مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

39 خبر
  • خارج الملعب
  • الحرب الإسرائيلية على لبنان
  • العملية العسكرية الروسية في أوكرانيا
  • خارج الملعب

    خارج الملعب

  • الحرب الإسرائيلية على لبنان

    الحرب الإسرائيلية على لبنان

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • غزة والضفة تحت النيران الإسرائيلية

    غزة والضفة تحت النيران الإسرائيلية

  • فيديوهات

    فيديوهات

  • صاروخ أوريشنيك

    صاروخ أوريشنيك

  • حاول مع رونالدو أو ميسي.. مشجع يحصل على قميص لاعب بطريقة ذكية (فيديو)

    حاول مع رونالدو أو ميسي.. مشجع يحصل على قميص لاعب بطريقة ذكية (فيديو)

  • الدفاع الروسية تعلن القضاء على 360 عسكريا أوكرانيا على أطراف كورسك

    الدفاع الروسية تعلن القضاء على 360 عسكريا أوكرانيا على أطراف كورسك

تحذير لمستخدمي "ويندوز".. برامج خبيثة "غير قابلة للإزالة" تصيب الملايين من أجهزة الكمبيوتر المحمولة!

وضع مستخدمو "ويندوز" في حالة تأهب بعد أن اكتشف خبراء الأمن برامج ضارة على ملايين أجهزة الكمبيوتر المحمولة والتي يكاد يكون من المستحيل إزالتها.

تحذير لمستخدمي "ويندوز".. برامج خبيثة "غير قابلة للإزالة" تصيب الملايين من أجهزة الكمبيوتر المحمولة!
ويندوز / SOPA Images / Contributor / Gettyimages.ru

وإذا كنت تتساءل عما إذا كان جهازك تأثر وكيف تحافظ على سلامته، فإليك ما تحتاج إلى معرفته.

ويبدو أن أكثر من 100 جهاز كمبيوتر محمول من إنتاج شركة التكنولوجيا Lenovo، متأثرة بثلاث نقاط ضعف حرجة تسمح للقراصنة بتثبيت برامج ضارة سرا، والتي يكاد يكون من المستحيل إزالتها أو حتى اكتشافها. وتسمح الثغرات للمتسللين بتعديل واجهة البرامج الثابتة القابلة للتوسيع الموحدة (UEFI) للكمبيوتر، وهي أول جزء من البرنامج يتم تشغيله عند تشغيل الكمبيوتر.

ويعد UEFI الرابط بين البرامج الثابتة للكمبيوتر ونظام التشغيل، وهو موجود على اللوحة الأم للكمبيوتر الشخصي نفسه، ما يجعل من الصعب اكتشاف خلل UEFI بل ويصعب إزالته.

ووجدت الدراسة التي أجرتها ESET، نقاط الضعف في أكثر من 100 طراز مختلف من أجهزة الكمبيوتر المحمول Lenovo بما في ذلك الأجهزة ذات الأسعار المعقولة مثل Ideapad-3، إلى الأجهزة الأكثر تقدما مثل Legion 5 Pro-16ACH6 H أو Yoga Slim 9-14ITL05.

وأُبلغت Lenovo بنتائج ESET في أكتوبر الماضي، حيث قامت شركة التكنولوجيا الصينية العملاقة بإصدار تحديث هذا الشهر من شأنه أن يحافظ على سلامة المستخدمين المتأثرين. وفي حديثه عن التهديد في منشور عبر الإنترنت، قال ESET: "تهديدات UEFI يمكن أن تكون مخفية وخطيرة للغاية. يتم تنفيذها في وقت مبكر من عملية التمهيد، قبل نقل التحكم إلى نظام التشغيل، ما يعني أنه يمكنها تجاوز جميع إجراءات الأمان".

وفي حين أن الغالبية العظمى من الأجهزة المتأثرة هي أجهزة كمبيوتر محمولة لا تزال تتلقى تحديثات، إلا أن هناك عددا من الطرز - بما في ذلك Ideapad 330-15IGM وIdeapad 110-15IGR - والتي لن تتلقى تصحيحات لأنها تصل إلى نهاية دعم التطوير (EODS).

وقالت ESET في نصحها للمستخدمين المتأثرين بكيفية البقاء بأمان: "ننصح بشدة جميع مالكي أجهزة الكمبيوتر المحمولة Lenovo بالاطلاع على قائمة الأجهزة المتأثرة وتحديث البرامج الثابتة الخاصة بهم، من الناحية المثالية باتباع إرشادات الشركة المصنعة. وبالنسبة لأولئك الذين يستخدمون أجهزة دعم نهاية التطوير (EODS) المتأثرة بـ CVE-2021-3972، من دون أي إصلاحات متاحة: أحد الأشياء التي يمكن أن تساعدك في الحماية من التعديل غير المرغوب فيه لحالة التمهيد الآمن لـ UEFI، هو استخدام TPM مدرك تماما- حل تشفير القرص قادر على جعل بيانات القرص غير قابلة للوصول إذا تغير تكوين التمهيد الآمن لـ UEFI". 

المصدر: إكسبريس

التعليقات

زاخاروفا تعلق بسخرية على تهديد أمريكي للجنائية الدولية بشأن اعتقال نتنياهو وغالانت

زيلينسكي يثور غضبا على البرلمان بعد إلغاء اجتماعه إثر ضربة "أورويشنيك"

هيئة البث الإسرائيلية: الضربات الأخيرة على بيروت استهدفت مسؤول العمليات في "حزب الله"

بوتين يحيّد القيادة البريطانية بصاروخه الجديد

نائب أوكراني يكشف مسرحية زيلينسكي الفاشلة أمام البرلمان بعد ضربة "أوريشنيك"

كمسومولسكايا برافدا: روسيا حذّرت كييف والغرب.. ماذا يعني تصريح بوتين بشأن "أوريشنيك"؟

مدفيديف: روسيا تدعم قرارات الأمم المتحدة لحل الصراع الفلسطيني الإسرائيلي

كنايسل تنتقد ازدواجية المعايير لدى الغرب تجاه مذكرات الاعتقال الصادرة عن الجنائية الدولية

مدفيديف حول استخدام الأسلحة النووية: لا يوجد أشخاص مجانين في القيادة الروسية

زيلينسكي يشتكي من رد فعل "شركاء أوكرانيا الأعزاء" على ضربة "أوريشنيك"

"تحليق مسيرة ولحظة سقوط صواريخ".. حزب الله يعرض مشاهد استهدافه مقرا لقيادة "جولاني" (فيديو)