أصدرت شركة مايكروسوفت الأمريكية، عملاق صناعة البرمجيات، تحذيرا حول ثغرة أمنية خطيرة يمكن أن تؤثر على العديد من نسخ نظام التشغيل ويندوز.
وتتعلق الثغرة بإضافات ديريكت إكس، وهي مجموعة شاملة لبرمجيات ملحقة بويندوز ومستخدمة في ألعاب الكمبيوتر.
وفي حالة استغلال هذه الثغرة فإن الهاكرز، أو قراصنة الكمبيوتر، سيتمكنون من تشغيل كود الكمبيوتر الخاص بهم لزرع فيروس أو السيطرة على الجهاز بالكامل.
وقد صنفت مايكروسوفت هذه الثغرة على أنها بين الأكثر خطورة.
ملفات الموسيقى "الميدي"
وتؤثر هذه الثغرة على عدد كبير من نسخ الويندوز المستخدمة.
وفيما يعد إحراجا لمايكروسوفت وجدت الثغرة أيضا في الويندوز سيرفر 2003.
وكان من المفترض أن تكون هذه النسخة الحديثة أكثر أمانا من غيرها على اعتبار أنها أحد أول المنتجات التي تعمل من خلال أنظمة مايكروسوفت المطورة للتخلص من العيوب والثغرات الأمنية.
وفي ويندوز سيرفر 2003 تم تصنيف الثغرة على أنها "مهمة" فقط، وليست خطيرة، لأن الاعدادت الأصلية لن تسمح بتشغيل البرمجية التي تستغل الثغرة.
البرمجيات المعرضة للثغرة ديريكت إكس 5.2 في ويندوز 98
ديريكت إكس 6.1 في ويندوز 98 إس.إي
ديريكت إكس 7.0إيه في ويندوز إم.إي
ديريكت إكس 7.0 في ويندوز 2000
ديريكت إكس 8.1 في ويندوز إكس.بي
ديريكت إكس 8.1 في ويندوز سيرفر 2003
ديريكت إكس 9.0إيه في ويندوز 2000
ديريكت إكس 9.0إيه في ويندوز إكس.بي
ديريكت إكس 9.0إيه في ويندوز سيرفر 2003
ديريكت إكس 9.0إيه في ويندوز إم.إي
إن.تي 4.0 المستخدم ميديا بلاير 6.4 أو إنترنت أكسبلورر 6 سيرفس باك 1
إن.تي 4.0 نسخة ترمينال سيرفر المستخدم إما ميديا بلاير 6.4 أو إنترنت إكسبلورر 6 سيرفيس باك 1 ومرجع تلك الثغرة هي الطريقة التي يتعامل بها جزء من ديركت إكس والذي يسمى ديركت شو، مع ملفات ميدي الموسيقية.
وتقوم الواجهة الرقمية الموسيقية "ميدي" بتعريف طريقة قياسية لتبادل المعلومات الموسيقية بين الحاسبات ولوحات المفاتيح الموسيقية وآلات التحكم الموسيقي.
وقد تمكنت شركة إي-آي لأمن الحاسبات من اكتشاف هذه الثغرة.
وتسمح هذه الثغرة لملف خاص من ملفات الميدي باختراق الدائرة العازلة في ديريكت إكس بما يسمح لبرنامج خفي داخلها بالعمل في الجهاز المستهدف.
ويعد أسلوب اختراق الدائرة العازلة بين الطرق الشائعة لإدخال برامج ضارة للحاسبات.
وقد أصدرت مايكروسوفت تحذيرا بشأن الثغرة وكذلك حلا لسد تلك الثغرة. وقالت الشركة إنه لم يتم حتى الآن الإبلاغ عن أي استغلال لها.
ويمكن اختراق كمبيوتر ما عن طريق هذه الثغرة بتحميل البرنامج الضار على صفحة إنترنت، كما يمكن وضعه أيضا في رسالة بريد إليكتروني تستخدم صياغة الإنترنت.
يذكر أن ثغرة ديريكت إكس هي الأخيرة من سلسلة مشكلات أمنية حذرت مايكروسوفت منها خلال الأسابيع القليلة الماضية..من موقع بي بي سي..العربي..
المفضلات