مايكروسوفت: ثغرة في محرّك تقديم الرّسوم

أعلنت شركة مايكروسوفت عن وجود ثغرة في محرّك تقديم الرّسوم قد تقود إلى تنفيذ كود عن بعد. المهاجم من خلال استغلاله لهذه الثّغرة يستطيع تثبيت برامج، عرض، تغيير، أو حذف بيانات، انشاء حسابات جديدة بصلاحيّات كاملة. إذا كان المستخدم يستخدم حساب لديه صلاحيّات أقل من صلاحيّات المدير فإنّ الإستغلال سيكون خطره أقل.

هذه الثّغرة موجود في أنظمة فيستا، 2003 سرفر و2008 سرفر، و ويندوز اكس بي.

أنظمة ويندوز 7 و ويندوز 2008 R2 لا تحتوي على هذه الثّغرة.

مشروع ميتاسبلويت أطلق استغلال لهذه الثّغرة يمكن الاطلاع عليه هنا وتفاصيل حول الثّغرة على صيغة شرائح بامتداد pdf يمكن الحصول عليها من هنا

يمكن استخدام EMET في التّصدي لهذه الثّغرة لحين اصدار مايكروسوفت لترقيع.

نبذة عن الكاتب

بشار ماجستير نظم معلومات. مهندس أنظمة يمتلك خبرة في إدارة أنظمة ويندوز ولينكس. باحث ومختصص في مجال أنظمة المعلومات، معالجة الحوادث الأمنيّة، تحليل الإختراقات الأمنيّة، وفحصوصات الاختراق. حاصل على العديد من الشهادات الأمنيّة. عضو في مجلس استشاريّي معهد سانز لأمن المعلومات.

التعليقات:

اترك تعليقاً | عدد التعليقات: (6)

  1. […] This post was mentioned on Twitter by AllBlogs. AllBlogs said: مايكروسوفت: ثغرة في محرّك تقديم الرّسوم: أعلنت شركة مايكروسوفت عن وجود ثغرة في محرّك تقديم الرّسوم قد تقود إلى ت… http://bit.ly/dSyiqW […]

  2. يقول sabri:

    اين الاستغلال ما شفت اي كود في الملف المرفق

  3. يقول sabri:

    تم استخدام التغرة
    ولكن لم احصل على اتصال
    لقد نتج ملف بامتداد .doc فتحت على بيئة ويندوز على نفس الشبكة طبعا
    وندوز سفن
    والوورد الي عندي 2003
    لكن على الفاضي ما اتصل بالشل ولا شي
    ممكن الها تفسير ؟

    • يقول أحمد حسن:

      صبري بالبداية الأخ بشار وضح عدم اشتغال الثغرة على Win7 و win 2008 .

      ايضا الثغرة ليست في برنامج word او بملف الـ doc و لكن حسب اطلاعي على كود metasploit module من الواضح انه الثغرة تستغل خطاء في معالجة عرض المصغر للملفات” thumbnails ” عن استخدام ملف صورة مصغرة bitmap يحتوي على biClrUsed بقيمة سالبة ايضا اشتغال الثغرة يكون بشكل اوتمتيكي من غير فتح الملف المصاب فقط عند فتح المجلد الذي يحتوي على الملف في حاله Thumbnails View 🙂

      فهي ثغرة مشابه نوعا ما لثغرة lnk shortuct في طريق عملها و ارجو ان يكون اتضح الأمر لديك .

  4. يقول sabri:

    حبيبي احمد شكرا لتوضيح ما كنت منتبه
    بس انا لما عملت اكسبوليت للتغرة نتج عندي ملف امتداده دوك
    يعني بفتح على الووورد
    ياريت لو تتاكد انتا وتشوف انه كلامي صحيح ولا لاء

أكتب تعليق