recent
أخبار ساخنة

استغلال تعريف Microsoft Defender نفسه لحذف برامج الحماية أثناء إقلاع النظام


الخلاصة:

كشف باحثو الأمن السيبراني عن تقنية خطيرة تسمح باستغلال تعريف الإقلاع المعتمد لبرنامج Microsoft Defender لتنفيذ عمليات ضارة على مستوى النواة. تُمكن هذه الحيلة المهاجمين من تعطيل وحذف برامج الأمان وتعديل السجل دون الحاجة لثغرات برمجية أو تعريفات خارجية.

تفاصيل استغلال تعريف Microsoft Defender

أوضحت مؤسسة Check Point Research في أحدث تقاريرها كيفية إساءة استخدام تعريف المعالجة الخاص بشركة ميكروسوفت والمعروف باسم BTR.sys (Boot Time Removal Tool). يتيح هذا التعريف الموثوق والموقع رسمياً للمهاجمين تنفيذ عمليات التعديل على الملفات وسجل النظام (Registry) على مستوى النواة (Kernel-level) في مختلف إصدارات ويندوز من Windows 7 وحتى Windows 11 25H2.

خطورة التقنية وآلية عملها

تكمن خطورة هذه الهجمة في أنها لا تتطلب استغلال ثغرة برمجية أو إدخال تعريفات خارجية إلى الجهاز، بل تعتمد كلياً على الأدوات الرسمية الموثوقة الموجودة بالفعل داخل نظام التشغيل، مما يجعل اكتشافها ومنعها بوسائل الحماية التقليدية أمراً غاية في الصعوبة.

google-playkhamsatmostaqltradent