← كل الأخبار
الذكاء الاصطناعي١٥ يوليو ٢٠٢٦

اكتشاف ثغرة أمنية في ميزة الإقلاع الآمن من مايكروسوفت استمرت عقداً

شارك
اكتشاف ثغرة أمنية في ميزة الإقلاع الآمن من مايكروسوفت استمرت عقداً

كشف باحثون في شركة الأمن السيبراني ESET عن ثغرة في ميزة «الإقلاع الآمن» من مايكروسوفت، جعلت هذه الحماية سهلة الاختراق طوال 13 عامًا من أصل 14 عامًا منذ إطلاقها. تعود الثغرة إلى إخفاق مايكروسوفت في إبطال صلاحية 11 صورة برمجية قديمة معروفة بوجود عيوب فيها، ما يتيح للمهاجمين تجاوز الحماية بسهولة تامة. يهدد هذا الخلل مستخدمي أنظمة ويندوز ولينكس معًا، إذ يمكن استغلال هذه الملفات لتثبيت برمجيات خبيثة تعمل في مرحلة مبكرة من تشغيل الجهاز وتستمر حتى مع إعادة تثبيت النظام أو استبدال القرص الصلب.

الحقائق الأساسية

  • كانت ميزة الإقلاع الآمن قابلة للاختراق بسهولة طوال 13 من أصل 14 عامًا منذ إطلاقها.

    «has been trivial to bypass for 13 of its 14 years of existence»
    عرض المصدر ←
  • اكتشف باحثو شركة ESET 11 صورة برمجية معيبة ظلت موثوقة رغم وجود ثغرات فيها، يعود أحدها على الأقل لعام 2013.

    «identifying 11 firmware images, at least one from 2013, that were known to be defective but remained signed by the software company anyway»
    عرض المصدر ←
  • الثغرة تتيح للمهاجمين تثبيت برمجيات خبيثة تبقى في الجهاز حتى بعد إعادة تثبيت نظام التشغيل أو استبدال القرص الصلب.

    «persists after either the OS is reinstalled or a hard drive is replaced»
    عرض المصدر ←

المصادر

شفت معلومة تحتاج تصحيح؟ بلّغنا ونتحقق ونصحّح — سياسة التصحيح

صحّح هذا الخبر
اكتشاف ثغرة أمنية في ميزة الإقلاع الآمن من مايكروسوفت استمرت عقداً — رادار