من المهم الإشارة إلى أنه لم تكن أي من الثغرات الثلاث “اليوم صفر” معروفة بأنها استُغلت فعلياً في هجمات حقيقية قبل إصدار التصحيحات .
هذه ثغرة من نوع “تتبع الارتباط” (Link Following) في إطار الترجمة التعاونية في ويندوز (CTFMON)، تسمح لمهاجم مُصادق عليه برفع امتيازاته محليًا إلى صلاحيات SYSTEM (مدير النظام). أدرجت مايكروسوفت المُبلّغ عن الثغرة كمجهول، لكن باحثي الأمن ربطوها بسرعة بهجوم “GreenPlasma” الذي نشره علنًا الباحث المعروف باسم Nightmare Eclipse (المعروف أيضًا في المناقشات المجتمعية باسم “Chaotic Eclipse”). جاء هذا الكشف كجزء من حملة للاحتجاج على برامج مكافآت اكتشاف الثغرات وممارسات الإفصاح عن الثغرات التي تنتهجها مايكروسوفت .
هذه ثغرة استهلاك غير متحكم به للموارد (CWE-400) في مكدس بروتوكول HTTP/2، وحصلت على درجة خطورة CVSS تبلغ 7.5. يمكن لمهاجم عن بُعد غير مُصادق عليه إرسال كمية صغيرة من البيانات تجبر الخادم على تخصيص كمية هائلة وغير متناسبة من الذاكرة. ومن خلال التلاعب بإعدادات التحكم في التدفق في بروتوكول HTTP/2، يمكن للمهاجم إبقاء هذه الذاكرة محجوزة إلى أجل غير مسمى . اكتشف هذه الثغرة كل من Quang Luong و Codex من Calif.io، ويمكن للهجوم أن يُعطّل خوادم الويب المتأثرة في ثوانٍ معدودة
. قدّمت مايكروسوفت إعداد تسجيل جديد يُدعى MaxHeadersCount (موثق في KB5102602) للحد من رؤوس طلبات HTTP/2 و HTTP/3 كإجراء تخفيفي
.
هذا فشل في آلية الحماية يسمح لمهاجم غير مُصادق عليه ولديه وصول فيزيائي للجهاز بتجاوز تشفير BitLocker من خلال استغلال بيئة استرداد ويندوز (Windows Recovery Environment) على الأقراص التي تستخدم شريحة TPM فقط. هذا هو الهجوم الثاني من حملة Nightmare Eclipse الذي يتم إصلاحه هذا الشهر، والمعروف علنًا باسم “YellowKey” .
أطلق الباحث Nightmare Eclipse علنًا موجة من ثغرات “اليوم صفر” في ويندوز - أطلق عليها أسماء BlueHammer، MiniPlasma، RedSun، UnDefend، GreenPlasma، و YellowKey - وذلك احتجاجًا على كيفية تعامل مايكروسوفت مع برامج مكافآت اكتشاف الثغرات. بينما عالجت تصحيحات يونيو من مايكروسوفت ثغرتي GreenPlasma و YellowKey، تم الإبلاغ عن استغلال ثلاث ثغرات أخرى من نفس الحملة (BlueHammer، RedSun، و UnDefend) بشكل نشط في أوائل يونيو، مما دفع وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) لإضافتها إلى كتالوج الثغرات المستغلة المعروفة لديها .
جلبت تحديثات يونيو الإلزامية لويندوز 11 أكثر من مجرد إصلاحات أمنية. تم إصدار تحديثين تراكميين رئيسيين: KB5094126 للإصدارين 25H2 (البناء 26200.8457) و 24H2 (البناء 26100.8457)، وتحديث KB5093998 للإصدار 23H2 (البناء 22631.7079) . كما أصدرت مايكروسوفت تحديثًا أمنيًا موسعًا هو KB5094127 لويندوز 10
.
في اليوم نفسه، أصدرت أدوبي 11 إشعارًا أمنيًا لسد 123 ثغرة أمنية عبر منتجاتها بما في ذلك Acrobat Reader و ColdFusion و InDesign و Experience Manager. من بين هذه الثغرات، صُنفت 47 على أنها حرجة ويمكن أن تؤدي إلى تنفيذ تعليمات برمجية عشوائية، أو رفع الامتيازات، أو تعطيل الخدمة .
Comments
0 comments