نشر موقع VUPEN الأمني تحذير بوجود ثغرة zero-day في جميع إصدارات نظام
ويندوز من ضمنهم Windows 7 و Windows Server 2008 R2. تمكن هذه الثغرة
المهاجم الذي يمتلك صلاحيات مستخدم على النظام من تنفيذ هجوم يؤدي لحجب
الخدمة (ظهور الشاشة الزرقاء) مع وجود إحتمال لتخطي الصلاحيات المحددة له
في حال إستغلال الثغرة بشكل صحيح (Privilege Escalation).
حسب موقع VUPEN تصنف هذه الثغرة من نوع Buffer overflow سببها الدالة
CreateDIBPalette الموجودة في تعريف الكيرنل Win32k.sys. مما يمكّن المهاجم
الذي يمتلك صلاحيات مستخدم على النظام من إيقافه عن العمل أو حتى تشغيل
أكواد ضارة بصلاحيات الكيرنل (SYSTEM).
أكد الموقع أن الإصدارات التالية مصابة بالثغرة:
- Windows 7
- Windows Server 2008 SP2
- Windows Server 2003 SP2
- Windows Vista SP2
- Windows XP SP3
حتى تاريخ كتابة هذا الخبر لا يوجد تأكيد من شركة مايكروسوفت عن هذه
الثغرة ورغم أن غداً الثلاثاء هو Patch Tuesday الخاص بهذا الشر والذي
ستطلق به مايكروسوفت تحديثات للعديد من منتجاتها إلا أن هذه الثغرة على
الأغلب ستبقى للشهر القادم مالم تكسر مايكروسوفت دورتها الشهرية لترقيع
الثغرات.
بالنسبة للمستخدم العادي لا أتوقع أن الأمر بهذا الخطورة مالم تستغل إحدى
الفايروسات هذه الثغرة للإنتشار في النظام وتنفيذ أمور بصلاحيات SYSTEM
دون علمه لكن في مجال السيرفرات الثغرة تعتبر خطيرة خصوصاً إذا إنتشر
الإستغلال بشكل علني!
المصدرلمزيد من المعلومات:
VUPEN/ADV-2010-2029