الخطاب الملكي وثيقة وطنية ترسم سياسة المملكة الداخلية والخارجية    نيابة عن خادم الحرمين.. ولي العهد يُلقي الخطاب الملكي السنوي لافتتاح أعمال الشورى اليوم    محمية الإمام تركي تُشارك في معرض كتارا الدولي    أمير منطقة القصيم يزور المعرض التفاعلي "روايتنا السعودية"    «الذهب» يقترب من مستوى قياسي مع رهانات خفض الفائدة    المختبر المتنقل.. نقلة نوعية لتعزيز أعمال التشجير ومكافحة التصحر    المملكة تدين استمرار الانتهاكات الإسرائيلية في سورية    الدبلوماسية البرلمانية في الشورى.. حضور فاعل عالمياً    كأس العالم للرياضات الإلكترونية 2025 يسجّل أرقاما قياسية ويستقطب ملايين المشاهدين حول العالم    ولي العهد وملك الأردن يؤكدان الوقوف بجانب قطر    إدانة تصريحات رئيس حكومة الاحتلال الإسرائيلي حيال تهجير الفلسطينيين    "التخصصي" يفتتح جناح الأعصاب الذكي    "الملك سعود الطبية" تطلق خدمة تخطيط القلب لمرضى الرعاية المنزلية    عيادة متنقلة بالذكاء الاصطناعي للكشف عن اعتلال الشبكية الناتج عن السكري    المملكة تدين وتستنكر الاعتداء الغاشم والانتهاك السافر لسيادة قطر.. إسرائيل تستهدف وفد حماس في الدوحة    أكد اتخاذ كافة الإجراءات القانونية لمواجهته.. رئيس وزراء قطر: العدوان الإسرائيلي «إرهاب دولة»    «حقيبة الرفاة».. جريمة هزت العالم    إنفاذاً لأمر خادم الحرمين بناء على ما رفعه ولي العهد.. نائب أمير الرياض يسلم وسام الملك عبدالعزيز للدلبحي    إطلاق خدمة «بلاغ بيئي» بتطبيق توكلنا    نونو سانتو أول الراحلين في الموسم الجديد بإنجلترا    «براق» تحقق ثاني كؤوس مهرجان ولي العهد للهجن للسعودية    كلنا خلف الأخضر للمونديال    رئيس موانئ يزور جازان للصناعات    رقابة مشددة على نقل السكراب    التعثر الدراسي .. كلفة نفسية واقتصادية    برئاسة ولي العهد.. مجلس الوزراء يوافق على تنظيم المركز الوطني لسلامة النقل    إنتاج أول فيلم رسوم بالذكاء الاصطناعي    8 مشروعات فنية تدعم «منح العلا»    يسرا تستعد لعرض فيلم «الست لما»    اليابان.. استئجار المرعبين لحل المشاكل    السلمي: خارطة طريق لسياسة المملكة الداخلية والخارجية    المطيري: الخطاب الملكي يجسد دعم القيادة للتنمية المستدامة    أهمية إدراج فحص المخدرات والأمراض النفسية قبل الزواج    تاريخ وتراث    القبض على مروّج للقات    قطر تبلغ مجلس الأمن الدولي بأنها لن تتسامح مع «السلوك الإسرائيلي المتهور»    الاتفاق يجهز ديبملي    رجوع المركبة للخلف أكثر من 20 مترًا مخالفة    شراكة سعودية - صينية في صناعة المحتوى الإبداعي بين «مانجا» للإنتاج و«بيلي بيلي»    إدانة سعودية وولي العهد يهاتف أميرها.. الإرهاب الإسرائيلي يضرب قطر    منح العلا    الاثنين انتهاء حظر العمل تحت أشعة الشمس    نائب أمير تبوك يستقبل مساعد وزير الموارد البشرية والتنمية الاجتماعية للخدمات المشتركة    اكتمال وصول الوفد الكشفي السعودي للمشاركة في الجامبوري العالمي للكشاف المسلم بجاكرتا    رسالة من رونالدو إلى أوتافيو بعد رحيله عن النصر    بي أيه إي سيستمز تستعرض أحدث ابتكاراتها في معرض DSEI 2025    تعزيز الابتكار في خدمات الإعاشة لضيوف الرحمن    استشهاد رجل أمن قطري في الهجوم الإسرائيلي على الدوحة    ‏أمير جازان يطّلع على التقرير السنوي لأعمال الجوازات بالمنطقة    أمير المدينة يفتتح ملتقى "جسور التواصل"    ولي العهد يلقي الخطاب الملكي في مجلس الشورى غدا    فييرا: "السعودية مركز عالمي للرياضات القتالية"    دواء جديد يعيد الأمل لمرضى سرطان الرئة    عندما يكون الاعتدال تهمة    إصبع القمر.. وضياع البصر في حضرة العدم    إطلاق المرحلة الثالثة من مشروع "مجتمع الذوق" بالخبر    كيف تميز بين النصيحة المنقذة والمدمرة؟    صحن الطواف والهندسة الذكية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



أجهزة حواسيب دل عرضة للاختراقات عن بُعد
نشر في البلاد يوم 05 - 05 - 2019

تسمح ثغرة أمنية في الأداة المساعدة الخاصة بشركة دل المسماة Dell SupportAssist بجعل أجهزة حواسيب الشركة المحمولة والمكتبية عرضة لهجمات عن بعد، والسماح للمتسللين بتنفيذ تعليمات برمجية ضارة بصلاحية المسؤول عن الأجهزة التي تستخدم إصدارًا قديمًا من هذه الأداة، والاستيلاء على أنظمة المستخدمين.
وأصدرت دل تصحيحًا لهذا الخلل الأمني – CVE-2019-3719 – في نهاية شهر أبريل، ومع ذلك، من المحتمل أن يظل العديد من المستخدمين عرضة للمخاطر ما لم يكونوا قد قاموا بالفعل بتحديث الأداة – التي يتم استخدامها لتصحيح الأخطاء، والحصول على التحديثات التلقائية الخاصة بأجهزة دل.
وتتحقق الأداة المساعدة بشكل استباقي من صحة عتاد وبرامج جهاز الحاسب، وترسل المعلومات الضرورية حول حالة الجهاز إلى دل عند اكتشاف مشكلة لبدء استكشاف الأخطاء وإصلاحها.
ويُعتقد أن عدد المستخدمين المتأثرين مرتفع للغاية، حيث إن أداة Dell SupportAssist هي واحدة من التطبيقات التي تثبتها دل بشكل سابق على جميع أجهزة حواسيبها المحمولة والمكتبية، العاملة بنظام التشغيل ويندوز، فلذلك لا تتأثر الأجهزة المباعة بدون نظام تشغيل.
ووفقًا للباحث الأمني، بيل ديميركابي Bill Demirkapi، فإن أداة Dell SupportAssist عرضة لضعف يسمح بتنفيذ تعليمات برمجية عن بعد، مما يسمح للمهاجمين، في ظل ظروف معينة، باختراق حواسيب دل.
وتنصح دل جميع العملاء بتحديث الأداة المساعدة في أقرب وقت ممكن، مع ملاحظة أن جميع الإصدارات التي قبل 3.2.0.90، والإصدارات الأقدم؛ عرضة لهجمات تنفيذ التعليمات البرمجية عن بُعد.
ويعتمد الهجوم على جذب المستخدمين إلى صفحة ويب ضارة، حيث يمكن لتعليمات جافا سكريبت JavaScript خداع أداة Dell SupportAssist من أجل تنزيل وتشغيل الملفات من موقع يسيطر عليه المهاجمون.
ونظرًا إلى أن أداة Dell SupportAssist تعمل كمسؤول، فسيكون للمهاجمين حق الوصول الكامل إلى الحواسيب المستهدفة، إذا تمكنوا من وضع أنفسهم في المكان المناسب لتنفيذ هذا الهجوم.


انقر هنا لقراءة الخبر من مصدره.