محكمة جنايات الانبار تحكم بالإعدام شنقا لقاتل الشهيد مصطفى العذاري       هزة ارضية تضرب بغداد و ديالى       تراجع أرباح “أرامكو” السعودية بشكل كبير في الربع الثاني من العام الجاري       الفتح يؤكد الزام الكاظمي بفتح ملف انسحاب القوات الامريكية من العراق       وزيرة الإعلام اللبنانية تعلن استقالتها من الحكومة       لجنة الصحة والبيئة النيابية تكشف عن تورط وزير حالي بهدر سبعة مليارات وثلاثمائة مليون دينار       الجيش اللبناني يصدر بيان بشأن المساعدات العراقية لبيروت       دياب: لا يمكن الخروج من الأزمة البنيوية إلا بإجراء انتخابات نيابية مبكرة لإنتاج طبقة سياسية جديدة       في موقف مخيب للآمال … الجيش اللبناني يهمل اسم العراق من قائمة الدول المساعدة والسفارة ترد       ملعب البصرة الدولي يحتضن مباراة العراق وكمبوديا في التصفيات الآسيوية       الصحة تسجل 3325 إصابة بكورونا و 74 حالة وفاة       رسميا.. يوفنتوس يقيل ساري بعد يوم من خروجه أمام ليون       تمديد حظر التجوال الجزئي لغاية 15 من الشهر الجاري وشمول ايام الخميس والجمعة والسبت بالحظر التام       ثروة مؤسس “فيسبوك” تقفز الى أكثر من مئة مليار دولار       وفاة زوجة السفير الهولندي في لبنان متأثرة بإصابات خطيرة      

ثغرة أمنية خطيرة في “ويندوز 10”.. والحل “مجاني”

يناير 15, 2020 | 11:32 ص

اكتشفت وكالة الأمن القومي الأميركية ثغرة أمنية خطيرة في نظام تشغيل “ويندوز 10” الذي تصدره شركة مايكروسوفت، من شأنها أن تسمح للمخترقين الإلكترونيين اعتراض اتصالات تبدو آمنة.

لكن بدلا من استغلال تلك الثغرة لخدمة احتياجاتها الاستخباراتية، أبلغت وكالة الأمن القومي مايكروسوفت كي تتمكن من إصلاح النظام للجميع.

وأصدرت شركة مايكروسوفت تحديثا مجانيا لعلاج الثغرة الأمنية، الثلاثاء، وأشادت بالوكالة لاكتشافها تلك الثغرة.

وذكرت الشركة أنها لم تر أي دليل على أن مخترقين استخدموا التقنية، التي استخدمتها وكالة الأمن القومي، مشيرة إلى أن أي مهاجم قد يستغل نقطة الضعف الأمنية عن طريق استخدام شهادة توقيع زائفة كي يبدو الملف وكأنه من مصدر موثوق به.

وقالت الشركة: “لن يعرف المستخدم الملف الخبيث لأن التوقيع الرقمي سيبدو وكأنه قادم من مصدر موثوق به”.

وبحسب مايكروسوفت، فإنه إذا تمكن مخترق من استغلال تلك الثغرة بنجاح فسيتمكن من شن “هجمات الوسيط”، نوع من الاختراق، حيث يتسلل المهاجم بين متحاورين في شبكة دون علم كل منهما، ويفك شفرة معلومات سرية على قائمة اتصالات المستخدم.

وبعض الحاسبات سوف تعالج المشكلة بها بشكل آلي، إذا كان خيار التحديث التلقائي مفعل بها، أما الحاسبات الأخرى يمكن معالجة المشكلة بها يدويا.

وتصدر مايكروسوفت شهريا تحديثات أمنية وتحديثات أخرى، وانتظرت حتى، الثلاثاء، حتى تكشف عن الخلل ودور الأمن القومي في اكتشافه والتحذير منه.