أمير الشرقية يرعى تخريج 7866 طالبًا وطالبة من جامعة الإمام عبدالرحمن بن فيصل    مضماراً جديداً للمشي بحي المنار بالدمام ضمن برامج أنسنة المدن    نادي خمائل الأدبي ينظم أمسيةً تفاعلية للأطفال بالجبيل    صحفيو جازان يتعرّفون على حقوقهم القانونية في ورشة متخصصة    لقاء حصري مع مصمم السيارات العالمي جايلز تايلور في الجناح الخاص لهونشي ضمن معرض بكين الدولي للسيارات 2026    قمة مدريد.. صراع التكافؤ بين صلابة أتلتيكو وطموح أرسنال نحو النهائي    أمير تبوك يواسي أبناء الشيخ عبدالله بن عبدالرحمن الفوزان في وفاة والدهم    أمير المدينة يتفقد جاهزية المطار لاستقبال ضيوف الرحمن    نائب أمير الشرقية يطّلع على جهود بنك التنمية الاجتماعية بالمنطقة الشرقية    السعودية تؤكد أهمية التنفيذ الكامل لمعاهدة عدم انتشار الأسلحة النووية وتحقيق التوازن بين ركائزها الثلاث    أمين جامعة الدول العربية: الاحتلال يهدد استقرار الشرق الأوسط    ترمب: إيران هزمت عسكريًا ولن تحصل على سلاح نووي    مقتل خمسة أشخاص جراء غارة إسرائيلية على جنوب لبنان    ارتفاع الطلب العالمي على الذهب إلى 1,231 طنًا في الربع الأول من 2026 مدفوعًا بالأسعار القياسية    رعى حفل إنجازات التجمع الصحي بالمنطقة: أمير نجران يُدشّن مركز التدريب الإقليمي لوصلة الغسيل الكلوي بالقسطرة    الأمير جلوي بن عبدالعزيز يطلع على مشروع مستشفى جامعة نجران    السعودية تؤكد أن السلام يتطلب وقف إطلاق النار ومنع التهجير وإقامة دولة فلسطينية على حدود 1967    يايسله... حين تسكت الألقاب الضجيج    مستشفى الملك فهد بالمدينة المنورة يقدّم أكثر من 1.4 مليون خدمة طبية    المملكة تجدد دعمها جهود إرساء السلام والاستقرار العالميين    محمد بن عبدالرحمن يطلع على برامج وأعمال نادي الإعلام الحديث    50 ألف ريال والسجن والترحيل للوافد المتأخر عن المغادرة    محمية شرعان تستقبل الثعلب الأحمر    اقتصاد الرؤية    منى القصبي.. رحيل فنانة أسست مشهداً تشكيلياً    «الإرشاد السياحي».. هندسة التجربة وإثراء رحلة ضيوف الرحمن    «الليل بين الكتب وعيون الشعراء».. فعالية أدبية في رفحاء    أمير القصيم يشدد على تطوير وادي الرمة وفق أسس علمية حديثة    «بشائر الوصول» تستقبل الحجاج في مطار المدينة    سعود بن نايف: القيادة هيأت الإمكانات المادية والبشرية لقطاع التعليم    في الشباك    اتحاد الرياضة للجميع يعيد تشكيل إدارته    الإفطار يساعد على المرونة النفسية    اتفاق مع إيران أو عودة الحرب.. إسرائيل تلوح بالخيار العسكري    المرور: غرامة 300 ريال لعدم ربط حزام الأمان    مشعل بن ماجد ومحافظ جدة ومسؤولون يواسون أسرة القصبي في وفاة منى    "قوات أمن الحج" تضبط 6 مقيمين لمخالفتهم أنظمة وتعليمات الحج    «يوتيوب» تضيف ميزة بحث تفاعلي جديدة    منح 3 تراخيص لمنشآت تأجير اليخوت    الخدمات أقرب والإنجاز أسرع والثقة أكبر    أمير الرياض يؤدي صلاة الميت على محمد بن فيصل    تشمل مجالات الذكاء الاصطناعي والبيانات والرقمية.. السعودية ترشح 9 مشاريع لجوائز«مجتمع المعلومات»    نكهة خاصة !!    دويتو مرتقب لمحمد حماقي وشيرين    معرض روح الأصالة.. توثيق للتراث    الهلال يعبر ضمك.. ويواصل مطاردة النصر    الأخضر السعودي تحت 17 عامًا يهزم إندونيسيا بثنائية استعدادًا لكأس آسيا 2026    الحزم يفرض التعادل على مضيفه نيوم    الخليج يتغلب على النجمة بثلاثية    وزيرة للتعليم في السعودية.. هل حان الوقت؟    أكد أنها تطلب فتح مضيق هرمز فوراً.. ترمب: إيران أبلغتنا أنها في حالة انهيار    قمة جدة التشاورية تبحث التطورات الإقليمية وتنسيق جهود دول الخليج    الموافقة على قواعد التعاقد مع السعوديين في الخارج    معالي رئيس الشؤون الدينية يشيد بتأكيد ولي العهد على ما أحدثته الرؤية من نقلة تنموية شاملة    محافظ الأحساء يدشّن جمعية بصمات ويطلق تطبيق لقمان لتمكين الأيتام    دعت لتنظيم مواعيد زيارة الروضة الشريفة.. وزارة الحج تحذر من أداء "الفريضة" دون تصريح    تفقد الاستعدادات الجارية بجديدة عرعر.. الربيعة: جهود متكاملة من الجميع لتعزيز جودة استقبال الحجاج    الرياضة وصحة المسنين    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة جديدة تجعل أنظمة لينوكس عرضة للاختراق
الخلل يمتد لأنظمة تشغيل أخرى
نشر في الجزيرة يوم 18 - 03 - 2002

ذكرت مصادر الأسبوع الماضي في مجتمع أمن النظم أن «عيب في برمجيات ضغط مكتبة البرامج الذي يستعمل في كل نسخ لينوكس يمكن أن يجعل أنظمة لينكس ذات نصيب الأسد في نظم التشغيل المستندة إلى الأصول المفتوحة Opensource تتعرض للهجوم».
عدة نظم تشغيل أخرى التي تستخدم مكونات من الأصول المفتوحة معرضة أيضا للاقتحام بدرجات متفاوتة.
عيب البرمجيات يتسبب في فشل الوظائف الأساسية لإدارة الذاكرةالخاصة ب زد ليب ZLIB أو المكتبة المضغوطة، وهو وضع قد يسمح لهاكر ذكي أن يتلاعب بأجهزة الكمبيوتر عبر الإنترنت .
كما يقول داف ريسكي Dave Wreski مدير شركة أمن الأصول المفتوحة جارديان ديجتال Guardian Digitalوأضاف ريسكي «انها مسألة وقت فقط قبل أن يطور الهاكرز برامج لاستغلال الثغرة الجديدة».
الخلل اكتشفه مستخدما لينوكس ماثياس كلاسن وأوين تيلور ، وهما مهندسان في شركة برمجيات لينوكس ريدهات RED HAT , وهو يؤثر على أي برنامج لينوكس يتعامل مع مكتبة زد ليب الخاصة بإعادة فك المضغوط شاملا نواة Kernel الحديثة لنظام التشغيل.
ولأن المشكلة في حزمة ترميز Set of Code التى يمكن أن يستعملها أي تطبيق مشاركة مع غيره من التطبيقات التي تتصل بالمكتبة فإن العديد من البرامج يمكن أن تتأثر بالخلل.
في الحقيقة، كثير من نظم التشغيل غير لينوكس تستعمل المكتبة، مما يجعلها هي أيضا عرضة للاقتحام، كما قال مارك كوكس، المديرالهندسي الأول في ردهات.
زدليب ZLIB تستعمل في كل أنواع نظم التشغيل: بى إس دي BSD وحتى سولاريس SOLARIS » كما قال كوكس الذي أضاف قائلا «بينما يتأثر أي برنامج يستخدم المكتبة، فإن المقدرة على استغلال الخلل تعتمد على نظام التشغيل».
الأساس الجرافيكي Graphical basis لنظام سطح المكتب Desktop لينوكس X11 يستعمل تلك المكتبة، كذلك تفعل بصفة عامة مؤسسة البرمجيات القائمة على لينوكس نتسكيب و جاليون Netscape and Galeon فيما يتعلق ببرامج تصفح الإنترنت Browsers.
كثير من برامج تعديل الصورة Image Editing التي تستخدم المكتبة لضغط البيانات سوف تتأثر أيضا بالخلل.
ريسكي قال أيضا: إن وظائف المكتبات تستخدم في ضغط Compression ملفات الشبكة Network، لذا فإن الاتصال بخدمات غير موثوق بها يمكن أن يسمح لموقع عدائي أن يخصص مساحةSpace بطريقة تجعل Buffer تفيض عن حدودها Overflow وبمعنى آخر دائما عند الاتصال بشبكة الإنترنت يتم ضغط حجم ملفات البيانات المتداولة لتصغير حجمها وبالتالي تسهيل سرعة تداولها، والخلل المشار اليه يستخدم في برامج الضغط.
وإذا ما استغل موقع ما الخلل، فإنه يستطيع تكبير المساحة المخصصة لملفات بياناته بما يتعدى على حجم المساحة المخصصة في النظام لحجز البيانات في منطقة عازلة، وهو ما يؤدي إلى غرق النظام ككل بسبب اختفاء المنطقة العازلة.
أما ديف أحمد Dave Ahmad مدير تحليل مخاطر التهديدات في شركة أمن المعلومات سيكيوريتي فوكوس SecurityFocus الشهيرة فيقول «بسبب أن المكتبة هي المعرضة للاقتحام، هذا يعني أن المهاجم عليه أن يعرف البرامج التي تستعمل المكتبة. ويوجد أيضا حزمة تطبيقات التي تستعير ترميز Code من المكتبة».
إن دمج الترميز مباشرة ضمن نسيج تطبيق آخر يعرف باسم الاتصال الساكن معناه أن إصلاح البرامج يصبح أكثر صعوبة، بينما أنه ببساطة إنشاء نسخة جديدة من برمجيات زدليب في النظم سوف يعالج الخلل في التطبيقات التي تداول المكتبة، إذ إن أي برنامج استعار الترميز نفسه سوف يتم ترميمه وحده.
الثغرة الجديدة يمكن أن تجعل البرامج التي تستعمل مكتبة الضغط زدليب تسلك سلوك لا يمكن توقعه عندما يحاول برنامج سيء تحرير الذاكرة أكثر من مرة. معظم البرامج المشروعة لن تحاول تكرار تحرير الذاكرة إلا إذا كان عن غير عمد، ولكن المهاجمين والهاكرز يمكن أن يستخدموا وسيلة لإرغام نظام التشغيل لتشغيل ترميز مصمم من قبلهم لاختراق النظام.
ويعود الفضل في اكتشاف الثغرة لكلاسن مستخدم لينوكس الذي وجد المشكلة عند انهيار برنامج معروف للتعامل مع الصورImage بسبب صورة أنشأها تحت النظام OpenSource على Portable Network Graphics وعندما أبلغ عن المشكلة اكتشف تايلور من ردهات أن المسألة لا تتعلق بالبرنامج وإنما بالمكتبة المستعملة لإعادة فك الضغط.
يقول كوكس من ردهات «وجد أوين أنها كانت مشكلة أكبر مما فكرنا أولا» وأضاف«عند هذه المرحلة، تيقنا أنه يوجد خرق أمني عظيم».
عملت ردهات مع مركز تنسيق كمبيوتر إمير حنسي ريسبونس تيم CERT من جامعة كارنيجي ميلون المسؤول عن الحماية على الإنترنت لبث معلومات عن الخلل لشركات البرمجيات والمستخدمين وفي نفس الوقت تحاول العديد من الشركات تطوير سد Patch للثغرة الجديدة قبل أن يستفيد منها الهاكرز على نطاق واسع.


انقر هنا لقراءة الخبر من مصدره.