قم بتحديث جهاز الكمبيوتر الخاص بك .. ثغرة في الويندوز تسمح لشخص ما بالسيطرة على جهاز الكمبيوتر الخاص بك دون أن تلاحظ ذلك
وتحذر مايكروسوفت من أن المستخدمين المتأثرين هم مستخدمو إصدارات ويندوز 10 من 1607 إلى 22H2، بالإضافة إلى مستخدمي إصدارات ويندوز 11 من 23H2 إلى 26H1. كما تؤثر هذه المشكلة على نظام ويندوز سيرفر، حيث تتراوح الإصدارات المعرضة للخطر من 2012 إلى 2025. وبالتالي، عمليًا، هذا يعني أن المستخدمين الذين لم يُثبّتوا آخر تحديث أمني، والذين يستخدمون أحد هذه الإصدارات، قد يكونون عرضة للهجمات.
ورغم أن مايكروسوفت منحت الثغرة درجة خطورة عالية (7.0) وفقًا لمقياس CVSS، إلا أن استغلالها ليس بالأمر السهل. إذ يجب على المهاجم استيفاء عدة شروط قبل أن يتمكن من استغلال هذه الثغرة.
أولًا، لا يمكن تنفيذ الهجوم عن بُعد. يحتاج المجرم الإلكتروني إلى الوصول المحلي والمصادقة على جهاز الضحية، نظرًا لحاجته إلى تشغيل تطبيق خبيث مصمم خصيصًا للتلاعب ببرنامج تشغيل WinSock المساعد. علاوة على ذلك، ولأن الثغرة الأمنية تندرج ضمن فئة "الاستخدام بعد التحرير" - أي نوع من الثغرات التي تحدث عندما يحرر برنامج ما ذاكرة ثم يحاول استخدامها مرة أخرى - يجب على المهاجم إجبار النظام على تحرير منطقة محددة من الذاكرة ثم استغلالها لحقن شيفرة خبيثة.
إذا نجح المهاجم في ربط كل هذه الخطوات معًا، فسيتمكن من جعل نظام ويندوز يُنفذ تلك الشيفرة بصلاحيات موسعة، وبالتالي الحصول على مستوى عالٍ جدًا من الوصول إلى النظام، وربما السيطرة الكاملة على الجهاز.
مع ذلك، لا تعني الصعوبة التقنية أن الخطر نظريٌّ فحسب. فقد أكدت مايكروسوفت رصدها لمحاولات استغلال الثغرة الأمنية، ولذا أدرجت إصلاحًا لها في تحديثات الأمان الصادرة يوم الثلاثاء من شهر أغسطس. وعليه، فإن التوصية الرئيسية للمستخدمين المتأثرين بسيطة: ثبّتوا آخر تحديث أمني متوفر لإصدار ويندوز الخاص بكم في أسرع وقت ممكن.



















