلقت مايكروسوفت الثغرة الأمنية يوم 9 أكتوبر الجاري.
ويُعد الهجوم من خلال الثغرات الأمنية المجهولة، والذي يُعرف باسم "هجوم بلا انتظار" أحد أخطر أشكال التهديدات الإلكترونية، لأنه ينطوي على استغلال ثغرة لم يتم اكتشافها أو إصلاحها بعد، ورغبة مجرمي الإنترنت بالمسارعة إلى استغلالها في شنّ هجمات قبل أن يتم إغلاقها، وإذا عثرت جهة تخريبية ما على ثغرة في نظام ما، فإنها تستطيع المسارعة إلى شنّ هجوم دون انتظار من أجل استغلال الثغرة والوصول إلى كامل النظام. ويستخدم هذا السيناريو على نطاق واسع من جهات تخريبية متطورة لشنّ هجمات متقدمة مستمرة، كما في الحالة التي تمّ اكتشافها.
وقد تم شنّ هجوم الاستغلال المكتشف في النظام "ويندوز" عن طريق المنفذ الخلفي PowerShell، قبل أن يتم تنفيذه من أجل الحصول على امتيازات الدخول اللازمة للبقاء على النظام الضحية، وكانت الشيفرة البرمجية الخبيثة عالية الجودة وتمت كتابتها لتتمكّن من عملية استغلال أكبر عدد ممكن من أنظمة "ويندوز".
واستهدفت الهجمات الإلكترونية أقل من اثني عشر شركة ومؤسسة في الشرق الأوسط خلال أواخر الصيف، ويُشتبه في أن الجهة التخريبية التي تقف وراء الهجوم يمكن أن تكون مرتبطة بمجموعة FruityArmor، إذ إن المنفذ الخلفي PowerShell المستخدم في الهجوم لم يُستخدم في الماضي إلاّ من قبل هذه العصابة التخريبية، وسارع خبراء كاسبرسكي لاب إلى إبلاغ مايكروسوفت عن هذه الثغرة عند اكتشافهم لها.
وتستطيع منتجات كاسبرسكي لاب اكتشاف هذا الاستغلال بشكل استباقي، عن طريق محرك الكشف السلوكي الخاص بكاسبرسكي لاب، ومكونات المنع التلقائي من الاستغلال المتضمَّنة داخل المنتجات الأمنية للشركة، ومن خلال تقنية الفصل الافتراضي المتقدم Sandboxing ومحرك Antimalware المتضمَّنة في منصة Kaspersky Anti Targeted Attack.
وأكّد أنتون إيڤانوڤ الخبير الأمني لدى كاسبرسكي لاب، أهمية المراقبة الفعالة لمشهد التهديدات تحسباً لوقوع حوادث استغلال ثغرات مجهولة، وقال: "نهدف بسعينا المستمر في كاسبرسكي لاب للحصول على أحدث المستجدات والمعلومات المتعلقة بالتهديدات إلى العثور على هجمات جديدة، والتعرّف على الأهداف التي تسعى وراءها مختلف الجهات التخريبية الإلكترونية، فضلاً عن معرفة التقنيات الخبيثة التي يستخدمها هؤلاء المجرمون. وقد أصبحنا نمتلك أساساً متيناً من تقنيات الكشف التي تسمح لنا بمنع الهجمات، مثل تلك التي استهدفت استغلال ثغرة النظام ويندوز".
ولتجنب الهجمات بلا انتظار" توصي كاسبرسكي لاب بتنفيذ عدد من الإجراءات، كتجنُّب استخدام برمجيات مشهورة بضعفها الأمني أو استخدمت حديثاً في شنّ هجمات إلكترونية، والتأكُّد من تحديث البرمجيات المستخدمة في الشركات بانتظام. وقد تساعد منتجات الأمن ذات الإمكانيات الخاصة بتقييم الضعف وإدارة التصحيح، على أتمتة هذه الإجراءات، واستخدام حل أمني قوي مثل Kaspersky Endpoint Security for Business الذي تم تجهيزه بقدرات الكشف المستندة على السلوكيات، من أجل الحماية الفعالة من التهديدات المعروفة والمجهولة بما في ذلك عمليات الاستغلال.
-انتهى-


انقر هنا لقراءة الخبر من مصدره.