الباحث الأمني Nightmare Eclipse يهاجم مرة أخرى مايكروسوفت
- نشر الباحث الأمني Nightmare-Eclipse مثالاً على الاستغلال (PoC) جديدًا تحت الاسم الرمزي RoguePlanet. ويستهدف الاستغلال ثغرة في آلية حماية Windows Defender. يعمل استغلال حالة سباق على السماح للمستخدم المحلي بتعزيز امتيازاته إلى أقصى مستوى SYSTEM والتحكم الكامل في الجهاز.
- تم اختبار الكود بنجاح على أنظمة التشغيل Windows 10 وWindows 11، بما في ذلك القناة الرسمية وإصدارات Canary، مع تثبيت التحديثات لشهر يونيو 2026. يحتوي مثال الاستغلال الحالي على قيود كبيرة ولا يعمل على إصدارات Windows Server.
- تكمن المشكلة في ميكانيكية الاستغلال نفسها والحقوق النظامية. يُحرم المستخدمون العاديون لأنظمة التشغيل الخادمة من القدرة الأساسية على تحميل صور ISO، مما يؤدي إلى كسر سلسلة تنفيذ الكود الحالية.
- الباحث الأمني Nightmare-Eclipse واثق تمامًا من ضعف إصدارات الخادم ويشير صراحةً إلى ضرورة إعادة صياغة منطق الاستغلال.
- بالفعل، Nightmare [كابوس] آخر لمايكروسوفت.
- لم ترد حتى الآن أي تهديدات متكررة من السلطات المكلفة بإنفاذ القانون ضد الباحث من جانب مايكروسوفت.
June 10, 2026 888 1

