قد بدأت شركة مايكروسوفت في طرح تصحيح طارئ خطير لنظام التشغيل ويندوز لمعالجة عيب خطير في خدمة Windows Print Spooler.
وقد تم الكشف عن الثغرة الأمنية، الذي يطلق عليها اسم PrintNightmare، في الأسبوع الماضي، من بعد أن نشر باحثون أمنيون عن طريق الخطأ التعليمات البرمجية لإثبات المفهوم PoC.
كما وقد نشر الباحثون في Sangfor استغلال إثبات المفهوم، فيما يبدو ايضا أنه كان خطأ، أو سوء تفاهم بين الباحثين و شركه مايكروسوفت. وقد تم حذف التعليمات البرمجية للاختبار بسرعة ولكنها قد أصبحت موجودة ضمن GitHub.
وقد كان باحثو Sangfor يخططون من تفصيل العديد من الثغرات الأمنية من خدمة Windows Print Spooler من مؤتمر أمان Black Hat السنوي في وقت لاحق في هذا الشهر. وكما يبدو أن الباحثين اعتقدوا أن شركه مايكروسوفت وقد أصلحت أيضا هذه الثغرة الأمنية.
وذلك بعد أن نشرت شركه مايكروسوفت تصحيحات من عيب منفصل في Windows Print Spooler. وكما وقد أصدرت شركة مايكروسوفت تحديثات أمان خارج النطاق لمعالجة الخلل.
وقد صنفته على أنه بالغ الأهمية حيث يمكن للمهاجمين تنفيذ التعليمات البرمجية عن بعد بامتيازات على مستوى النظام عبر الأجهزة المتأثرة.
كما وبالنظر إلى أن خدمة Print Spooler تعمل بشكل افتراضي عبر نظام تشغيل ويندوز ، فقد اضطرت شركة مايكروسوفت إلى إصدار تصحيحات لنظام التشغيل Windows Server 2019 و Windows Server 2012 R2 و Windows Server 2008 و Windows 8.1 و Windows RT 8.1 ومجموعة متنوعة من الإصدارات المدعومة من ويندوز 10.
شركة مايكروسوفت تصحح أخطاء ثغرة PrintNightmare
وقد اتخذت شركة مايكروسوفت خطوة غير عادية من خلال إصدار تصحيحات لنظام التشغيل ويندوز 7، الذي قد توقف دعمه رسميًا في العام الماضي.
كما ولم تصدر شركه مايكروسوفت بعد أيضا تصحيحات لنظام التشغيل Windows Server 2012 و Windows Server 2016 و Windows 10 الإصدار 1607.
كما وتقول عملاقة البرمجيات شركة مايكروسوفت
كما وقد يتم إطلاق تحديثات الأمان لهذه الإصدارات من ويندوز قريبًا.
كما واستغرق الأمر من شركة مايكروسوفت بضعة أيام لإصدار تنبيه هامة بشأن العيب الأمني الذي قد يؤثر علي جميع الإصدارات المدعومة من نظام ويندوز.
كما وتسمح الثغرة الأمنية PrintNightmare للمهاجمين باستخدام تنفيذ التعليمات البرمجية عن بعد بامتياز لذلك من المحتمل أن يقوم الفاعلون من تثبيت البرامج وتعديل البيانات وإنشاء حسابات جديدة تتمتع بحقوق المسؤول الكاملة. كما وتقول شركة مايكروسوفت نوصي بتثبيت هذه التحديثات على الفور.
تحتوي التحديثات الأمنية التي تم إصدارها في 6 يوليو 2021 وبعدها على وسائل حماية ضد CVE-2021-1675 واستغلال تنفيذ التعليمات البرمجية عن بعد الإضافي في خدمة Windows Print Spooler المعروفة باسم PrintNightmare والموثقة في CVE-2021-34527.

إرسال تعليق