“نفس المشكلة التي تم الإبلاغ عنها إلى Microsoft بواسطة Google Project Zero لا تزال موجودة بالفعل، ولم يتم إصلاحها”: الكسوف الفوضوي يضرب مرة أخرى مع ثغرة أمنية مزعجة أخرى في Windows


  • يكشف باحث Chaotic Eclipse عن نظام التشغيل Windows 11 Zero-day الجديد الذي يؤثر على برنامج تشغيل Cloud Filter
  • تم الإبلاغ عن MiniPlasma، الذي تم تمييزه في الأصل باسم CVE-2020-17103، منذ سنوات، ولكن على الرغم من محاولات التصحيح السابقة، فإنه لا يزال قابلاً للاستغلال
  • هذه هي الثغرة السادسة التي كشف عنها الباحث، مما يسلط الضوء على الخلافات المستمرة حول كيفية تعامل Microsoft مع تقارير الأخطاء

تشير التقارير الجديدة إلى أن الجهات الفاعلة في مجال التهديد يمكنها تصعيد الامتيازات والحصول على وصول إلى النظام على جهاز يعمل بنظام التشغيل Windows 11 تم تصحيحه بالكامل بفضل ثغرة أمنية غير مصححة كان من المفترض أن يتم إصلاحها منذ سنوات.

كشف باحث يحمل اسم Chaotic Eclipse مؤخرًا عن استغلال لإثبات المفهوم (PoC) لثغرة أمنية يوم الصفر أطلق عليها اسم “MiniPlasma”. في منشور جديد على GitHub، ذكر الباحث أن الخطأ يؤثر على برنامج تشغيل Cloud Filter “cldflt.sys” وروتين “HsmOsBlockPlaceholderAccess” الخاص به.

رابط المصدر