ثغرة في أداة القص بويندوز تتيح انتحال هوية المستخدمين
ثغرة في أداة القص بويندوز تتيح انتحال هوية المستخدمين
Alarabiya
Image: Alarabiya
اكتشفت شركة مايكروسوفت ثغرة أمنية متوسطة الخطورة في أداة القص Snipping Tool بنظام ويندوز، والتي قد تسمح للمهاجمين بسرقة بيانات اعتماد المستخدمين. تم تصحيح الثغرة، المعروفة برمز CVE-2026-33829، في تحديثات الأمان بتاريخ 14 أبريل 2026.
- 01ثغرة في أداة القص قد تسمح بسرقة بيانات اعتماد المستخدمين.
- 02تم تصحيح الثغرة في 14 أبريل 2026.
- 03تتطلب الثغرة تفاعل المستخدم لاستغلالها.
- 04تؤثر الثغرة على إصدارات متعددة من ويندوز 10 و11.
- 05لا توجد تقارير عن استغلال الثغرة في بيئات حقيقية حتى الآن.
Advertisement
In-Article Ad
اكتشفت شركة مايكروسوفت ثغرة أمنية متوسطة الخطورة في أداة القص Snipping Tool، والتي تحمل الرمز CVE-2026-33829. الثغرة، التي تم تصحيحها في 14 أبريل 2026، قد تسمح للمهاجمين بسرقة بيانات اعتماد المستخدمين من خلال روابط خبيثة. تعتمد الثغرة على عدم قدرة الأداة على التحقق من صحة الروابط بشكل صحيح، مما يمكن المهاجمين من استغلالها عبر إنشاء روابط تبدو عادية. رغم أن استغلال الثغرة يتطلب تفاعل المستخدم، إلا أن مستوى تعقيد الهجوم منخفض. تشير مايكروسوفت إلى أن نضج شيفرة الاستغلال غير مثبت حاليًا، ولا توجد تقارير عن استغلالها في بيئات حقيقية. الثغرة تؤثر على مجموعة واسعة من أنظمة تشغيل مايكروسوفت، بما في ذلك إصدارات ويندوز 10 و11 وWindows Server.
Advertisement
In-Article Ad
يمكن أن تؤدي الثغرة إلى سرقة بيانات اعتماد المستخدمين، مما يعرضهم لمخاطر أمنية كبيرة.
Advertisement
In-Article Ad
Reader Poll
هل تعتقد أن مايكروسوفت تتخذ الإجراءات الكافية لحماية مستخدميها من الثغرات الأمنية؟
Connecting to poll...
اقرأ المقال الأصلي
قم بزيارة المصدر للقصة الكاملة.



