«أمانة المدينة» تعلن عن توفر عدد من الوظائف‬ للرجال والنساء    نائب وزير الخارجية ونظيره الكولومبي يستعرضان العلاقات الثنائية بين البلدين    أسرتا باهبري وباحمدين تتلقيان التعازي في فقيدتهما    رئيس "الغذاء والدواء" يلتقي شركات الأغذية السنغافورية    الوحدة يحسم لقب الدوري السعودي للدرجة الأولى للناشئين    «حرس الحدود» ينقذ مواطنًا خليجيًا فُقد في صحراء الربع الخالي    الرياض: الجهات الأمنية تباشر واقعة اعتداء شخصين على آخر داخل مركبته    اختيار هيئة المحلفين في المحاكمة التاريخية لترامب    أرمينيا تتنازل عن أراضٍ حدودية في صفقة كبيرة مع أذربيجان    سلام أحادي    تجمع مكة المكرمة الصحي يحقق انجاز سعودي عالمي في معرض جنيف الدولي للاختراعات 2024    حائل.. المنطقة السعودية الأولى في تطعيمات الإنفلونزا الموسمية    المرور بالشمالية يضبط قائد مركبة ظهر في محتوى مرئي يرتكب مخالفة التفحيط    نوادر الطيور    التعريف بإكسبو الرياض ومنصات التعليم الإلكتروني السعودية في معرض تونس للكتاب    وفاة الممثل المصري صلاح السعدني    وزير المالية يعقد مؤتمراً صحفياً للحديث عن النتائج الرئيسية لاجتماعات اللجنة الدولية للشؤون النقدية والمالية    موعد مباراة السعودية والعراق في كأس آسيا تحت 23 عامًا    «القوى السعودية» تحصد تسع ميداليات في رابع أيام الخليجية    استبعاد الحمدان إشاعة.. ونيفيز يعد بالتأهل    النصر يفقد لويس كاسترو في 4 مباريات    أمير عسير يتفقد مراكز وقرى شمال أبها ويلتقي بأهالي قرية آل الشاعر ببلحمّر    مدرب الفيحاء: ساديو ماني سر فوز النصر    المملكة ضمن أوائل دول العالم في تطوير إستراتيجية وطنية للذكاء الاصطناعي وفقًا لمؤشر ستانفورد الدولي 2024    ضيوف الرحمن يخدمهم كل الوطن    الرمز اللغوي في رواية أنثى العنكبوت    بطاقة معايدة أدبية    وزارة الخارجية تعرب عن أسف المملكة لفشل مجلس الأمن الدولي    اكتشاف خندق وسور بجدة يعود تاريخهما إلى القرن 12 و13 الهجري    السديري يفتتح الجناح السعودي المشارك في معرض جنيف الدولي للاختراعات 49    إخلاص العبادة لله تشرح الصدور    أفضل أدوية القلوب القاسية كثرة ذكر الله    "الرياض الخضراء" يصل إلى عرقة    كلوب: ليفربول يحتاج لإظهار أنه يريد الفوز أكثر من فولهام    ضبط مقيم بنجلاديشي في حائل لترويجه (الشبو)    "الأرصاد" ينبه من هطول أمطار غزيرة على منطقة مكة    مساعد وزير الدفاع يزور باكستان ويلتقي عددًا من المسؤولين    متحدث الأرصاد: رصد بعض الحالات الخاصة في الربيع مثل تساقط البرد بكميات كبيرة.    "أبل" تسحب واتساب وثريدز من الصين    بينالي البندقية يعزز التبادل الثقافي بين المملكة وإيطاليا    الزبادي ينظم ضغط الدم ويحمي من السكري    السينما في السعودية.. الإيرادات تتجاوز 3.7 مليار ريال.. وبيع 61 مليون تذكرة    التلفزيون الإيراني: منشآت أصفهان «آمنة تماماً».. والمنشآت النووية لم تتضرر    الشاب محمد حرب يرزق بمولوده الأول    مسح أثري شامل ل"محمية المؤسس"    النفط يقفز 3%    "الجدعان": النفط والغاز أساس الطاقة العالمية    فوائد بذور البطيخ الصحية    السودان.. وخيار الشجعان    «سلمان للإغاثة»: اتفاقية لدعم برنامج علاج سوء التغذية في اليمن    تخلَّص من الاكتئاب والنسيان بالروائح الجميلة    غاز الضحك !    أمير الباحة: القيادة حريصة على تنفيذ مشروعات ترفع مستوى الخدمات    محافظ جدة يشيد بالخطط الأمنية    أمير منطقة الرياض يرعى الحفل الختامي لمبادرة "أخذ الفتوى من مصادرها المعتمدة"    تآخي مقاصد الشريعة مع الواقع !    أمير الرياض يؤدي صلاة الميت على محمد بن معمر    سمو أمير منطقة الباحة يلتقى المسؤولين والأهالي خلال جلسته الأسبوعية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرات في "ويندوز" من #مايكروسوفت تُستغل لشنّ هجمات تخريبية
نشر في ذات الخبر يوم 14 - 10 - 2018

- عبد الله عنايت كشفت تقنية كاسبرسكي لاب المنع التلقائي من الاستغلال Kaspersky Lab Automatic Exploit Prevention، والمتضمَّنة في معظم حلول النقاط الطرفية للشركة، عن سلسلة من الهجمات الإلكترونية الموجهة استهدفت مستخدمين في منطقة في الشرق الأوسط، حيث جرت الهجمات باستخدام برمجية خبيثة جديدة استغلت ثغرة أمنية لم تكن معروفة من قبل في نظام التشغيل الشهير "ويندوز" من مايكروسوفت، وهدفت لتمكين المجرمين الإلكترونيين من الوصول الدائم إلى أنظمة الضحايا. وقد أغلقت مايكروسوفت الثغرة الأمنية يوم 9 أكتوبر الجاري.
ويُعد الهجوم من خلال الثغرات الأمنية المجهولة، والذي يُعرف باسم "هجوم بلا انتظار" أحد أخطر أشكال التهديدات الإلكترونية، لأنه ينطوي على استغلال ثغرة لم يتم اكتشافها أو إصلاحها بعد، ورغبة مجرمي الإنترنت بالمسارعة إلى استغلالها في شنّ هجمات قبل أن يتم إغلاقها، وإذا عثرت جهة تخريبية ما على ثغرة في نظام ما، فإنها تستطيع المسارعة إلى شنّ هجوم دون انتظار من أجل استغلال الثغرة والوصول إلى كامل النظام. ويستخدم هذا السيناريو على نطاق واسع من جهات تخريبية متطورة لشنّ هجمات متقدمة مستمرة، كما في الحالة التي تمّ اكتشافها.
وقد تم شنّ هجوم الاستغلال المكتشف في النظام "ويندوز" عن طريق المنفذ الخلفي PowerShell، قبل أن يتم تنفيذه من أجل الحصول على امتيازات الدخول اللازمة للبقاء على النظام الضحية، وكانت الشيفرة البرمجية الخبيثة عالية الجودة وتمت كتابتها لتتمكّن من عملية استغلال أكبر عدد ممكن من أنظمة "ويندوز".
واستهدفت الهجمات الإلكترونية أقل من اثني عشر شركة ومؤسسة في الشرق الأوسط خلال أواخر الصيف، ويُشتبه في أن الجهة التخريبية التي تقف وراء الهجوم يمكن أن تكون مرتبطة بمجموعة FruityArmor، إذ إن المنفذ الخلفي PowerShell المستخدم في الهجوم لم يُستخدم في الماضي إلاّ من قبل هذه العصابة التخريبية، وسارع خبراء كاسبرسكي لاب إلى إبلاغ مايكروسوفت عن هذه الثغرة عند اكتشافهم لها.
وتستطيع منتجات كاسبرسكي لاب اكتشاف هذا الاستغلال بشكل استباقي، عن طريق محرك الكشف السلوكي الخاص بكاسبرسكي لاب، ومكونات المنع التلقائي من الاستغلال المتضمَّنة داخل المنتجات الأمنية للشركة، ومن خلال تقنية الفصل الافتراضي المتقدم Sandboxing ومحرك Antimalware المتضمَّنة في منصة Kaspersky Anti Targeted Attack.
وأكّد أنتون إيڤانوڤ الخبير الأمني لدى كاسبرسكي لاب، أهمية المراقبة الفعالة لمشهد التهديدات تحسباً لوقوع حوادث استغلال ثغرات مجهولة، وقال: "نهدف بسعينا المستمر في كاسبرسكي لاب للحصول على أحدث المستجدات والمعلومات المتعلقة بالتهديدات إلى العثور على هجمات جديدة، والتعرّف على الأهداف التي تسعى وراءها مختلف الجهات التخريبية الإلكترونية، فضلاً عن معرفة التقنيات الخبيثة التي يستخدمها هؤلاء المجرمون. وقد أصبحنا نمتلك أساساً متيناً من تقنيات الكشف التي تسمح لنا بمنع الهجمات، مثل تلك التي استهدفت استغلال ثغرة النظام ويندوز".
ولتجنب الهجمات بلا انتظار" توصي كاسبرسكي لاب بتنفيذ عدد من الإجراءات، كتجنُّب استخدام برمجيات مشهورة بضعفها الأمني أو استخدمت حديثاً في شنّ هجمات إلكترونية، والتأكُّد من تحديث البرمجيات المستخدمة في الشركات بانتظام. وقد تساعد منتجات الأمن ذات الإمكانيات الخاصة بتقييم الضعف وإدارة التصحيح، على أتمتة هذه الإجراءات، واستخدام حل أمني قوي مثل Kaspersky Endpoint Security for Business الذي تم تجهيزه بقدرات الكشف المستندة على السلوكيات، من أجل الحماية الفعالة من التهديدات المعروفة والمجهولة بما في ذلك عمليات الاستغلال.
-انتهى-


انقر هنا لقراءة الخبر من مصدره.