وصف المدون

إعلان الرئيسية

.
الصفحة الرئيسية ثغرة BigDiskBuster: تهديد جديد يعطل تحديثات Windows Defender ويترك جهازك مكشوفاً

ثغرة BigDiskBuster: تهديد جديد يعطل تحديثات Windows Defender ويترك جهازك مكشوفاً

كشف الباحث الأمني البارز عبد الحميد ناصري، الملقب في الأوساط التقنية باسم "Nightmare Eclipse"، عن ثغرة أمنية جديدة من فئة "اليوم صفر" (zero-day) تستهدف بشكل مباشر برنامج الحماية الشهير Windows Defender. تكمن خطورة هذه الأداة، التي أطلق عليها المكتشف اسم "BigDiskBuster"، في قدرتها الفائقة على منع البرنامج من إجراء أي تحديثات أمنية، مما يجعله عاجزاً عن التعرف على التهديدات الجديدة. وتؤثر هذه الثغرة على كافة الإصدارات المدعومة من نظام ويندوز، حيث تعمل في صمت داخل خلفية النظام لتعطيل تنزيل ملفات التعريف (signatures) وتحديثات المنصة الأساسية، مما يبقي محرك الحماية محاصراً في إصداره القديم دون أي تطوير.

  • ✅ الأداة تعطل تحديثات Windows Defender بالكامل مع بقاء البرنامج يظهر كأنه "نشط".
  • ✅ الثغرة لا تتطلب صلاحيات المسؤول (Administrator) لتعمل على الجهاز المستهدف.
  • ✅ تشمل الثغرة جميع إصدارات ويندوز الحالية ولا يوجد لها حل رسمي حتى الآن.
  • ✅ تأتي هذه الثغرة ضمن سلسلة طويلة من الاكتشافات الأمنية التي تستهدف مكونات النظام الحساسة.
ثغرة أمنية جديدة تهديد ويندوز ديفندر

آلية عمل أداة BigDiskBuster وخطورتها التقنية

أطلق ناصري هذه الأداة خلال عطلة نهاية الأسبوع الماضي، مشيراً إلى أنها تشبه في جوهرها ثغرة "UnDefend" التي نشرها في أبريل السابق، والتي كانت تسمح للمستخدمين العاديين بحظر تحديثات ملفات التعريف. وصرح الباحث قائلاً: "لقد صممت أداة مثيرة للاهتمام توقف تحديثات Defender تماماً، حيث يظل النظام عالقاً عند الإصدار الحالي طالما استمرت الأداة في العمل بالخلفية". وبالرغم من اعترافه بأن نموذج إثبات المفهوم (PoC) قد يحتاج إلى بعض التحسينات البرمجية، إلا أنه يؤكد فعاليتها في إثبات المبدأ الأساسي للثغرة.

من الناحية الوظيفية، لا تهدف BigDiskBuster إلى سرقة البيانات الشخصية أو تنفيذ أكواد برمجية خبيثة بشكل مباشر، بل تركز حصرياً على شل قدرة مكافح الفيروسات على التطور. وبمجرد تشغيل هذه العملية، يتوقف النظام عن تلقي توقيعات الفيروسات الجديدة وتحديثات منصة الفحص. المثير للقلق بالنسبة لمديري الأنظمة هو أن نظام ويندوز سيستمر في إظهار البرنامج كأنه يعمل بشكل طبيعي وآمن، بينما في الواقع، تصبح قاعدة بيانات الكشف لديه قديمة وغير قادرة على رصد التهديدات السيبرانية الحديثة.

تحديات أمنية مستمرة وغياب الحلول الرسمية

يؤكد ناصري أن هذه الثغرة لا تتطلب امتيازات "المسؤول" لتنفيذها، مما يزيد من فرص استغلالها من قبل برمجيات أخرى. وبما أنها تندرج تحت فئة "Day Zero"، فلا يوجد حالياً أي تصحيح رسمي من مايكروسوفت لمعالجة هذا الخلل. وينصح الخبراء في مجال الأمن السيبراني المستخدمين بضرورة مراقبة العمليات غير المعروفة التي تعمل باستمرار في الخلفية، حيث أن هذا النشاط هو المحرك الأساسي للأداة.

لا تعد "BigDiskBuster" واقعة معزولة، بل هي جزء من سلسلة طويلة من الكشوفات التي بدأها ناصري منذ عام 2024. الباحث، الذي يدعي أنه كان موظفاً سابقاً في مايكروسوفت وتم فصله تعسفياً، نشر قرابة اثنتي عشرة ثغرة أمنية خلال العام الأخير، مستهدفاً مكونات حيوية مثل Defender و BitLocker. وتوضح مراجعة نشاطه أن هناك حملة مستمرة ومنظمة لتسليط الضوء على نقاط الضعف في بنية نظام ويندوز الأساسية.

سلسلة ثغرات ويندوز الأمنية

قبل فترة وجيزة، تم الكشف عن ثغرة ShieldCrash التي تسمح بالوصول الكامل لمستوى النظام، وذلك عقب إصدار تحديثات "Patch Tuesday". وتعد هذه الثغرات حلقة في سلسلة تشمل ShieldBreak و RoguePlanet وغيرها، حيث تتسابق مايكروسوفت لسد الثغرات بينما يكتشف الباحثون طرقاً جديدة لتجاوز تلك الإصلاحات في غضون أسابيع قليلة.

تشمل قائمة الثغرات الأخرى التي كشف عنها ناصري أسماء مثل LegacyHive و BlueHammer و RedSun و YellowKey و GreenPlasma و MiniPlasma. وعلى الرغم من أن مايكروسوفت قد عالجت بعضها بالفعل، إلا أن ثغرات مثل BigDiskBuster لا تزال تشكل خطراً قائماً. من جهتها، اكتفت مايكروسوفت بالتحذير من اتخاذ إجراءات قانونية ضد الأنشطة الخبيثة التي تضر بالعملاء، وهو ما اعتبره البعض تهديداً غير مباشر للباحثين الأمنيين الذين ينشرون هذه الثغرات للعلن.

ما هي الوظيفة الأساسية لثغرة BigDiskBuster؟

تعمل هذه الثغرة على تعطيل قدرة برنامج Windows Defender على تحميل التحديثات الأمنية وتواقيع الفيروسات الجديدة، مما يجعله غير قادر على اكتشاف التهديدات الحديثة مع بقائه عالقاً في إصدار قديم.

هل يحتاج المهاجم إلى صلاحيات "المسؤول" لتنفيذ هذا الهجوم؟

لا، المثير للقلق في هذه الثغرة أنها يمكن أن تعمل بصلاحيات المستخدم العادي، مما يسهل انتشارها واستغلالها دون الحاجة لتجاوز حواجز أمنية معقدة داخل النظام.

لماذا يعتبر بقاء برنامج الحماية نشطاً أمراً خطيراً في هذه الحالة؟

لأن المستخدم يرى أيقونة الحماية خضراء والبرنامج يعمل بشكل طبيعي، مما يعطيه شعوراً زائفاً بالأمان، بينما في الحقيقة قاعدة بيانات الفيروسات لديه لم تعد محدثة لمواجهة المخاطر الجديدة.

ما هي إصدارات ويندوز المتأثرة بهذا البرنامج الضار؟

تؤثر الثغرة على كافة إصدارات ويندوز التي لا تزال مدعومة من قبل شركة مايكروسوفت، بما في ذلك ويندوز 10 وويندوز 11.

كيف يمكن حماية الجهاز في ظل غياب تصحيح رسمي؟

يُنصح بمراقبة "مدير المهام" (Task Manager) للبحث عن أي عمليات مجهولة تعمل باستمرار في الخلفية وتستهلك موارد النظام، بالإضافة إلى الحذر عند تشغيل ملفات من مصادر غير موثوقة.

🔎 في الختام، تظل ثغرة BigDiskBuster تذكيراً قوياً بأن البرمجيات الأمنية نفسها قد تكون هدفاً للهجمات، وأن الاعتماد الكلي على أداة واحدة دون مراقبة قد يؤدي إلى عواقب وخيمة. نترقب رد فعل مايكروسوفت الرسمي وإصدار التحديثات اللازمة لسد هذه الثغرة وحماية ملايين المستخدمين حول العالم من هذا التهديد الصامت.

ليست هناك تعليقات
إرسال تعليق

قم بالتعليق على الموضوع

إعلان أول الموضوع

Ads

إعلان وسط الموضوع

ad

إعلان أخر الموضوع

Ad