
١٤ يناير ٢٠٢٠: أصدرت مايكروسوفت اليوم تصحيحاتها الشهرية، ومن بينها ثلاث مشاكل حرجة من الدرجة الأولى تتطلب اهتمامكم الفوري. ينبغي على الشركات الاستعانة بعملية إدارة تنبيهات الثغرات الأمنية لفرز هذه التنبيهات، والتخطيط الفوري لإصدار التصحيحات في أسرع وقت ممكن. يُرجى اعتبار هذا التحذير الخاص من مدونة CyberHoot ظرفًا غير اعتيادي واتخاذ الإجراءات المناسبة في أسرع وقت ممكن. ولتوضيح ذلك، تشير جميع مصادري في مجال الأمن السيبراني إلى الأمر نفسه. أصدرت هيئات حكومية معنية بمراقبة الأمن السيبراني، مثل وكالة الأمن السيبراني والبنية التحتية (CISA)، تحديثها الثاني فقط. التوجيه الطارئ إلى الأبد لهذه الثغرات. هذا أمر جاد.
ثغرة انتحال CryptoAPI – CVE-2020-0601: تؤثر هذه الثغرة الأمنية على جميع الأجهزة التي تعمل بنظام التشغيل Windows 32 ذي 64 بت أو 10 بت، بما في ذلك إصدارات Windows Server 2016 و2019.
ثغرات Windows RD Gateway وWindows Remote Desktop Client – CVE-2020-0609 وCVE-2020-0610 وCVE-2020-0611: تؤثر هذه الثغرات الأمنية على نظام Windows Server 2012 والإصدارات الأحدث. بالإضافة إلى ذلك، يؤثر CVE-2020-0611 على نظام Windows 7 والإصدارات الأحدث.
يتناول هذا القسم من الاستشارة التأثير المحتمل في حال استغلال هذه الثغرات الأمنية.
ثغرة انتحال CryptoAPI – CVE-2020-0601:
ثغرات Windows RD Gateway وWindows Remote Desktop Client – CVE-2020-0609 وCVE-2020-0610 وCVE-2020-0611:
في الواقع نعم.واو!اكتُشفت هذه الثغرات الأمنية وأبلغت عنها، لأول مرة، وكالة الأمن القومي الأمريكية (NSA) مباشرةً إلى مايكروسوفت. هذا يعني أن لدينا فرصة محدودة جدًا لتطبيق هذه التصحيحات دون التعرض لخطر كبير بالاختراق.
ومع ذلك، فإن فترة زمنية صغيرة جدًا من وقت الإنترنت قد تعني أيامًا أو أسابيع.
من خلال تحليل التحديثات التي أصدرتها مايكروسوفت اليوم، يستطيع المجرمون تحديد الكود المُعدّل بسرعة. تُشبه هذه التحديثات خريطة كنز يتتبعها المخترقون، عبر تغييرات الكود المصدري، وهندستها عكسيًا، حتى يكتشفوا الثغرة. ثم يستخدمونها كسلاح. it هناك سباقٌ دائرٌ الآن لتحديد هذه الثغرات واستغلالها من قِبل الدول ومجموعات القراصنة. أمامنا أيام، وربما أسابيع، قبل أن تُستغل هذه الثغرات وتبدأ باستغلال أنظمتكم.
قد يختلف رقم إصدار Windows الخاص بك، ولكن هذا هو التحديث الذي تريده - انتقل إلى الإعدادات > التحديث والأمان > تحديث ويندوز:

https://cyber.dhs.gov/ed/20-02/
https://www.us-cert.gov/ncas/alerts/aa20-014a
مدونة أخبار الأمن السيبراني لبريان كريبس
مدونة Sophos للأمن السيبراني – ثغرات مايكروسوفت الحرجة = قم بإصلاحها الآن
اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.
موجز عملي لمديري أمن المعلومات الافتراضيين: التحذير الذي تجاهلناه أو لم نفهمه. لسنوات، كان الأكثر مصداقية...
اقراء المزيد
دليلٌ لكشف عمليات الاحتيال بانتحال شخصية كبار المسؤولين التنفيذيين قبل أن يتلقى الرئيس التنفيذي المزيف حوالةً ماليةً حقيقية.
اقراء المزيد
الذكاء الاصطناعي يجعل رسائل البريد الإلكتروني الاحتيالية أكثر ذكاءً، والبرامج الضارة أكثر دهاءً، وسرقة بيانات الاعتماد أسهل...
اقراء المزيداحصل على نظرة أكثر حدة للمخاطر البشرية، من خلال النهج الإيجابي الذي يتفوق على اختبار التصيد التقليدي.
