11/03/2020
عاجل: تم اكتشاف ثغرة خطيرة في الاصدارات الأخيرة من انظمة تشغيل مايكروسوفت ويندوز تؤدي فى النهائة الى اختراق جهازك والتحكم فيه بالكامل فى حالة لو لم يكن لديك جدار حماية PARFEAU مفعل، الثغرة شبيهة بثغرة Eternalblue التي استخدمتها برمجية الفدية الخبيثة WannaCry وتستغل خطأ برمجى فى الاصدار الثالث من بروتوكول مشاركة الملفات من مايكروسوفت SMB v3، الثغرة لها الاسم الكودى: CVE-2020-0796 و تصيب الاصدارات التالية من نظام التشغيل ويندوز:
Windows 10 Version 1903 for 32-bit Systems
Windows 10 Version 1903 for ARM64-based Systems
Windows 10 Version 1903 for x64-based Systems
Windows 10 Version 1909 for 32-bit Systems
Windows 10 Version 1909 for ARM64-based Systems
Windows 10 Version 1909 for x64-based Systems
Windows Server, version 1903 (Server Core installation)
Windows Server, version 1909 (Server Core installation)
فلو عندك اى اصدار من الاصدارات السابق ذكرها وبسبب انه ليس هناك اي تحديث من مايكروسوفت فالحل المؤقت ريثما تطلق مايكرويوفت تحديث:
١. تتأكد ان ال parfeau عندك مفعل من خلال انك تدخل على لوحة التحكم panneau de configuration ومنها تبحث عن الكلمة المفتاحية firewall او parfeau وتتأكد انه يشتغل بكافة اعداداته.
٢. قم بالضغط على قائمة Demarrer او "ابدا" ثم اكتب cmd وقم بتشغيله بصلاحيات المدير (Exécuter en tant qu'administrateur) بعدها يطلب منك الكمبيوتر انك توافق على تشغيل cmd بصلاحيات admin اضغط "موافق" او oui بعدها قم بكتابة الأمر "powershell" ثم قم بكتابة السطر التالى بالكامل مثل الصورة (خده نسخ و لصق):
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force
بعد لصق الامر السابق فى ال powershell اضغط على مفتاح ENTER، الان المفترض انك امن.
الثغرة خطيرة لدرجة انها ممكن ينتج عنها تأثير انتشار كبير "دودى" لان الثغرة ممكن تقنياً يتم ادراجها فى برمجيات خبيثة كتيره ومتنوعه من شأنها تحول استغلالها لانتشار فيروسى او wormable.
- المصدر الاصلى من شركة مايكروسوفت نفسها الرابط في التعليق.
لا تنسى المشاركة ليستفيد الجميع