أمير جازان يرعى افتتاح مهرجان شاطئ الهيئة الملكية بمدينة جازان للصناعات الأساسية .. غدًا    الأخضر يستعيد خدمات البريكان وتمبكتي    "اليونسكو" ومؤسسة الأمير سلطان بن عبدالعزيز الخيرية تحتفيان باليوم العالمي للغة العربية بباريس    الأطفال يصممون الأزياء في معرض جدة للكتاب 2024    سفير الاتحاد الأوروبي يهنئ المملكة باستضافة كأس العالم 2034    وزير الدفاع يرأس اجتماع مجلس إدارة الهيئة العامة للمساحة والمعلومات الجيومكانية    وزير الدفاع يستقبل نائب رئيس الوزراء وزير دفاع أستراليا    وزير الدفاع ونظيره الأسترالي يبحثان العلاقات الثنائية بين البلدين في المجال الدفاعي    رئيس الوزراء العراقي يغادر العُلا    تقرير دولي: السعودية تتفوق في معالجة تحديات سوق العمل    انطلاق ملتقى صناع التأثير ImpaQ بمشاركة عالمية واسعة    مفوض الإفتاء بمنطقة جازان "الحفاظ على مقدرات الوطن والمرافق العامة من أهم عوامل تعزيز اللحمة الوطنية"    جامعة الأميرة نورة تُطلق معرض "إطار" لاستعراض مشاريع الطالبات في صناعة الأفلام    إمارة تزيل أكثر من 16 ألف تعدٍّ على أراضٍ حكومية    المركز العربي الأوربي يكرم الدكتور هادي اليامي    وزير الصناعة والثروة المعدنية يختتم زيارة رسمية إلى مصر    استقرار أسعار الذهب    ارفى تختتم برنامج "مراس" ودعم لثلاثة مشاريع فائزة من البرنامج    قاتل الجنرال الروسي.. أوزبكستاني جندته مخابرات أوكرانيا    رئيس هيئة حقوق الإنسان تستعرض تطورات حقوق الإنسان في المملكة خلال الحوار المشترك السعودي الأوروبي    تجاوز صادرات «الخاص» 40 مليار ريال خلال الربع الثالث من 2024    الدكتوراه لرباب المعبي    رئيسة المفوضية الأوروبية: تكثيف الاتصالات مع النظام السوري الجديد    الأمير تركي الفيصل يفتتح مبنى كلية الطب بجامعة الفيصل بتكلفة 160 مليون ريال    منظمة التعاون الإسلامي ترحب بقرار الجمعية العامة حول حق الشعب الفلسطيني في تقرير مصيره    تعليم الطائف يطلق مهرجان الإبل بمشاركة واسعة من الطلاب والطالبات    اللغة العربية.. هوية وثقافة وحياة    القيادة تهنئ أمير دولة قطر بذكرى اليوم الوطني لبلاده    جمعية رتل بنجران تطلق التصفيات الاولية لجائزة الملك سلمان بن عبدالعزيز    محافظ محايل يلتقي مدير المرور الجديد    الإحصاء تنشر إحصاءات المنشآت السياحية للربع الثاني 2024    مصرع 14 شخصا جراء زلزال فانواتو    كشف حقيقة الأجسام الطائرة في سماء نيوجيرسي    انطلاق نهائيات الجيل القادم لمحترفي التنس... اليم    الدفاع المدني : أمطار رعدية على معظم مناطق السعودية حتى السبت المقبل    سبعة آلاف عملية جراحية في مستشفى الملك سلمان    استطلاع: تراجع الثقة في النظام القضائي الأمريكي    برئاسة الفيصل.. ألبانيا تحتضن اجتماعات الاتحاد الرياضي للتضامن الإسلامي    «العليمي»: السعودية حريصة على تخفيف معاناة الشعب اليمني    أمير تبوك يستقبل مدير فرع وزارة الرياضة بالمنطقة    أبرز ملامح سلم رواتب الوظائف الهندسية    تدشين المخيم المجاني لجراحة العيون في المستشفى الميداني السعودي في سقطرى    استدراك ما أُهمل من تراثنا العمراني !    وزارة الثقافة تحتفي اليوم بإبداعات الثقافة العراقية في النسخة الثانية من مهرجان "بين ثقافتين"    محمد بن ناصر يدشّن برنامج "مبادرات المناطق"    إقامة دورة التصوير والمونتاج الميدانية لذوي الإعاقة السمعية في جازان    "معرض جدة للكتاب" يستحضر سيرة وعبق تاريخ كسوة الكعبة المشرفة    سعود بن بندر يطلع على خدمات "هبة لمتلازمة داون"    علامات الزواج من رجل يميل للعنف والعدوانية    تفعيل خدمة البريد الدوائي المجاني في مستشفى الملك خالد    «هانا المرعبة».. مخاطر قلة النوم    5 فوائد للمشي إلى الخلف    بحضور تركي آل الشيخ.. انطلاق أسبوع الملاكمة لنزال «Fury vs Usyk Reignited»    الخليج يخوض ثلاث وديات في معسكر قطر    أمير تبوك يستقبل مدير فرع وزارة الرياضة بالمنطقة    مُخ العبادة    الأمير فهد بن سلطان يستعرض مخطط تبوك وتيماء    تدشين مبادرة "اللحمة الوطنية دين ومسؤولية" بمحافظة أحد المسارحة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرات في "ويندوز" من #مايكروسوفت تُستغل لشنّ هجمات تخريبية
نشر في ذات الخبر يوم 14 - 10 - 2018

- عبد الله عنايت كشفت تقنية كاسبرسكي لاب المنع التلقائي من الاستغلال Kaspersky Lab Automatic Exploit Prevention، والمتضمَّنة في معظم حلول النقاط الطرفية للشركة، عن سلسلة من الهجمات الإلكترونية الموجهة استهدفت مستخدمين في منطقة في الشرق الأوسط، حيث جرت الهجمات باستخدام برمجية خبيثة جديدة استغلت ثغرة أمنية لم تكن معروفة من قبل في نظام التشغيل الشهير "ويندوز" من مايكروسوفت، وهدفت لتمكين المجرمين الإلكترونيين من الوصول الدائم إلى أنظمة الضحايا. وقد أغلقت مايكروسوفت الثغرة الأمنية يوم 9 أكتوبر الجاري.
ويُعد الهجوم من خلال الثغرات الأمنية المجهولة، والذي يُعرف باسم "هجوم بلا انتظار" أحد أخطر أشكال التهديدات الإلكترونية، لأنه ينطوي على استغلال ثغرة لم يتم اكتشافها أو إصلاحها بعد، ورغبة مجرمي الإنترنت بالمسارعة إلى استغلالها في شنّ هجمات قبل أن يتم إغلاقها، وإذا عثرت جهة تخريبية ما على ثغرة في نظام ما، فإنها تستطيع المسارعة إلى شنّ هجوم دون انتظار من أجل استغلال الثغرة والوصول إلى كامل النظام. ويستخدم هذا السيناريو على نطاق واسع من جهات تخريبية متطورة لشنّ هجمات متقدمة مستمرة، كما في الحالة التي تمّ اكتشافها.
وقد تم شنّ هجوم الاستغلال المكتشف في النظام "ويندوز" عن طريق المنفذ الخلفي PowerShell، قبل أن يتم تنفيذه من أجل الحصول على امتيازات الدخول اللازمة للبقاء على النظام الضحية، وكانت الشيفرة البرمجية الخبيثة عالية الجودة وتمت كتابتها لتتمكّن من عملية استغلال أكبر عدد ممكن من أنظمة "ويندوز".
واستهدفت الهجمات الإلكترونية أقل من اثني عشر شركة ومؤسسة في الشرق الأوسط خلال أواخر الصيف، ويُشتبه في أن الجهة التخريبية التي تقف وراء الهجوم يمكن أن تكون مرتبطة بمجموعة FruityArmor، إذ إن المنفذ الخلفي PowerShell المستخدم في الهجوم لم يُستخدم في الماضي إلاّ من قبل هذه العصابة التخريبية، وسارع خبراء كاسبرسكي لاب إلى إبلاغ مايكروسوفت عن هذه الثغرة عند اكتشافهم لها.
وتستطيع منتجات كاسبرسكي لاب اكتشاف هذا الاستغلال بشكل استباقي، عن طريق محرك الكشف السلوكي الخاص بكاسبرسكي لاب، ومكونات المنع التلقائي من الاستغلال المتضمَّنة داخل المنتجات الأمنية للشركة، ومن خلال تقنية الفصل الافتراضي المتقدم Sandboxing ومحرك Antimalware المتضمَّنة في منصة Kaspersky Anti Targeted Attack.
وأكّد أنتون إيڤانوڤ الخبير الأمني لدى كاسبرسكي لاب، أهمية المراقبة الفعالة لمشهد التهديدات تحسباً لوقوع حوادث استغلال ثغرات مجهولة، وقال: "نهدف بسعينا المستمر في كاسبرسكي لاب للحصول على أحدث المستجدات والمعلومات المتعلقة بالتهديدات إلى العثور على هجمات جديدة، والتعرّف على الأهداف التي تسعى وراءها مختلف الجهات التخريبية الإلكترونية، فضلاً عن معرفة التقنيات الخبيثة التي يستخدمها هؤلاء المجرمون. وقد أصبحنا نمتلك أساساً متيناً من تقنيات الكشف التي تسمح لنا بمنع الهجمات، مثل تلك التي استهدفت استغلال ثغرة النظام ويندوز".
ولتجنب الهجمات بلا انتظار" توصي كاسبرسكي لاب بتنفيذ عدد من الإجراءات، كتجنُّب استخدام برمجيات مشهورة بضعفها الأمني أو استخدمت حديثاً في شنّ هجمات إلكترونية، والتأكُّد من تحديث البرمجيات المستخدمة في الشركات بانتظام. وقد تساعد منتجات الأمن ذات الإمكانيات الخاصة بتقييم الضعف وإدارة التصحيح، على أتمتة هذه الإجراءات، واستخدام حل أمني قوي مثل Kaspersky Endpoint Security for Business الذي تم تجهيزه بقدرات الكشف المستندة على السلوكيات، من أجل الحماية الفعالة من التهديدات المعروفة والمجهولة بما في ذلك عمليات الاستغلال.
-انتهى-


انقر هنا لقراءة الخبر من مصدره.