الرياض - خاص بـ "سعودي 365":
في تطور مقلق يهدد الأمن السيبراني للمؤسسات حول العالم، علمت مصادر "سعودي 365" أن جهات قرصنة منظمة بدأت باستغلال ثلاث ثغرات أمنية خطيرة وغير مُغلقة في نظام التشغيل ويندوز (Windows)، تستهدف بشكل مباشر برنامج الحماية الافتراضي ويندوز ديفندر (Windows Defender) من شركة مايكروسوفت.
ثغرات "بلو هامر" و"أن ديفند" و"ريد صن": التهديد الجديد في عالم الأمن الرقمي
أشارت تقارير صادرة عن شركة Huntress المتخصصة في الأمن الرقمي إلى رصد محاولات اختراق ناجحة ضد إحدى المؤسسات، تم الاعتماد فيها على استغلال ثلاث ثغرات تعرف بأسماء:
اقرأ أيضاً
- BlueHammer (بلو هامر)
- UnDefend (أن ديفند)
- RedSun (ريد صن)
وتتيح هذه الثغرات للقراصنة الحصول على صلاحيات متقدمة على أجهزة الضحايا، مما يفتح الباب أمامهم للتحكم الكامل بالنظم المخترقة.
"بلو هامر" تصحيح متأخر.. والثغرتان الأخريان بلا حل
من المثير للقلق أن ثغرة BlueHammer قد تلقت تحديثًا تصحيحيًا من مايكروسوفت في الأسبوع الماضي، إلا أن الثغرتين الأخريين UnDefend وRedSun بقيتا بلا حلول أمنية حتى لحظة نشر هذا الخبر، مما يمنح المهاجمين نافذة واسعة للاستغلال.
وفي تصريح خاص لـ "سعودي 365"، أكد خبراء في مجال الأمن السيبراني أن توفر شفرات الهجوم جاهزة للاستخدام، والتي نشرها باحث أمني شهير يدعى Chaotic Eclipse عبر مدونته ومنصة GitHub، يضاعف من خطورة الموقف.
"الإفصاح الكامل": سباق محموم بين القراصنة والمدافعين
يأتي هذا الحادث في سياق ما يعرف بـ "الإفصاح الكامل" (Full Disclosure)، وهو أسلوب ينشره الباحث الأمني فيه عينات الهجوم علنًا ودون انتظار استجابة الشركات المطورة لسد الثغرات. ورغم أن هذا الأسلوب قد يهدف في بعض الأحيان إلى الضغط على الشركات لحل المشاكل الأمنية، إلا أنه في المقابل يضع أدوات استغلال جاهزة بين أيدي الجهات السيئة النية، ويشعل سباقًا محمومًا بين فرق الحماية حول العالم لتفادي الأضرار.
وفي رد مقتضب، صرحت شركة مايكروسوفت قائلة: "نحن ندعم بشدة آلية "الإفصاح المنسق" (Coordinated Disclosure) للأخطاء الأمنية، لما لها من دور حيوي في حماية عملائنا وتشجيع البحث العلمي المسؤول. ونؤكد على أهمية إبلاغ الثغرات عبر القنوات الرسمية لضمان فحصها وحلها بشكل شامل قبل الكشف عن تفاصيلها للعامة".
أخبار ذات صلة
- حصرياً لـ 'سعودي 365': سامسونج تكشف الستار عن Galaxy Z Fold 8.. ثورة في الهواتف القابلة للطي ومنافسة محتدمة!
- حصرية "سعودي 365": "Avatar Legends" تتربع على عرش ألعاب القتال ثنائية الأبعاد بـ 12 شخصية قوية في يوليو
- سامسونج تعزز إنتاج Galaxy S26 Ultra بنسبة 50% لمواجهة ارتفاع التكاليف العالمية: استراتيجية حكيمة ترصدها "سعودي 365"
- معرض تقنية كرة القدم في فانكوفر: رحلة في مستقبل الرياضة بدعم من 'سعودي 365'
خبراء "سعودي 365" يحذرون: "سباق سرعة" يتطلب يقظة دائمة
وقد حذر خبراء أمنيون بارزون، مثل جون هاموند من شركة Huntress، من أن سهولة الوصول إلى أدوات الهجوم هذه تزيد من حجم التهديد بشكل كبير، وتحول المواجهة بين القراصنة وفرق الأمن إلى "سباق سرعة" حقيقي، خاصة مع تتابع ظهور ثغرات جديدة دون وجود تصحيحات فورية.
ويشدد فريق "سعودي 365" على ضرورة أن تقوم المؤسسات التقنية بالحفاظ على تحديث أنظمتها وبرامجها باستمرار، فور توفر أي تصحيحات أمنية، مع ضرورة مراقبة المصادر التقنية المتخصصة لضمان أعلى مستويات الحماية الممكنة ضد التهديدات السيبرانية المتجددة. وتابعوا التغطية الكاملة عبر "سعودي 365".