يعرض Ubuntu Bash في نظام التشغيل Windows 10 مشاكل أمنية

أوبونتو باش

عملية تكامل Ubuntu Bash على نظام التشغيل Windows 10 لقد واجهت حادثة جديدة قد تعرض للخطر قابليتها للحياة داخل هذا النظام. كما تعلمون وقد ذكرنا بالفعل أيام مضت، أصبحت Ubuntu Bash واحدة من المزيد من الميزات ذات الصلة داخل نظام التشغيل الجديد من الأشخاص في ريدموند.

الفكرة المقترحة مع Ubuntu Bash جذابة للغاية: محطة Linux داخل نظام Windows مع وظائف كاملة تقريبًا تسمح أيضًا بتنفيذ برامج بسيطة. هذه يفتح عالمًا من الاحتمالات وبرامج جنو لبيئات Windows وإمكانية إدارة العديد من الأنظمة من نفس البيئة دون الحاجة إلى أدوات الطرف الثالث.

هذه الفكرة الجذابة للغاية ، نتيجة التحالف بين Microsoft و Canonical خلال مشروع Astoria الفاشل ، تجسدت في مشروع مفتوح المصدر تم اختراق الأمن عقب مؤتمر Black Hat الأخير الذي عقد في لاس فيجاس ، حيث أظهر Alex Ionescu ، كبير المهندسين المعماريين في Crowdstrike ، العيوب الأمنية التي يمثلها.

هذه الإخفاقات ، لا يزال في انتظار التصحيح بواسطة عملاق Redmond ، يفتح العديد من الطرق الضعيفة لتطبيقات Windows المعرضة لـ يمكن حقنها بشفرة ضارة، القدرة على تعديل الذاكرة وحتى العودة إلى تطبيقات بيئة Linux. سيتم تنفيذ هذه العملية باستخدام مكالمات API للنظام الشهيرة Windows ، والذي سيفعله بالفعل مع الوصول المباشر الموجود إلى نظام الملفات على الكمبيوتر من الصعب التخفيف من هجوم محتمل ليتم تنفيذها باستخدام هذه الآليات.

يبدو أن Microsoft قد بدأت في العمل وبدأت في العمل على الأخطاء التي تم الإبلاغ عنها ، ولكن يجب علينا التمييز بين النواة المستخدمة بواسطة Ubuntu Bash ، والتي تم إنشاؤها ذاتيًا لنظام التشغيل Windows 10 ، والنواة الحقيقية التي تستخدم النظام الكنسي ، إذن كلاهما لا يشتركان في نفس قاعدة التحديث.

من ناحية أخرى ، هناك فارق بسيط آخر مرتبط بتطبيق Windows AppLocker ، غير المرتبط ببيئة Ubuntu Bash وبالتالي لا يمكن إنشاء قائمة بيضاء للتطبيق لذلك. هذا ضار بشكل خاص للبيئات المنتجة حيث AppLocker لا يمكن أن تعمل كحاجز أول أمام التهديدات المحتملة من التطبيقات. تعد برامج مكافحة الفيروسات غريبة عن هذه الميزة وجدار الحماية الخاص بالنظام غير كافٍ لضمان الحماية الكافية للكمبيوتر.

أخيرًا ، على حد تعبير إيونيسكو نفسه ، يبدو أكثر من المرجح أن هذه الثغرات الأمنية لم يتم استغلالها من قبل أي متسلل نظرًا للمتطلبات التي يجب تلبيتها حتى يكون Ubuntu Bash مثبتًا على الكمبيوتر: تنشيط وضع المطور وتثبيت الميزة الإضافية.

مصدر: VerySecurity.net


اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: ميغيل أنخيل جاتون
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.

  1.   رونال سيلفر قال
  2.   روبرتو أكونيا قال

    لدي مشكلة عند تنفيذ برنامج نصي في ubuntu bash في نظام التشغيل Windows 10 ، يحدث أنني لا أعرف سبب فقد القيم الأخيرة المعينة لبعض المتجهات ، أفترض أنها قد تكون مشكلة في الذاكرة وعند التنفيذ لدي الخطأ (standard_in) 1: خطأ في بناء الجملة