تحديث Windows Defender قد يؤدي إلى استنفاد مساحة القرص الصلب

قد يسمح تحديث أمني أصدرته مايكروسوفت هذا الأسبوع لمعالجة ثغرة أمنية في Windows Defender للمهاجمين بملء القرص الصلب للحاسوب بالبيانات. تم تحديد هذه المشكلة من قبل الباحث الذي كشف عن الثغرة في البداية.

أصدرت مايكروسوفت التحديث يوم الأربعاء لمعالجة ثغرة تم تتبعها تحت الرمز CVE-2026-50656. يستهدف التحديث محرك حماية مايكروسوفت من البرمجيات الضارة (Microsoft Malware Protection Engine) المستخدم في Defender، ويتم تثبيته تلقائياً على الأنظمة المتأثرة. أفاد الباحث NightmareEclipse يوم الخميس أن تدابير الحماية المضافة يمكن أن تسبب تسريب بيانات من ملف mpengine.dll. يحدث هذا عندما يقوم المحرك بمعالجة ملفات معينة عبر خدمة SpyNet السحابية، متجاوزاً حدود الحجم المعتادة للمحتوى الموضوع في الحجر الصحي. وصف الباحث طريقة تستخدم خادم SMB مخصصاً لتفعيل هذا السلوك. حيث يمكن لملف ضار مقترن ببيانات Zone.Identifier كبيرة الحجم أن يتسبب في تعليق عمل Defender مع حجز كميات كبيرة من مساحة القرص. لم تؤكد مايكروسوفت بعد التأثير الجانبي المذكور. ويستمر هذا الكشف في إطار نزاع مستمر بين الباحث والشركة بدأ في وقت سابق من هذا العام.

مقالات ذات صلة

تسمح ثغرة يوم الصفر التي تم الكشف عنها حديثاً للمهاجمين الذين لديهم وصول فعلي للجهاز بتجاوز تشفير BitLocker في أجهزة ويندوز 11 خلال ثوانٍ. ويستهدف الهجوم، الذي يحمل اسم YellowKey، التكوين الافتراضي المعتمد على TPM فقط، ويمنح وصولاً كاملاً إلى محركات الأقراص المشفرة عبر طريقة بسيطة تعتمد على منفذ USB.

من إعداد الذكاء الاصطناعي

تعرض تطبيق Daemon Tools الشهير، المخصص لتركيب صور الأقراص، لهجوم عبر سلسلة التوريد بدأ في 8 أبريل، حيث قام بتوزيع برمجيات خبيثة من خلال تحديثات رسمية. وأفادت شركة الأمن السيبراني كاسبرسكي بوقوع إصابات في آلاف الأجهزة في أكثر من 100 دولة، وتحث المستخدمين على فحص أنظمتهم على الفور.

استغلت مجموعة برامج الفدية المعروفة باسم ShinyHunters ثغرة أمنية حرجة من نوع يوم صفر (zero-day) في برنامج PeopleSoft التابع لشركة Oracle لاستهداف حوالي 100 مؤسسة. وسرق المهاجمون غيغابايت من بيانات الضحايا، بما في ذلك جامعة نوتنغهام، وأصدروا مطالب فدية. وقد أصدرت Oracle تدابير تخفيف للثغرة ولكنها لم توفر تصحيحاً برمجياً كاملاً بعد.

من إعداد الذكاء الاصطناعي

نشرت جوجل يوم الأربعاء نموذجاً أولياً لكود استغلال ثغرة في متصفح كروميوم، وهي ثغرة ظلت دون تصحيح لمدة 29 شهراً. تؤثر هذه الثغرة على متصفحات كروم ومايكروسوفت إيدج وغيرها من المتصفحات القائمة على كروميوم التي يستخدمها الملايين حول العالم، حيث تتيح للمهاجمين إنشاء اتصالات دائمة لمراقبة نشاط المستخدم وشن هجمات.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض