Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Negative Sentiment

ثغرة WinRE في مايكروسوفت تتجاوز فرض كلمة مرور UEFI BIOS

Read, Watch or Listen

ثغرة WinRE في مايكروسوفت تتجاوز فرض كلمة مرور UEFI BIOS
Media Bias Meter
Sources: 2
Center 100%
Sources: 2

كشف باحثون أمنيون في الولايات المتحدة عن ثغرة أمنية في بيئة استرداد مايكروسوفت ويندوز (WinRE) تسمح بتجاوز حماية كلمات مرور UEFI و BIOS على أنظمة معينة تعمل بنظامي التشغيل Windows 10 و Windows 11. تم تتبع هذه الثغرة باسم CERT/CC VU#226679 و CVE-2026-45585، وتكشف عن ضعف في ضوابط الأمان قبل الإقلاع عندما تعتمد الأجهزة على منصة الاسترداد المضمنة. في ظل تطبيقات برامج ثابتة معينة، يمكن التلاعب بـ WinRE لاستدعاء مسار إقلاع بديل لا يفرض باستمرار المصادقة على مستوى البرامج الثابتة. يسمح هذا السلوك للأفراد الذين لديهم وصول مادي أو إداري بالتحايل على كلمات مرور البرامج الثابتة التي يحددها المسؤول والتي تهدف إلى حماية تكوين النظام وسياسات أمان الإقلاع. يقول باحثون في الولايات المتحدة إن الثغرة ذات صلة خاصة بالسيناريوهات التي تشبه ما يسمى بهجمات "الخادمة الشريرة"، حيث يحصل المهاجم على وصول مادي مؤقت إلى جهاز كمبيوتر غير مراقب. في البيئات التي تعتمد فيها المؤسسات على كلمات مرور البرامج الثابتة لمنع تغييرات ترتيب الإقلاع، وتعطيل التمهيد الآمن، وحظر الإقلاع من وسائط خارجية، أو الحفاظ على حماية تشفير القرص بالكامل، فإن ثغرة WinRE تقوض هذه الافتراضات. من خلال الدخول إلى وضع الاسترداد عبر خيارات مثل قائمة استرداد F11 أو وظيفة "إعادة تعيين هذا الكمبيوتر"، يمكن للمهاجم استغلال عدم اتساق فرض المصادقة قبل الإقلاع للوصول إلى واجهات التكوين الأساسية دون تقديم كلمة مرور BIOS أو UEFI المطلوبة. ترتبط هذه المشكلة ارتباطًا وثيقًا بسلسلة استغلال تم الكشف عنها علنًا وتعرف باسم "YellowKey"، والتي توضح كيف يمكن إساءة استخدام هذا الضعف عمليًا.

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • في الأصل، كانت كلمات مرور البرامج الثابتة تحمي إعدادات التمهيد
  • حديثاً، يكشف باحث عن تقنية استغلال YellowKey ذات الصلة
  • حديثاً، تم توثيق عدم اتساق مسار التمهيد في WinRE علناً
  • حديثاً، يخصص CERT/CC المعرف VU#226679
  • حديثاً، تم تسجيل الثغرة الأمنية كـ CVE-2026-45585
  • اليوم، تم الكشف عن عيب يؤثر على Windows 10 و 11
  • اليوم، يحذر الخبراء من سيناريوهات Evil Maid

Why This Matters to You

أمان جهاز الكمبيوتر الخاص بك في خطر. تسمح هذه الثغرة الأمنية للأشخاص بتجاوز حماية كلمات المرور على ويندوز 10 و 11. إنها محفوفة بالمخاطر بشكل خاص إذا حصل شخص ما على وصول فعلي إلى جهاز الكمبيوتر الخاص بك. يمكنهم تغيير ترتيب الإقلاع، أو تعطيل التمهيد الآمن، أو حتى الوصول إلى البيانات المشفرة.

The Bottom Line

تحقق من إعدادات بيئة استرداد Windows الخاصة بك. تأكد من أنك لا تعتمد فقط على كلمات مرور البرنامج الثابت للأمان. وتذكر، الأمن المادي مهم بنفس قدر الأمن الرقمي. يجدر إرساله إذا كنت تعرف شخصًا يستخدم Windows 10 أو 11.

Media Bias
Articles Published:
1
Right Leaning:
0
Left Leaning:
0
Neutral:
1

Who Benefited

غير محدد في المصدر.

Who Impacted

لم يتم تحديده في المصدر.

Media Bias
Articles Published:
1
Right Leaning:
0
Left Leaning:
0
Neutral:
1
Distribution:
Left 0%, Center 100%, Right 0%
Who Benefited

غير محدد في المصدر.

Who Impacted

لم يتم تحديده في المصدر.

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

ثغرة WinRE في مايكروسوفت تتجاوز فرض كلمة مرور UEFI BIOS

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET