ثغرة أمنية في ويندوز تسمح للمتسللين باختراق أجهزة الكمبيوتر الخاصة بالمستخدمين في 300 ميلي ثانية فقط

سجل واكسب 1000 دولار في اليوم ⋙

لا يعد نظام التشغيل Windows هو نظام التشغيل الأكثر أمانًا، وغالبًا ما يتم اكتشاف ثغرات أمنية جديدة. ومع ذلك، فإن هذه الثغرة الأمنية الأخيرة قادرة على التسلل إلى جهاز الكمبيوتر الخاص بك في غضون 300 ميلي ثانية. وهذا يعني أنه يجب عليك تحديث جهاز الكمبيوتر الخاص بك على الفور.

يمكن للمتسللين اختراق جهاز الكمبيوتر الخاص بك في غمضة عين

تسمح هذه الثغرة الأمنية للمهاجمين باستغلال ميزة الأجهزة المحمولة في نظام التشغيل Windows 11 من خلال تقنيات اختطاف DLL المتقدمة. تم تتبع الثغرة الأمنية باسم CVE-2025-24076 وتم إدراجها في قاعدة بيانات الثغرات الأمنية الخاصة بشركة Microsoft.

ثغرة أمنية في ويندوز تسمح للمتسللين باختراق أجهزة الكمبيوتر الخاصة بالمستخدمين في 300 ميلي ثانية فقط

على وجه التحديد، يستهدف هذا الخطأ ملف DLL الذي تم تحميله بواسطة ميزة كاميرا Windows 11، ويستبدله بملف DLL ضار لمنح المهاجم امتيازات مرتفعة على نظامك. يستخدم Windows هذه الميزة للسماح لك باستخدام هاتفك ككاميرا ويب، ولكنها أيضًا نقطة دخول المهاجم إلى نظامك.

في المثال الذي قدمه جون أوستروفسكي على مدونته Compass Security، نجح الهجوم على تثبيت Windows 11 المحدث وأنشأ ملفًا في محرك الأقراص C: لا يمكن الوصول إليه إلا للمستخدمين الذين لديهم حقوق المسؤول. يمكن استخدام هذه الطريقة لحقن البرامج الضارة في جهاز الكمبيوتر المستهدف وتنفيذها بحقوق المسؤول.

لدى المهاجم حوالي 300 ميلي ثانية فقط لاستبدال ملف DLL المستخدم بواسطة جهاز محمول بإصدار ضار. ومع ذلك، تمكن أوستروفسكي، بالتعاون مع جيمس فورشو، من اكتشاف كيفية إيقاف البرنامج عند الوصول إلى مكتبة DLL. وبعد ذلك، باستخدام مكتبة Detours من Microsoft، اعترضوا مكالمات الجهاز المحمول إلى مكتبة DLL المستهدفة واستبدلوها بإصدار ضار يسمح بتصعيد الامتيازات.

كما تم اكتشاف ثغرة أمنية أخرى تم تعقبها برقم CVE-2025-24994 أثناء هذه العملية، والتي من الممكن أن تسمح بهجمات من مستخدم إلى مستخدم. ومع ذلك، فإن CVE-2025-24076 هي مشكلة أكثر إلحاحًا.

قم بتحديث نظامك الآن لحماية نفسك!

تم اكتشاف الثغرات الأمنية في 20 سبتمبر 2024، وتم الإبلاغ عنها لشركة Microsoft في 8 أكتوبر. استغرق الأمر من Microsoft عدة أشهر لتصحيح الأخطاء، ولكنها أصدرت تحديثًا في 11 مارس 2025 لإصلاح المشكلة. ولم يتم استغلال هذه الثغرة حتى الآن في البرية، وتعتقد الشركة أن الاستغلال غير محتمل.

ثغرة أمنية في ويندوز تسمح للمتسللين باختراق أجهزة الكمبيوتر الخاصة بالمستخدمين في 300 ميلي ثانية فقط
تحديث Windows 11 في تطبيق الإعدادات

ويتطلب استغلال هذا الخطأ أيضًا تفاعل المستخدم، وإن كان بامتيازات منخفضة. يتعين على المهاجم أولاً تسجيل الدخول إلى النظام المستهدف لتشغيل حدث يمكنه استغلال الثغرة الأمنية، مما يجعل نجاح الهجوم أكثر صعوبة.

باعتبارك مستخدمًا لنظام التشغيل Windows، طالما قمت بتثبيت تحديثات الأمان الخاصة بشهر مارس من Microsoft، فيجب أن تكون محميًا من المشكلة. إذا لم تقم بذلك بالفعل، فيجب عليك التحديث إلى أحدث إصدار متاح من Windows. لكن كن حذرًا، حيث يستخدم المحتالون الآن تحديثات Windows المزيفة لسرقة ملفاتك، لذا تأكد من استخدام قسم Windows Update فقط في إعدادات نظام التشغيل لديك لإعداد أي تحديثات.

Sign up and earn $1000 a day ⋙

Leave a Comment

كيفية حظر تثبيت التطبيقات على محركات الأقراص غير النظامية في Windows 11

كيفية حظر تثبيت التطبيقات على محركات الأقراص غير النظامية في Windows 11

إذا كنت تريد حظر تثبيت التطبيقات على محركات أقراص أخرى غير محرك النظام، فيمكنك تعطيل هذه الميزة عبر نهج المجموعة أو محرر التسجيل.

كيفية التحقق من إصدار التطبيق المثبت على Windows 11

كيفية التحقق من إصدار التطبيق المثبت على Windows 11

على الرغم من تثبيت التحديثات تلقائيًا، قد تحتاج في بعض الأحيان إلى التحقق من إصدار التطبيق على نظام التشغيل Windows.

4 طرق لفتح أداة اتصال الشبكة بسرعة على نظام التشغيل Windows

4 طرق لفتح أداة اتصال الشبكة بسرعة على نظام التشغيل Windows

سواء كنت مستخدمًا عاديًا لنظام التشغيل Windows أو فنيًا محترفًا، فإن معرفة كيفية فتح اتصالات الشبكة بسرعة سيساعدك على إدارة شبكتك بكفاءة أكبر.

كيفية استخدام سجل الحافظة في نظام التشغيل Windows 10

كيفية استخدام سجل الحافظة في نظام التشغيل Windows 10

حصل سجل حافظة Windows على إصلاح كبير مع تحديث Windows 10 لشهر أكتوبر.

5 طرق لإيقاف تحديث Windows 11، والتوقف عن تحديث Win 11

5 طرق لإيقاف تحديث Windows 11، والتوقف عن تحديث Win 11

في هذه المقالة، سوف يرشدك WebTech360 إلى كيفية إيقاف تشغيل Windows Update على نظام التشغيل Windows 11.

كيفية إصلاح شريط اللغة المفقود في نظام التشغيل Windows 10

كيفية إصلاح شريط اللغة المفقود في نظام التشغيل Windows 10

هل اختفى شريط اللغة في ويندوز 10؟ يرجى اتباع الحلول أدناه.

4 نصائح لتحقيق أقصى استفادة من حافظة Windows

4 نصائح لتحقيق أقصى استفادة من حافظة Windows

من تثبيت العناصر المتكررة إلى مزامنتها عبر أجهزة متعددة، إليك أربع نصائح رائعة ستساعدك على تحقيق أقصى استفادة من الحافظة في نظام التشغيل Windows.

مايكروسوفت تجلب إعلانات قائمة ابدأ المزعجة من Windows 11 إلى Windows 10

مايكروسوفت تجلب إعلانات قائمة ابدأ المزعجة من Windows 11 إلى Windows 10

تستمر شركة مايكروسوفت في الإعلان عن خطط لإضافة ميزات جديدة إلى نظام التشغيل Windows 10، على الرغم من حقيقة أن نظام التشغيل سيموت حتماً في أكتوبر 2025.

كيفية إصلاح خطأ عدم العثور على نظام التشغيل على نظام التشغيل Windows

كيفية إصلاح خطأ عدم العثور على نظام التشغيل على نظام التشغيل Windows

من بين جميع الأخطاء والثغرات والمشاكل التي يمكنك مواجهتها أثناء استخدام Windows 10، يمكن لبعض الرسائل أن تتركك تشعر بالرعب حقًا، مثل شاشة عدم العثور على نظام التشغيل.

كيفية التخلص من الإعلانات على أجهزة Windows 11

كيفية التخلص من الإعلانات على أجهزة Windows 11

تتيح Microsoft للمستخدمين تعطيل الإعلانات من Windows 11، ولكن العملية ليست بسيطة. فيما يلي طرق مختلفة لإزالة الإعلانات على أجهزة Windows 11.

كيفية إخفاء أيقونات إشعارات الهاتف في قائمة ابدأ في Windows 11

كيفية إخفاء أيقونات إشعارات الهاتف في قائمة ابدأ في Windows 11

يتيح لك تطبيق Phone Link على نظام التشغيل Windows ربط هاتفك بالكمبيوتر الشخصي. ويمكنك التحقق من حالة بطارية جهازك وحالة الاتصال به،... مباشرة من قائمة ابدأ.

دعوة لتنزيل حزمة خلفيات ديناميكية مصممة لنظام التشغيل Windows 11 ولكن تم إلغاؤها في اللحظة الأخيرة

دعوة لتنزيل حزمة خلفيات ديناميكية مصممة لنظام التشغيل Windows 11 ولكن تم إلغاؤها في اللحظة الأخيرة

بالإضافة إلى عناصر مثل الواجهة الجديدة والميزات، هناك جانب آخر، على الرغم من صغره، يحظى أيضًا بقدر كبير من الاهتمام على نظام التشغيل Windows: حزم الخلفيات المصممة والمقدمة من قبل Microsoft للمناسبات الخاصة.

مايكروسوفت تتوقف عن دعم تطبيق Windows Remote Desktop، وتنتقل إلى تطبيق Windows الجديد

مايكروسوفت تتوقف عن دعم تطبيق Windows Remote Desktop، وتنتقل إلى تطبيق Windows الجديد

أعلنت شركة Microsoft عن أمر هام للعملاء الذين يستخدمون تطبيق سطح المكتب البعيد لنظام التشغيل Windows من متجر Microsoft. في 27 مايو 2025، سيتم إيقاف هذا التطبيق رسميًا وإزالته من متجر Microsoft.

كيفية التحكم في الإشعارات وتخصيصها في نظام التشغيل Windows 11

كيفية التحكم في الإشعارات وتخصيصها في نظام التشغيل Windows 11

مع التدفق المستمر للإشعارات والتنبيهات على الكمبيوتر المحمول الذي يعمل بنظام التشغيل Windows 11، يصبح البقاء مركزًا تحديًا. لذا، يمكنك التحكم في الإشعارات وتخصيصها لتناسب احتياجاتك.

Windows 12: السعر المتوقع وتاريخ الإصدار والمواصفات والمزيد من الشائعات

Windows 12: السعر المتوقع وتاريخ الإصدار والمواصفات والمزيد من الشائعات

Windows 12 هو تحديث مستقبلي محتمل لنظام التشغيل Windows. ومن المتوقع إطلاقه في عام 2024، على الرغم من عدم وجود تأكيد رسمي من مايكروسوفت حتى الآن.