في تصعيد أمني لافت، قرر باحث أمني يُعرف باسم "Nightmare Eclipse" الدخول في مواجهة مباشرة مع شركة مايكروسوفت، وذلك بعد سلسلة من الخلافات حول كيفية تعامل الشركة مع بلاغاته الأمنية.
جوهر الأزمة
تأتي هذه المواجهة نتيجة قيام الباحث بنشر تفاصيل تقنية لثغرات **"Zero-Day"** خطيرة للعلن، بعد أن قوبلت تقاريره السابقة بالتجاهل أو الرفض من قِبل برنامج مكافآت الثغرات التابع لمايكروسوفت.
أبرز التهديدات الأمنية
تركزت هذه التسريبات حول ثغرات حساسة، من أبرزها ثغرة **"RoguePlanet"**، والتي تمثل خطراً كبيراً لكونها:
تمنح صلاحيات كاملة (SYSTEM): تتيح للمهاجمين السيطرة على أنظمة ويندوز 10 و11.
تستهدف Windows Defender : مما يضع أداة الدفاع الأساسية لمايكروسوفت في مرمى انتقادات واسعة حول كفاءتها الأمنية.
* **تعدد الثغرات:** سجل الباحث نشر 6 ثغرات خطيرة على الأقل خلال فترة وجيزة، مما وضع الشركة في موقف دفاعي حرج.
### مايكروسوفت في قفص الاتهام
أثار هذا الإجراء جدلاً واسعاً في أوساط الأمن السيبراني؛ حيث يطرح تساؤلات جوهرية حول:
1. **سياسة التعامل مع الباحثين:** هل فشلت مايكروسوفت في تقدير خطورة الثغرات المبلّغ عنها؟
2. **تداعيات الكشف العلني:** كيف ستؤثر هذه الثغرات المنتشرة علناً على ملايين المستخدمين حول العالم قبل صدور تحديثات أمنية (Patch) رسمية؟
3. **تصاعد التوترات:** رغم محاولات الشركة تقييد نشاط الباحث وحذف حساباته من منصات مثل "GitHub"، إلا أن "Nightmare Eclipse" يواصل تصعيده، محولاً ما كان يُفترض أن يكون "ثغرات مكتومة" إلى كابوس أمني يهدد سمعة نظام ويندوز.
يراقب خبراء الأمن السيبراني الموقف عن كثب، وينصحون مديري الأنظمة والمستخدمين بمتابعة التحديثات الأمنية التي قد تصدرها مايكروسوفت بشكل عاجل لسد هذه الثغرات.
Nahda_TV
تعليقات
إرسال تعليق