Advertisement
يا هلا بيكوا يا شباب في منتدى ديف بوينت. النهاردة هنتكلم عن موضوع قالب الدنيا في مجتمع الأمن السيبراني. كلنا كنا بنهزر زمان ونقول "حمل رامات زيادة من النت"، بس باحثين أمنيين حولوا الهزار ده لحقيقة مرعبة قدرت تكسر حماية ويندوز 11 بالكامل، ومن غير ما يلمسوا الجهاز حتى!
حكاية ثغرة Download More RAM وإزاي بتشتغل؟
الثغرة دي بتستغل طريقة تعريف رامات الـ DDR4 والـ DDR5 لنفسها جوه النظام. الرامات دي عليها شريحة صغيرة بتعرف الكمبيوتر بحجم الرام الفعلي. الباحثين اكتشفوا إن الشريحة دي في موديلات كتير مش محمية ضد الكتابة، وده معناه إن أي برنامج خبيث يقدر يعدل البيانات دي ويخلي الويندوز يفتكر إن عنده ضعف مساحة الرام الحقيقية! الموضوع ممكن يبان بسيط، بس الحقيقة إن المساحة الوهمية دي بتشتغل كـ "بديل" لعناوين الذاكرة الحقيقية، وده بيدي المهاجمين تصريح كامل لقراءة وتعديل بيانات الذاكرة المحمية.
ضربة قاضية لأنظمة حماية ميكروسوفت
الحركة دي بتسمح للمهاجم إنه يقرا ويكتب في أماكن حساسة جداً في الذاكرة كانت محمية تماماً. الثغرة دي قدرت تضرب ميزتين هما أساس أمان ويندوز 11:
حتى شريحة الـ TPM اللي ميكروسوفت صدعتنا بيها عشان نشغل ويندوز 11 طلعت مش كافية لحماية النظام في الحالة دي. الباحثين عملوا سكربت بضغطة واحدة قدر يعطل برامج الأنتي فيروس والـ EDR بالكامل، ويعيد تشغيل برمجيات خبيثة كانت محظورة تماماً!
مين اللي في الخطر? وإزاي تأمن جهازك فوراً؟
المشكلة إن شركات كتير بتصنع رامات من غير ما تفعل حماية الكتابة على الشريحة دي لمخالفة معايير التصنيع العالمية. بس لحسن الحظ، الموضوع لسه تحت السيطرة وتم تسجيل الثغرة برقم CVE-2026-23670 وتم إرسال تفاصيلها للشركات قبل الإعلان عنها. عشان تحمي نفسك، اتبع الخطوات دي:
شاركونا رأيكم في التعليقات يا شباب ديف بوينت: هل تفتكروا ميكروسوفت هتقدر تحل المشاكل دي جذرياً في المستقبل، ولا الهاردوير هيفضل دايماً هو الثغرة اللي ملهاش حل؟ بانتظار نقاشاتكم الممتعة!
حكاية ثغرة Download More RAM وإزاي بتشتغل؟
الثغرة دي بتستغل طريقة تعريف رامات الـ DDR4 والـ DDR5 لنفسها جوه النظام. الرامات دي عليها شريحة صغيرة بتعرف الكمبيوتر بحجم الرام الفعلي. الباحثين اكتشفوا إن الشريحة دي في موديلات كتير مش محمية ضد الكتابة، وده معناه إن أي برنامج خبيث يقدر يعدل البيانات دي ويخلي الويندوز يفتكر إن عنده ضعف مساحة الرام الحقيقية! الموضوع ممكن يبان بسيط، بس الحقيقة إن المساحة الوهمية دي بتشتغل كـ "بديل" لعناوين الذاكرة الحقيقية، وده بيدي المهاجمين تصريح كامل لقراءة وتعديل بيانات الذاكرة المحمية.
ضربة قاضية لأنظمة حماية ميكروسوفت
الحركة دي بتسمح للمهاجم إنه يقرا ويكتب في أماكن حساسة جداً في الذاكرة كانت محمية تماماً. الثغرة دي قدرت تضرب ميزتين هما أساس أمان ويندوز 11:
- VBS (Virtualization-based Security): الأمن المبني على البيئة الافتراضية اللي بتثق فيه أنظمة التشغيل والبرامج الخارجية.
- HVCI (Hypervisor-Protected Code Integrity): سلامة الأكواد المحمية بالهايبرفايزر لمنع تشغيل برمجيات خبيثة في النواة.
حتى شريحة الـ TPM اللي ميكروسوفت صدعتنا بيها عشان نشغل ويندوز 11 طلعت مش كافية لحماية النظام في الحالة دي. الباحثين عملوا سكربت بضغطة واحدة قدر يعطل برامج الأنتي فيروس والـ EDR بالكامل، ويعيد تشغيل برمجيات خبيثة كانت محظورة تماماً!
مين اللي في الخطر? وإزاي تأمن جهازك فوراً؟
المشكلة إن شركات كتير بتصنع رامات من غير ما تفعل حماية الكتابة على الشريحة دي لمخالفة معايير التصنيع العالمية. بس لحسن الحظ، الموضوع لسه تحت السيطرة وتم تسجيل الثغرة برقم CVE-2026-23670 وتم إرسال تفاصيلها للشركات قبل الإعلان عنها. عشان تحمي نفسك، اتبع الخطوات دي:
- تحديث النظام والبرامج: نزل آخر تحديثات الأمان من ميكروسوفت لأنها نزلت ترقيع جزئي للثغرة.
- تفعيل حماية الرام من السوفت وير: شركات زي Corsair نزلت ميزة في برنامجها iCue بتسمحلك تقفل الكتابة على الرام، وبرنامج HWinfo المجاني برضه بيقدم الميزة دي.
- إعدادات البايوس (BIOS): ادخل على إعدادات المذربورد وشوف لو فيه خيار بيقفل الكتابة على شريحة الـ SPD الخاصة بالرامات وفعلها فوراً.
من فضلك قم , تسجيل الدخول أو تسجيل لعرض المحتوى
شاركونا رأيكم في التعليقات يا شباب ديف بوينت: هل تفتكروا ميكروسوفت هتقدر تحل المشاكل دي جذرياً في المستقبل، ولا الهاردوير هيفضل دايماً هو الثغرة اللي ملهاش حل؟ بانتظار نقاشاتكم الممتعة!
Advertisement