الجمعة 26 يونيو 2026 13:23:45 GMT+02:00

Netcrook

الرئيسيةالبيان
الأخبار
Techcrook
Geocrook
WikicrookالفريقAppاتصال
ArabicEnglishItaliano

#Microsoft Defender


تحوّل RoguePlanet خلل Defender إلى اختبار للامتيازات في Windows

يُظهر إثبات المفهوم الذي سُمّي حديثًا حول CVE-2026-50656 كيف يمكن لمنتج أمني أن يصبح سطح الهجوم، لا الدرع فقط.

ثغرة في محرك Defender أقرت بها Microsoft تضع حزمة الأمان نفسها تحت المجهر

يُشار إلى CVE-2026-50656، الملقبة RoguePlanet، على أنها ثغرة يوم صفر لرفع الامتيازات في Microsoft Malware Protection Engine، مع استمرار أعمال المعالجة.

RoguePlanet تضع Defender في مرمى الاستهداف بينما تسرع مايكروسوفت لإصلاحه

انتقلت ثغرة يوم الصفر المرتبطة بـ Microsoft Defender من مرحلة الإفصاح إلى العمل على التصحيح، لتطرح سؤالا مألوفا لكنه غير مريح: ماذا يحدث عندما تصبح البرمجيات المصممة لحماية الأجهزة الطرفية جزءا من سطح المخاطر؟

فخ Defender: كيف يمكن لخلل توقيت أن يدفع Windows إلى SYSTEM

يُظهر إثبات مفهوم عام حول RoguePlanet لماذا قد يكون الخلل داخل برامج الأمن أكثر من مجرد إزعاج - إذ يمكن أن يتحول إلى مسار لرفع الامتيازات.

خدعة ملفات ويندوز التي قد تجعل الماسح يدور في حلقة مفرغة

يوضح نمط الوصلات البرمجية التكرارية المعروف باسم GhostTree كيف يمكن لبيانات وصف نظام الملفات أن تخلق خطر انفجار المسارات بالنسبة لأدوات الأمن، خاصة عندما لا تتم معالجة نقاط إعادة التحليل بحذر.

عندما يصبح مكتب الإصلاح نقطة الضعف في درع BitLocker

ثغرة صفرية في Windows يُقال إنها تحمل اسم GreatXML تسلط الضوء بوضوح على خطر مألوف لكنه غالبًا ما يُهمل: فالأدوات الاستردادية المصممة لمساعدة الجهاز قد تصبح أيضًا المكان الذي يُختبر فيه مدى الثقة في التشفير.

مسار استعادة، لا شيفرة مكسورة: تجاوز GreatXML لـ BitLocker الذي يستهدف ثقة Windows

يحوّل إثبات المفهوم المبلّغ عنه آلية الاستعادة الخاصة بمايكروسوفت إلى قصة أمنية، ويُظهر كيف قد يكون لمسار صيانة موثوق أهمية بقدر أهمية التشفير الذي يحميه.

عندما يتعثر الحارس: RoguePlanet يحوّل طبقة دفاع إلى اختصار نحو SYSTEM

ثغرة Windows zero-day المعلنة حديثًا والمرتبطة بـ Microsoft Defender تبيّن كيف يمكن لخلل توقيت داخل برامج الأمان أن يصبح مسارًا مباشرًا إلى أعلى مستوى امتيازات محلية.

عندما يتعثر كلب الحراسة: إثبات مفهوم مُبلّغ عنه لـ Defender وحدود SYSTEM

يُقال إن إثبات المفهوم المرتبط بـ Microsoft Defender يعتمد على حالة سباق، وهو تذكير بأن برمجيات الأمن نفسها يمكن أن تصبح الهدف الأكثر قيمة على جهاز Windows.

عندما يتعثر كلب الحراسة: خطأ في Defender يرفع تكلفة الثقة

يوضح إثبات مفهوم منشور علنًا مرتبط بـ Windows Defender لماذا يمكن لخلل داخل منتج أمني أن يكون مهمًا بقدر البرمجية الخبيثة التي صُمم لإيقافها.

عندما يصبح الدرع سلّماً: ثغرة في Defender قد ترتقي إلى SYSTEM

تسلّط ثغرة يوم صفر جديدة تم الكشف عنها في Microsoft Defender الضوء على خطر مألوف في Windows: يمكن لمكوّن أمني يعمل بقدر عالٍ من الثقة أن يتحول إلى أقصر طريق من مساحة المستخدم إلى السيطرة الكاملة على الجهاز.

RoguePlanet يضع Microsoft Defender تحت المجهر

ثغرة zero-day مُبلّغ عنها في Microsoft Defender تثير سؤالا مألوفا لكنه غير مريح: ماذا يحدث عندما تصبح طبقة الأمان نفسها أقصر طريق إلى التحكم بمستوى SYSTEM؟

تسلّط مايكروسوفت الضوء على RPC، مسار هادئ في ويندوز يواصل المهاجمون استخدامه

يحصل Defender for Endpoint على مراقبة أعمق لنشاط RPC البعيد الوارد، وهي خطوة قد تساعد فرق الأمن على التمييز بين الإدارة الروتينية وضجيج الحركة الجانبية في ويندوز.

مايكروسوفت تحول حركة RPC إلى إشارة أمنية - وهذا يغير أسلوب الصيد

يحصل المدافعون الآن على رؤية أوضح لنشاط RPC الوارد، وهو قناة تحكم في Windows يمكن أن تمتزج مع الإدارة الروتينية بينما تحمل أيضا مخاطر ما بعد الاختراق.

يجعل Microsoft Defender الاحتواء استجابةً مؤتمتة

تم تصميم قدرة جديدة لتعطيل الهجمات في Defender XDR لعزل الأصول المخترقة بسرعة، مما ينقل دفاعات برامج الفدية من التفاعل اليدوي إلى الاحتواء بمساعدة الآلة.

عندما يفصل Defender الاتصال: رهان Microsoft الهادئ على الاحتواء التلقائي

يمكن لـ Microsoft Defender for Endpoint عزل جهاز يُشتبه في اختراقه في الوقت الفعلي، محولا الاستجابة على الطرفية إلى خطوة احتواء تهدف إلى إبطاء برامج الفدية وغيرها من عمليات التسلل السريعة.

نقل العزل التلقائي من Microsoft الاستجابة لبرامج الفدية من الدقائق إلى سرعة الآلة

يمكن لـ Defender for Endpoint الآن فصل محطة عمل مخترقة عن الشبكة فور اكتشاف نشاط هجوم، وهو تحول يغير الطريقة التي توازن بها المؤسسات بين الاحتواء، واستمرارية التشغيل، والثقة في ضوابط الأمن الآلية.

رهان مايكروسوفت الهادئ على العزل التلقائي قد يغير طريقة احتواء اختراقات الأجهزة الطرفية

تختبر مايكروسوفت العزل التلقائي في Defender for Endpoint، وهي خطوة قد تقلص مدة بقاء المهاجمين عبر فصل الأجهزة المخترقة قبل أن يتمكنوا من التوغل أعمق داخل الشبكة.

عندما يختلّ المكدّس: ما الذي تكشفه مراجعة أمن سيبراني واحدة عن الطبقات الموثوقة؟

نشر: 25 مايو 2026 18:21الفئة: البرمجيات الخبيثة وشبكات الروبوتالكاتب: SIGNALMONK

تشير جولة أمنية أسبوعية إلى نمط مألوف: يواصل المهاجمون فحص أكثر الأماكن التي يثق بها المدافعون، من لينكس وأدوات الأمن إلى الموجّهات وخطوط البناء وصناديق الوارد.

عندما تتحول الحافة إلى الباب: لماذا تُعرّض موطئ القدم في BIG-IP الهوية للخطر

تُظهر حملة وثّقها فريق Defender Security Research لدى مايكروسوفت كيف يمكن لجهاز F5 BIG-IP مكشوف أن يصبح أكثر من مجرد مشكلة محيطية عندما ينتقل المهاجمون نحو Active Directory.