News of Bahrain
العالم١٥ يناير ٢٠٢٠قراءة 3 دقائق

وكالة الأمن القومي تكتشف ثغرة أمنية كبيرة في نظام ويندوز 10 وتصدر إصلاحاً مجانياً

اكتشفت وكالة الأمن القومي الأمريكية (NSA) ثغرة أمنية كبيرة في نظام تشغيل ويندوز 10 من مايكروسوفت، والتي كان من الممكن أن تسمح للقراصنة باعتراض اتصالات تبدو آمنة. وبدلاً من استغلال الثغرة لأغراض استخباراتية، قامت الوكالة بإبلاغ مايكروسوفت لإصلاح النظام للجميع.

ترجم هذا المحتوى آليا باستخدام Gemini.

Editorial Team Legacy

نُشر ١٥ يناير ٢٠٢٠, ٨:٠٠ ص · آخر تحديث ٦:٣٣ م

تم نسخ الرابط
وكالة الأمن القومي تكتشف ثغرة أمنية كبيرة في نظام ويندوز 10 وتصدر إصلاحاً مجانياً

اكتشفت وكالة الأمن القومي الأمريكية (NSA) ثغرة أمنية كبيرة في نظام تشغيل ويندوز 10 من مايكروسوفت، والتي كان من الممكن أن تسمح للقراصنة باعتراض اتصالات تبدو آمنة.

وبحسب ما ذكرته وكالة أسوشيتد برس، فبدلاً من استغلال الثغرة لأغراضها الاستخباراتية الخاصة، قامت وكالة الأمن القومي بإبلاغ مايكروسوفت حتى تتمكن من إصلاح النظام للجميع.

أصدرت مايكروسوفت تصحيحاً برمجياً مجانياً لإصلاح الثغرة يوم الثلاثاء، وأشادت بوكالة الاستخبارات لاكتشافها. وقالت الشركة إنها لم ترَ أي دليل على أن القراصنة قد استخدموا هذه التقنية.

قال أميت يوران، الرئيس التنفيذي لشركة الأمن "تينابل" (Tenable)، إنه "أمر نادر للغاية إن لم يكن غير مسبوق" أن تشارك الحكومة الأمريكية اكتشافها لمثل هذه الثغرة الأمنية الحرجة مع شركة.

وحث يوران، الذي كان مديراً مؤسساً لفريق الاستعداد للطوارئ الحاسوبية التابع لوزارة الأمن الداخلي، جميع المؤسسات على إعطاء الأولوية لتصحيح أنظمتها بسرعة.

ووفقاً لوكالة أسوشيتد برس، ذكر تحذير أرسلته وكالة الأمن القومي يوم الثلاثاء أن "عواقب عدم تصحيح الثغرة وخيمة وواسعة النطاق".
قالت مايكروسوفت إن المهاجم يمكنه استغلال الثغرة عن طريق انتحال شهادة توقيع الكود بحيث يبدو أن الملف جاء من مصدر موثوق.

وقالت الشركة: "لن يكون لدى المستخدم أي طريقة لمعرفة أن الملف ضار، لأن التوقيع الرقمي سيبدو وكأنه من مزود موثوق".

وأضافت الشركة أنه في حال نجاح الاستغلال، كان بإمكان المهاجمين تنفيذ "هجمات رجل في المنتصف" وفك تشفير المعلومات السرية التي يعترضونها على اتصالات المستخدم.

قال آدم مايرز، نائب رئيس الاستخبارات في شركة الأمن "كراود سترايك" (CrowdStrike): "أكبر خطر يكمن في تأمين الاتصالات".

ستحصل بعض أجهزة الكمبيوتر على الإصلاح تلقائياً إذا كان خيار التحديث التلقائي مفعلاً. ويمكن للآخرين الحصول عليه يدوياً من خلال الانتقال إلى "تحديث ويندوز" (Windows Update) في إعدادات الكمبيوتر.

عادةً ما تصدر مايكروسوفت تحديثات أمنية وغيرها مرة واحدة في الشهر، وانتظرت حتى يوم الثلاثاء للكشف عن الثغرة وتورط وكالة الأمن القومي. ورفضت كل من مايكروسوفت ووكالة الأمن القومي الإفصاح عن موعد إخطار الوكالة للشركة بشكل خاص.

قال نيل زيرينج، المدير الفني لمديرية الأمن السيبراني في وكالة الأمن القومي، في تدوينة يوم الثلاثاء، إن الوكالة شاركت الثغرة مع مايكروسوفت "بسرعة وبمسؤولية".

قالت بريسيلا موريوتشي، التي تقاعدت من وكالة الأمن القومي في عام 2017 بعد إدارتها لعملياتها في شرق آسيا والمحيط الهادئ، إن هذا مثال جيد على "الدور البنّاء" الذي يمكن أن تلعبه وكالة الأمن القومي في تحسين أمن المعلومات العالمي. وقالت موريوتشي، التي تعمل الآن محللة في شركة الأمن السيبراني الأمريكية "ريكورديد فيوتشر" (Recorded Future)، إن هذا يعكس على الأرجح التغييرات التي أجريت في عام 2017 حول كيفية تحديد الولايات المتحدة لما إذا كانت ستكشف عن ثغرة أمنية كبيرة أو تستغلها لأغراض استخباراتية.

إن إعادة صياغة ما يُعرف بـ "عملية أسهم الثغرات" (Vulnerability Equities Process) وضعت مزيداً من التركيز على الكشف عن الثغرات كلما أمكن ذلك لحماية أنظمة الإنترنت الأساسية والاقتصاد الأمريكي وعامة الناس.

حدثت تلك التغييرات بعد أن أصدرت مجموعة غامضة تطلق على نفسها اسم "وسطاء الظل" (Shadow Brokers) مجموعة من أدوات القرصنة عالية المستوى المسروقة من وكالة الأمن القومي، مما أجبر شركات بما في ذلك مايكروسوفت على إصلاح أنظمتها. وتعتقد الولايات المتحدة أن كوريا الشمالية وروسيا تمكنتا من الاستفادة من أدوات القرصنة المسروقة تلك لشن هجمات سيبرانية عالمية مدمرة.

شارك في النقاش

سجّل الدخول لترك تعليق. تُراجع جميع التعليقات قبل نشرها.

لا تعليقات بعد. ابدأ النقاش.