ثغرة أمنية في Quick Share على Windows تسمح بإرسال ملفات دون موافقة المستخدم

كشف باحثون في الأمن السيبراني عن ثغرة جديدة في أداة Quick Share الخاصة بنقل الملفات على نظام Windows، والتي يمكن استغلالها لتنفيذ هجوم حجب الخدمة (DoS) أو إرسال ملفات إلى أجهزة المستخدمين دون الحاجة إلى موافقتهم.

تفاصيل الثغرة الأمنية CVE-2024-10668

تمثل هذه الثغرة تجاوزًا جزئيًا للإصلاحات السابقة التي قدمتها Google بعد اكتشاف 10 ثغرات أمنية رئيسية من قبل فريق SafeBreach Labs، والتي كانت مجتمعة تُعرف باسم QuickShell.

كيف يمكن استغلال الثغرة؟

تنفيذ هجوم حجب الخدمة (DoS):

إرسال ملفات دون إذن المستخدم:

تحليل الثغرة: هل تم إصلاح المشكلة بالكامل؟

بالرغم من أن جوجل أصدرت تحديثًا أمنيًا، إلا أن التحليل الإضافي أظهر أن اثنين من الثغرات لم يتم إصلاحهما بشكل صحيح، مما سمح بإعادة استغلال الثغرة مجددًا.

المشكلة الأساسية كانت في طريقة التعامل مع الملفات المحولة:

تعليق الباحث الأمني Or Yair:
“هذه الدراسة تسلط الضوء على أهمية معالجة الأسباب الجذرية للثغرات الأمنية، وليس فقط تقديم حلول مؤقتة. الشركات يجب أن تكون أكثر حذرًا عند التعامل مع التعليمات البرمجية المعقدة لضمان إصلاحات فعالة.”

ماذا يجب على المستخدمين فعله؟

مقالات ذات صلة:

Exit mobile version