محمود محي الدين: رغم عملي في جهات دولية عديدة «ولكني جاي من كفر شكر»    بلومبيرج: شركات طيران تطالب إدارة ترامب بدعم 2.5 مليار دولار بسبب نقص الوقود    مرحلة حسم لقب الدوري، الأهلي وبيراميدز في صراع المنافسة على اللحاق بالزمالك    طقس اليوم الإثنين.. تقلبات جوية أجواء شتوية مفاجئة    محمود محي الدين: القطاع الخاص يطالب الآن بالفرصة.. ويجب تخارج الدولة من القطاعات التي يستطيع إدارتها    محمود محي الدين: ما يشغلني هو النمو والتضخم لا سعر الصرف    "مايكل" يشعل دور السينما عالميًا.. عرض أسطوري يعيد ملك البوب إلى الحياة من جديد    «اللعبة 5» يقترب من خط النهاية.. سباق مع الزمن لإنهاء التصوير وكوميديا جديدة تلوح في الأفق    استشاري مناعة يحذر: إضافة مياه الأكسجين للألبان لإخفاء طعمها الفاسد تسبب تهتكا ونزيفا في الأمعاء    بالأسماء، انقطاع مياه الشرب 12 ساعة اليوم بالدقهلية    إعلام عبري: أزمة نقص حادة بالصواريخ الاعتراضية في إسرائيل    أسعار النفط ترتفع عقب إلغاء جولة المفاوضات بين واشنطن وطهران    من "سطلانة" إلى هوليوود.. حمدي بتشان يكشف كواليس نجاح غير متوقع وأسرار رحلة بدأت ب500 جنيه    لافروف: موسكو منفتحة على الحوار مع واشنطن بشأن تسوية الأزمة الأوكرانية    جيش مالي يواصل العمليات ضد المسلحين    خطوات استخراج بطاقة شخصية بدل فاقد 2026 عبر السجل المدني والإنترنت    البرنامج النووي ومضيق هرمز، إيران ترسل خطوطها الحمراء لأمريكا عبر باكستان    مثَّلا بجثمانه والتقطا صورة «سيلفي».. إحالة المتهمين بقتل شاب في الإسكندرية إلى المفتي    ترامب: خطاب الكراهية لدى الديمقراطيين خطير على البلاد    الرياضة: تنسيق مع البنك المركزي لمراقبة أموال المراهنات    قائد اليونيفيل: مستمرون فى أداء مهامنا بروح الوحدة واليقظة فى لبنان    رويترز: أسعار النفط تقفز أكثر من 2 % مع تعثر المحادثات بين أمريكا وإيران    الأكاديمية الدولية للهندسة وعلوم الإعلام تنظم الملتقى التوظيفي الأول لخريجيها    أبرزها الأهلي مع بيراميدز، مواعيد مباريات اليوم الإثنين والقنوات الناقلة    عروض مسرح الطفل بكفر الشيخ تتواصل ب"محكمة الحواديت" ضمن فعاليات قصور الثقافة    من الاستوديو، الملحن محمد يحيى يكشف عن أغنيته الجديدة (فيديو)    رئيس المركز الكاثوليكي للسينما: نستعد لليوبيل الماسي للمهرجان ب 20 جائزة لتكريم الفنانين والمثقفين    قطر وإيران تبحثان الجهود الرامية إلى تحقيق السلام    دراسة يابانية: الحليب يقلل خطر السكتة الدماغية    انقلاب سيارة نقل محملة بمواد بناء على الطريق الأوسطي في أكتوبر    حبس 25 شابًا وفتاة شرعوا في إقامة حفل مخالف للآداب داخل فيلا في أكتوبر    كرة سلة - مدرب الأهلي: لن نركز على السلبيات.. وسنشاهد أخطائنا ونصححها    اليوم.. مناقشة «مضارب الأهواء» و«فن الشارع» بصالون إدوار الخراط    «شوقي ضيف.. شيخ النحاة وعالم اللغة».. إصدار جديد يرصد مسيرة قنديل العربية في هيئة الكتاب    الصحة اللبنانية: 14 شهيدًا و37 مصابًا في غارات إسرائيلية على لبنان    قطع المياه 24 ساعة، بدء أعمال ربط المرحلة الثالثة بمحطة العزب بالفيوم    تأجيل محاكمة عامل متهم بقتل بطل كاراتيه بكفر الشيخ لجلسة 30 أبريل الجارى    تحرير 165 مخالفة وضبط كميات دقيق وسلع مجهولة المصدر في حملات تموينية بالدقهلية    عبدالجليل: الزمالك يتفوق بالمرتدات.. ومحمد شريف الأنسب لقيادة هجوم الأهلي أمام بيراميدز    نيس ينهي آمال نانت للبقاء مباشرة بالتعادل مع مارسيليا في الدوري    التعادل السلبي يحسم قمة ميلان ويوفنتوس في الدوري الإيطالي    القسم الثاني (ب) – نادي قوص: ندرس الانسحاب لمشاركة سوهاج بالشباب في مباراته    جامعة المنيا: 2.3 مليون جنيه مكافآت للنشر الدولي ل207 باحثين خلال 2025    الأنبا بولا: "محضر الخطوبة" في قانون الأسرة المسيحية بصيغة جديدة ملزمة.. وشهادات وفحوصات قبل إتمامها    محافظ الدقهلية يتفقد أعمال تعزيز الخدمات وإنشاء غرفة عمليات بممشى المنصورة    رئيس حي غرب المنصورة يتابع ميدانيًا أعمال رفع كفاءة الحدائق والمسطحات الخضراء بنطاق الحي    إخماد حريق اندلع داخل مخزن فى مدينة نصر    انتشال جثة طالب غرق بنهر النيل أثناء الاستحمام بمنشأة القناطر    جامعة المنيا: زيادة عدد الأطباء المقيمين إلى 249 طبيبًا دعمًا للمستشفيات الجامعية    "التعليم": 20 ألف فرصة عمل لخريجي المدارس الفنية داخل وخارج مصر    حكم المصافحة بين المصلين.. "الإفتاء" توضح    هل الشبكة من حق المخطوبة بعد وفاة الخاطب؟ أمينة الفتوى تجيب    سيناء.. قرار واختيار    "قصر العيني" تقود مبادرة توعوية لدعم مرضى باركنسون ومقدمي الرعاية بجامعة القاهرة    وزير الصحة يتابع أعمال اللجنة العليا للمسؤولية الطبية وسلامة المريض    نائب ينتقد المراهنات الرياضية في مصر: تناقض واضح بين الواقع والقانون    رمضان عبد المعز: أفضل أوقات الدعاء بعد الصلوات المكتوبة وفى جوف الليل    برلماني يحذر من مخاطر منصات المراهنات الإلكترونية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي: استغلال ثغرات أمنية في ويندوز وكروم في شنّ سلسلة من الهجمات دقيقة التوجيه
نشر في أموال الغد يوم 09 - 06 - 2021

اكتشف خبراء كاسبرسكي في إبريل الماضي عددًا من الهجمات التي شُنّت بتوجيه دقيق ضد العديد من الشركات التي تستغلّ مجموعة لم تكن مكتشفة سابقًا من ثغرات "يوم الصفر" Zero-day في المتصفح "كروم" من "جوجل" Google Chrome وفي نظام التشغيل "ويندوز" من "مايكروسوفت" Microsoft Windows، والتي تتيح للمجرمين الذين يكتشفون وجودها شنّ هجمات مباغتة. وقد استخدمت إحدى الثغرات لتنفيذ شيفرة عن بُعد في متصفح الويب الشهير "كروم"، في حين تمثلت الأخرى في رفع مستوى الامتياز بعد أن ضُبطت بدقة لاستهداف أحدث إصدارات النظام "ويندوز 10". ويستغل الهجوم الأخير في الواقع ثغرتين أمنيتين في نواة نظام تشغيل مايكروسوفت الشهير: ثغرة تتيح الكشف عن المعلومات، ومنحت الرمز CVE-2021-31955، وثغرة رفع مستوى الامتياز CVE-2021-31956. هذا، وقد أصدرت ونفّذت مايكروسوفت أمس الثلاثاء تصحيحًا لكلتي الثغرتين ضمن ما أصبح متعارفًا عليه في عالم البرمجيات بتصحيحات "يوم الثلاثاء" البرمجية.
وشهدت الأشهر القليلة الماضية موجة من التهديدات المتقدمة التي تستغل ثغرات "يوم الصفر" الموجودة في أنظمة قائمة وعاملة. وفي منتصف إبريل، اكتشف خبراء كاسبرسكي موجة جديدة من هجمات الاستغلال دقيقة التوجيه التي شُنّت ضد العديد من الشركات وسمحت للمهاجمين باختراقها خلسة.
ولم تعثر كاسبرسكي حتى الآن على صلة بين هذه الهجمات وأية جهات تخريبية معروفة. لذلك، أطلقت على الجهة التي تقف وراءها اسم PuzzleMaker.
ونُفّذت جميع الهجمات من خلال "كروم" مستغلّة ثغرة أمنية سمحت بتنفيذ الشيفرات البرمجية عن بُعد. وبينما لم يتمكن باحثو كاسبرسكي من استرداد هذه الشيفرات، يشير الجدول الزمني والتوافر إلى أن المهاجمين قد استغلوا الثغرة الأمنية CVE-2021-21224 التي أضحت الآن مُصحَّحة وغير موجودة. وقد ارتبطت هذه الثغرة الأمنية بخلل برمجي يتعلق بعدم تطابق النوع في محرك "جافا سكريبت" V8 المستخدم في متصفحات الويب "كروم" و"كروميوم" Chromium. وسمحت الثغرة للمهاجمين باستغلال إجراءات العارض في "كروم" (المسؤولة عما يحدث داخل تبويبات المتصفح).
لكن خبراء كاسبرسكي استطاعوا إيجاد حادث الاستغلال الثاني وتحليله، والمتمثل برفع مستوى الامتياز عبر استغلال ثغرتين مختلفتين في نواة نظام التشغيل "ويندوز"، الأولى ثغرة أمنية تؤدي إلى الكشف عن معلومات حساسة تتعلق بالنواة، مُنحت الرمز CVE-2021-31955. وترتبط هذه الثغرة تحديدًا بميزة SuperFetch التي ظهرت لأول مرة في نسخة "فيستا" من "ويندوز" Windows Vista وتهدف إلى تقليل أوقات تحميل البرمجيات عن طريق التحميل المسبق في الذاكرة للتطبيقات شائعة الاستخدام.
أما الثغرة الأمنية الثانية، المتعلقة برفع مستوى الامتياز، فسمحت للمهاجمين باستغلال النواة والحصول على امتياز وصول مرتفع إلى الحاسوب، ومنحت الرمز CVE-2021-31956. واستخدم المهاجمون هذه الثغرة الأمنية بجانب أداة تنبيهات ويندوز WNF لإنشاء ذاكرة عشوائية بسيطة للقراءة/الكتابة وتنفيذ وحدات البرمجيات الخبيثة بامتياز النظام.
وبعد استغلال المهاجمين للثغرات في إيجاد موطئ قدم في النظام المستهدف، تقوم وحدة إدارة مراحل الهجوم بتنزيل أداة خاصة بإطلاق البرمجيات الخبيثة وتنفيذها. وتتسم هذه الوحدة بالتعقيد ويجري تنزيلها من خادم بعيد. وتعمل أداة الإطلاق هذه بدورها على تثبيت ملفين تنفيذيين مستترين بهيئة ملفين أصليين من ملفات النظام "ويندوز"، أحدهما عبارة عن وحدة shell يمكن التحكم بها عن بُعد لتنزيل الملفات وتحميلها وإنشاء العمليات والركون لفترات زمنية معينة، وحتى حذف نفسها من النظام المصاب.
وقد أصدرت ونفّذت مايكروسوفت أمس الثلاثاء تصحيحًا لكلتي الثغرتين ضمن ما أصبح متعارفًا عليه بتصحيحات "يوم الثلاثاء" البرمجية.
وبالرغم من دقة توجيه هذه الهجمات، لم يجد خبراء كاسبرسكي أي رابط بينها وبين أية جهة تخريبية معروفة، وفق ما أوضح بوريس لارين الباحث الأمني الأول في فريق البحث والتحليل العالمي التابع لكاسبرسكي، الذي قال إن هذا الأمر دفع فريقه إلى إطلاق الاسم PuzzleMaker على الجهة التخريبية التي تقف وراء الهجمات. وأضاف: "سنراقب عن كثب المشهد الأمني لنشاط هذه المجموعة وكل ما يمكن أن يكون على صلة بها، وبشكل عام، رأينا حديثًا عدّة موجات من أنشطة التهديدات البارزة التي استغلت ثغرات أمنية برمجية من نوع "يوم الصفر"، ما يُعدّ تنبيهًا بأن هذا النوع من الهجمات ما زال طريقة فعالة لإصابة الأهداف. ومن الممكن الآن أن نشهد زيادة في استغلال هذه الثغرات، بعد الإعلان عنها، من قبل هذه الجهة وجهات تخريبية أخرى. لذلك من المهم أن يبادر المستخدمون إلى تنزيل أحدث إصدار من "ويندوز" في أقرب فرصة ممكنة".
من الجدير بالذكر أن منتجات كاسبرسكي تستطيع أن تكشف عن هذه الثغرات الأمنية ووحدات البرمجيات الخبيثة المرتبطة بها وتحمي الأنظمة منها.
يمكن التعرف على المزيد عن هجمات "يوم الصفر" الجديدة على Securelist.
هذا، ويوصي خبراء كاسبرسكي باتباع التدابير التالية للحماية من الهجمات التي تستغل الثغرات الأمنية المذكورة:
• تحديث المتصفح "كروم" والنظام "ويندوز" في أقرب فرصة ممكنة مع مراعاة فعل هذا الأمر بانتظام.
• استخدم حل أمني موثوق به لحماية النقاط الطرفية، مثل Kaspersky Endpoint Security for Business، الذي يقوم على منع الاستغلال واكتشاف السلوك ويشتمل على محرك إصلاح قادر على إلغاء الإجراءات التخريبية.
• تثبيت حلول قادرة على مكافحة التهديدات المتقدمة المستمرة والكشف عن التهديدات والاستجابة لها عند النقاط الطرفية، ما يتيح إمكانية اكتشاف التهديدات والتحقيق في الحوادث الناجمة عنها ومعالجتها في الوقت المناسب.
• تزويد فريق مركز العمليات الأمنية بإمكانية الوصول إلى أحدث معلومات التهديدات واكتسب مهارات التعامل معها بانتظام من خلال التدريب المهني. وكل هذا متاح في منصة Kaspersky Expert Security.
• يمكن أن تساعد خدمات محددة في التصدي للهجمات عالية المستوى، ومن ذلك خدمة Kaspersky Managed Detection and Response، التي يمكن أن تساعد في تحديد الهجمات وإيقافها في مراحلها الأولى، قبل أن يحقق المهاجمون أهدافهم منها.


انقر هنا لقراءة الخبر من مصدره.