Education Blog
  • اخبار التكنولوجيا
  • إنترنت
  • شبكات الكمبيوتر
  • برمجة
  • أمن المعلومات
  • أنظمة التشغيل
  • كلاود
  • مكتبة كونكت
  • كورسات
No Result
View All Result
Connect4Techs
No Result
View All Result
Home اخبار التكنولوجيا

SMBleed ثغرة أمنية جديدة تؤثر على بروتوكول SMB في أنظمة تشغيل ويندوز

Youssef Samy by Youssef Samy
2022-04-25
in اخبار التكنولوجيا, ثغرات أمنية
0
532
SHARES
1.7k
VIEWS
Share on FacebookShare on Twitter

كشف باحثو الأمن السيبراني اليوم عن ثغرة حرجة جديدة تؤثر على بروتوكول SMB – Message Block Server التي يمكن أن تسمح للمهاجمين بتسريب ذاكرة kernel عن بُعد ، وعند دمجها مع ثغرة wormable سابقة ، يمكن استغلال الخلل لتحقيق هجمات تنفيذ التعليمات البرمجية عن بُعد – Remote code execution.

ثغرة SMBleeb

تم إكتشاف ثغرة SMBbleed والتي تحمل رقم CVE-2020-1206 من قبل شركة ZecOps للأمن السيبراني ، ويكمن الخلل في وظيفة إلغاء ضغط SMB وهي نفس الوظيفة مثل SMBGhost أو EternalDarkness bug – CVE-2020-0796، التي ظهرت للضوء قبل ثلاثة أشهر ، ويمكن أن تستغل هذه الثغره في أنظمة التشغيل الغير محدثه لتنفيذ هجمات البرامج الضارة التي يمكن أن تنتشر عبر الشبكات.

تؤثر الثغرة المكتشفة حديثًا على إصدارات Windows 10 1903 و 1909 ، والتي قامت مايكروسوفت اليوم بإصدار تحديثات أمان كجزء من تحديثاتها الشهرية لشهر يونيو.

SMBleedexe

بروتوكول SMB ، الذي يعمل عبر منفذ TCP 445 ، هو بروتوكول شبكة يعمل في الأساس لمشاركة الملفات ، وتصفح الشبكة ، وخدمات الطباعة ، والاتصالات عبر الشبكة.

وفقًا للباحثين في ZecOps ، ينبع الخلل من الطريقة التي تعالج بها وظيفة إلغاء الضغط المعنية (“Srv2DecompressData”) طلبات الرسائل المصممة خصيصًا (على سبيل المثال ، SMB2 WRITE) المرسلة إلى خادم SMBv3 المستهدف ، مما يسمح للمهاجم بقراءة ذاكرة kernel غير مهيأة وإجراء تعديلات لوظيفة الضغط.

author avatar
Youssef Samy
See Full Bio
Tags: بروتوكول SMBثغرة SMBGhostثغرة SMBleedثغرة أمنيةثغرة بروتوكول SMB
Previous Post

هل يمكن اختراق الهاتف عن طريق الإتصال

Next Post

ماهو بروتوكول ال GRE وإستخدامه وشرح إعداداته

Youssef Samy

Youssef Samy

Next Post
ماهو بروتوكول ال GRE وإستخدامه وشرح إعداداته

ماهو بروتوكول ال GRE وإستخدامه وشرح إعداداته

Archive

Most commented

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

محاكي شبكات هواوي Huawei eNSP

محاكاة الشبكات من سيسكو باستخدام Cisco VIRL

GNS3 أفضل أم EVE-NG أم VIRL أم Packet Tracer

كيفية إضافة روترات وسويتشات سيسكو IOSv على GNS3 VM

كيفية إعداد وربط GNS3 VM ببرنامج GNS3

  • اخبار التكنولوجيا
  • إنترنت
  • شبكات الكمبيوتر
  • برمجة
  • أمن المعلومات
  • أنظمة التشغيل
  • كلاود
  • مكتبة كونكت
  • كورسات

Tags

5G CCNA pdf أبل أمن المعلومات أندرويد أنظمة التشغيل إنترنت اخبار التكنولوجيا الحوسبة السحابية الذكاء الاصطناعي بالعربي بايثون برمجة بروتوكول eigrp بروتوكول ospf تعليم لغة جافا ثغرة أمنية جوجل خدمات أمازون ويب دروس لغة جافا سيسكو شبكات الجيل الخامس شبكات الكمبيوتر شرح شرح لغة جافا فيروس كورونا فيسبوك فيس بوك كتاب شرح كلاود كوبونات يوديمي كوتلن كورس كورسات كورسات الشبكات كورسات يوديمي مجانا كورس سيسكو لينكس مايكروسوفت مراحل OSI موبايل هواوي واتساب ويندوز سيرفر

Recent News

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

2022-12-29
محاكي شبكات هواوي Huawei eNSP

محاكي شبكات هواوي Huawei eNSP

2022-12-23
No Result
View All Result
  • Home
    • Index (Default)
    • Index 1
    • Index 2
  • About Us
  • Get in Touch
  • Classes
    • Management
    • Teaching
    • Stories
    • Learning
    • Studying
    • Remedy
  • Pages
    • Category
    • Author
    • Article
    • Search