
ثغرة رفع الامتيازات في خدمة CSC بنظام Windows. تحدث فائض المخزن المؤقت المستند إلى الكومة عندما يكتب برنامج بيانات أكثر مما يمكنه التعامل معه، مما يؤدي إلى تجاوز البيانات الزائدة إلى مناطق الذاكرة المجاورة. يمكن أن يؤدي هذا الفائض إلى تلف الذاكرة، وقد يمكّن المهاجم من تنفيذ تعليمات برمجية عشوائية أو الوصول غير المصرح به إلى النظام. في جوهر الأمر، يمكن للمهاجم كتابة تعليمات برمجية أو مدخلات ضارة تؤدي إلى حدوث الفائض، وبالتالي السيطرة على النظام المتأثر، أو تنفيذ أوامر عشوائية، أو تثبيت برمجيات خبيثة، أو الوصول إلى بيانات حساسة. حذّرت مايكروسوفت من أن المهاجمين الذين يستغلون هذه الثغرة بنجاح يمكنهم الحصول على صلاحيات SYSTEM، وهو أعلى مستوى وصول في أنظمة Windows. يزيد هذا من المخاطر المرتبطة بـ CVE-2024-26229، مما يجعلها هدفًا رئيسيًا للجهات الخبيثة.
ثغرة تصعيد الامتيازات في خدمة CSC بنظام Windows. عندما يكتب برنامج بيانات إلى مخزن مؤقت أكثر مما يستطيع التعامل معه، يحدث تجاوز سعة مخزن مؤقت قائم على الكومة (heap-based buffer overflow)، مما يؤدي إلى فيض البيانات الزائدة إلى مناطق الذاكرة المجاورة. يؤدي هذا الفيض إلى تلف الذاكرة، وقد يمكّن المهاجم من تنفيذ تعليمات برمجية عشوائية أو الوصول إلى النظام دون تصريح. في جوهر الأمر، يستطيع المهاجم كتابة تعليمات برمجية خبيثة أو مدخلات تُحدث الفيض، وبالتالي السيطرة على النظام المتأثر، وتنفيذ
أوامر عشوائية، وتثبيت برمجيات خبيثة، أو الوصول إلى بيانات حساسة. حذّرت Microsoft من أن المهاجمين الذين نجحوا في استغلال هذه الثغرة يمكنهم الحصول على امتيازات SYSTEM، وهو أعلى مستوى وصول في أنظمة Windows. يزيد هذا من المخاطر المرتبطة بـ CVE-2024-26229، مما يجعلها هدفًا رئيسيًا للجهات الخبيثة.
#تم التجميع بواسطة clx64
#تجاوز كاسبرسكي
