- يكشف الباحث الأمني علنًا عن ثغرة أمنية على نظام التشغيل Windows 11.
- كان سبب الكشف عن الإحباط بسبب انخفاض المدفوعات في برنامج مكافأة الأخطاء.
- تم إصلاح الثغرة الأمنية بواسطة Microsoft ، لكن الباحث وجد حلاً بديلاً لأمان كامل أكثر خطورة.
كشف الباحث الأمني ، عبد الحميد نصيري ، عن ثغرة أمنية تمنح امتيازات النظام لمهاجم على أنظمة التشغيل Windows 11 و 10 و Windows Server لتشغيل أوامر عالية من مستوى الامتياز القياسي.
على الرغم من أن Microsoft قد أصلحت هذه المشكلة في تحديث نوفمبر 2021 ( CVE-2021-41379 ) ، فقد كشف الباحث الأمني عن الثغرة الأمنية بعد إيجاد طريقة للالتفاف حول الإصلاح لاستغلال أكثر خطورة لم يتم تصحيحه بسبب الإحباط من برنامج Microsoft Bug Bounty . يسمح البرنامج للباحثين الأمنيين وأي شخص فعليًا بجني الأموال من خلال البحث عن الأخطاء والإبلاغ عنها في نظام التشغيل.
وفقًا لـ Naceri ، اعتاد عملاق البرمجيات أن يدفع حوالي 10000 دولار مقابل استغلال يوم الصفر. ومع ذلك ، منذ أبريل 2020 ، انخفض العائد إلى الحد الذي يبلغ عنه اليوم أنه سيحصل على 1000 دولار فقط. تقول التغريدات منMalwareTech: "في إطار برنامج مكافأة الأخطاء الجديد من Microsoft ، تحول أحد أعمالي من 10 آلاف دولار إلى 1000 دولار" .
"تم اكتشاف هذا المتغير أثناء تحليل التصحيح CVE-2021-41379. لم يتم إصلاح الخلل بشكل صحيح. ومع ذلك ، بدلاً من إسقاط التجاوز. لقد اخترت التخلي عن هذا البديل لأنه أقوى من الإصدار الأصلي ". يلاحظ نصيري أيضًا في كتابته على صفحة GitHub حيث يعرض هذا الشخص استغلالًا عمليًا لإثبات المفهوم في يوم الصفر الجديد.
BleepingComputer ، الموقع الذي أبلغ عن هذه الحالة لأول مرة ، اختبر الاستغلال بنجاح على جهاز يعمل بنظام Windows 11 مع أحدث التصحيحات المتاحة من خلال Windows Update. "
في حين أنه من غير الواضح سبب دفع Microsoft أقل للمكافآت ، فقد تضطر إلى القيام بذلك لأننا رأينا المزيد والمزيد من الأخطاء على مدار السنوات الأخيرة أثناء تحديثات الميزات والتحديثات التراكمية. نتيجة لذلك ، ترى الشركة زيادة في التقارير التي لن تغطيها الميزانية المحددة. أو قد يكون الأمر كذلك حيث يريد عملاق البرمجيات عددًا أقل من الأشخاص الذين يحاولون اقتحام Windows.