متصفح Maxthon هو واحد من أكثر المتصفحات الشعبية في الصين ، وحسب العديد من التقارير يحتوي المتصفح خطأ في إصدار Windows الخاص به والذي يمكن ...
متصفح Maxthon هو واحد من أكثر المتصفحات الشعبية في الصين ، وحسب العديد من التقارير يحتوي المتصفح خطأ في إصدار Windows الخاص به والذي يمكن أن يسمح للهاكرز بالتحكم في جهازك بصلاحيات المشرف وتثبيت البرامج الضارة, يشير تقرير صادر عن شركة الأمان SafeBreach إلى الإبلاغ عن مشكلة عدم الحصانة في سبتمبر.
يتيح الوضع الشاذ للقراصنة تثبيت برنامج في خدمة يتم تشغيلها بواسطة "NT AUTHORITYSYSTEM ،" - بحساب المسؤول. عندما تبدأ خدمة المتصفح ، وهو برنامج ضروري لتشغيل المتصفح ، MxService ، يعمل بامتيازات المسؤول ، فإنه يبحث عن ملف غير موجود يسمى program.exe قبل أن ينتقل إلى الملفات التنفيذية الأخرى لإطلاق تطبيق المتصفح الفعلي.
باستخدام هذا الخطأ ، يمكن للهاكرز وضع دمية قابلة للتنفيذ بهذا الاسم ، ويعتقد المتصفح أنه غير ضار. قال فريق البحث إن سبب الاستغلال موجود في حزمة التثبيت.
من خلال هذه الثغرة الأمنية ، يمكن للهاكرز الحصول على امتيازات المسؤول وتثبيت التعليمات البرمجية الضارة وتجاوز أمان Windows لتشغيل التطبيقات التي قد لا تحصل على إذن بالتنفيذ بخلاف ذلك.
تضمن تقرير SafeBreach أن متصفح Maxthon لنظام التشغيل Windows الإصدار 5.1.0 إلى 5.2.7 يتأثر بالخطأ, ويزعم موقع Maxthon على الويب أن متصفحه يستخدمه أكثر من 670 مليون شخص ، لكنه لم يحدد أي عدد لمستخدمي نظام Windows.
لم يحدد المتصفح أي تاريخ لأي تصحيح ، لذلك يجب عليك تجنب استخدامه في الوقت الحالي.
ليست هناك تعليقات