الرياض - خاص بـ "سعودي 365":
في تطور مقلق يهدد الأمن السيبراني للمؤسسات حول العالم، علمت مصادر "سعودي 365" أن جهات قرصنة منظمة بدأت باستغلال ثلاث ثغرات أمنية خطيرة وغير مُغلقة في نظام التشغيل ويندوز (Windows)، تستهدف بشكل مباشر برنامج الحماية الافتراضي ويندوز ديفندر (Windows Defender) من شركة مايكروسوفت.
ثغرات "بلو هامر" و"أن ديفند" و"ريد صن": التهديد الجديد في عالم الأمن الرقمي
أشارت تقارير صادرة عن شركة Huntress المتخصصة في الأمن الرقمي إلى رصد محاولات اختراق ناجحة ضد إحدى المؤسسات، تم الاعتماد فيها على استغلال ثلاث ثغرات تعرف بأسماء:
اقرأ أيضاً
- BlueHammer (بلو هامر)
- UnDefend (أن ديفند)
- RedSun (ريد صن)
وتتيح هذه الثغرات للقراصنة الحصول على صلاحيات متقدمة على أجهزة الضحايا، مما يفتح الباب أمامهم للتحكم الكامل بالنظم المخترقة.
"بلو هامر" تصحيح متأخر.. والثغرتان الأخريان بلا حل
من المثير للقلق أن ثغرة BlueHammer قد تلقت تحديثًا تصحيحيًا من مايكروسوفت في الأسبوع الماضي، إلا أن الثغرتين الأخريين UnDefend وRedSun بقيتا بلا حلول أمنية حتى لحظة نشر هذا الخبر، مما يمنح المهاجمين نافذة واسعة للاستغلال.
وفي تصريح خاص لـ "سعودي 365"، أكد خبراء في مجال الأمن السيبراني أن توفر شفرات الهجوم جاهزة للاستخدام، والتي نشرها باحث أمني شهير يدعى Chaotic Eclipse عبر مدونته ومنصة GitHub، يضاعف من خطورة الموقف.
"الإفصاح الكامل": سباق محموم بين القراصنة والمدافعين
يأتي هذا الحادث في سياق ما يعرف بـ "الإفصاح الكامل" (Full Disclosure)، وهو أسلوب ينشره الباحث الأمني فيه عينات الهجوم علنًا ودون انتظار استجابة الشركات المطورة لسد الثغرات. ورغم أن هذا الأسلوب قد يهدف في بعض الأحيان إلى الضغط على الشركات لحل المشاكل الأمنية، إلا أنه في المقابل يضع أدوات استغلال جاهزة بين أيدي الجهات السيئة النية، ويشعل سباقًا محمومًا بين فرق الحماية حول العالم لتفادي الأضرار.
وفي رد مقتضب، صرحت شركة مايكروسوفت قائلة: "نحن ندعم بشدة آلية "الإفصاح المنسق" (Coordinated Disclosure) للأخطاء الأمنية، لما لها من دور حيوي في حماية عملائنا وتشجيع البحث العلمي المسؤول. ونؤكد على أهمية إبلاغ الثغرات عبر القنوات الرسمية لضمان فحصها وحلها بشكل شامل قبل الكشف عن تفاصيلها للعامة".
أخبار ذات صلة
- بلوسكاي تطلق 'Attie': ثورة الذكاء الاصطناعي في تخصيص الخلاصات الاجتماعية للمستخدمين، وتغطية حصرية عبر 'سعودي 365'
- آبل تحافظ على تصميم iPhone 18.. وسامسونج تستعد لمنافسة جريئة في Galaxy S27
- حصري لـ 'سعودي 365': تسريبات تكشف Galaxy S26 Ultra يكسر حواجز الأداء بمعالج Snapdragon 8 Elite Gen 5
- حصري لـ 'سعودي 365': آيفون القابل للطي يدخل مرحلة الإنتاج التجريبي... هل يُطلق مع آيفون 18 برو؟
خبراء "سعودي 365" يحذرون: "سباق سرعة" يتطلب يقظة دائمة
وقد حذر خبراء أمنيون بارزون، مثل جون هاموند من شركة Huntress، من أن سهولة الوصول إلى أدوات الهجوم هذه تزيد من حجم التهديد بشكل كبير، وتحول المواجهة بين القراصنة وفرق الأمن إلى "سباق سرعة" حقيقي، خاصة مع تتابع ظهور ثغرات جديدة دون وجود تصحيحات فورية.
ويشدد فريق "سعودي 365" على ضرورة أن تقوم المؤسسات التقنية بالحفاظ على تحديث أنظمتها وبرامجها باستمرار، فور توفر أي تصحيحات أمنية، مع ضرورة مراقبة المصادر التقنية المتخصصة لضمان أعلى مستويات الحماية الممكنة ضد التهديدات السيبرانية المتجددة. وتابعوا التغطية الكاملة عبر "سعودي 365".