الأمير سلمان بن سلطان يرعى حفل تخرج طلاب وطالبات البرامج الصحية بتجمع المدينة المنورة الصحي    مستقبلا.. البشر قد يدخلون في علاقات "عميقة" مع الروبوتات    العلماء يعثرون على الكوكب "المحروق"    الصين تستعرض جيش "الكلاب الآلية" القاتلة    ولي العهد يستقبل الأمراء وجمعاً من المواطنين في المنطقة الشرقية    ضمك يتعادل مع الفيحاء في" روشن"    «الدفاع المدني» محذراً: ابتعدوا عن أماكن تجمُّع السيول والمستنقعات المائية والأودية    المنتخب السعودي للعلوم والهندسة يحصد 27 جائزة في «آيسف 2024»    طريقة عمل زبدة القريدس بالأعشاب    طريقة عمل وربات البقلاوة بحشو الكريمة    طريقة عمل الأرز الآسيوي المقلي بصلصة الصويا صوص    تأكيد مصري وأممي على ضرورة توفير الظروف الآمنة لدخول المساعدات الإنسانية من معبر رفح إلى غزة    الأمن العام يطلق خدمة الإبلاغ عن عمليات الاحتيال المالي على البطاقات المصرفية (مدى) عبر منصة "أبشر"    جامعة الملك سعود تكرّم الطلاب والطالبات المتميزين في السنة الأولى المشتركة    القبض على مقيم ووافد لترويجهما حملات حج وهمية بغرض النصب في مكة المكرمة    كلوب يدعم إلغاء العمل بتقنية «فار» بشكله الحالي    ولي العهد في المنطقة الشرقية.. تلاحم بين القيادة والشعب    تدشين أول مهرجان "للماعز الدهم" في المملكة بمنطقة عسير    السالم يلتقي رواد صناعة إعادة التدوير في العالم    «هيئة النقل» تعلن رفع مستوى الجاهزية لخدمات نقل الحجاج بالحافلات    مفتي المملكة يشيد بالجهود العلمية داخل الحرمين الشريفين    «تعليم جدة» يتوج الطلبة الفائزين والفائزات في مسابقة المهارات الثقافية    استكمال جرعات التطعيمات لرفع مناعة الحجاج ضد الأمراض المعدية.    المملكة تتسلم رئاسة المؤتمر العام لمنظمة الألكسو حتى 2026    كاسترو وجيسوس.. مواجهة بالرقم "13"    الإعلام الخارجي يشيد بمبادرة طريق مكة    ‫ وزير الشؤون الإسلامية يفتتح جامعين في عرعر    خادم الحرمين الشريفين يصدر أمرًا ملكيًا بترقية 26 قاضيًا بديوان المظالم    النفط يرتفع والذهب يلمع بنهاية الأسبوع    جوزيه مارتينيز حكماً لديربي النصر والهلال    تشكيل الهلال المتوقع أمام النصر    قرضان سعوديان ب150 مليون دولار للمالديف.. لتطوير مطار فيلانا.. والقطاع الصحي    بوتين: هدفنا إقامة «منطقة عازلة» في خاركيف    «الأحوال»: قرار وزاري بفقدان امرأة «لبنانية الأصل» للجنسية السعودية    رئيس الوزراء الإيطالي السابق: ولي العهد السعودي يعزز السلام العالمي    تراحم الباحة " تنظم مبادة حياة بمناسبة اليوم العالمي للأسرة    محافظ الزلفي يلتقي مدير عام فرع هيئة الأمر بالمعروف بالرياض    حرس الحدود يحبط تهريب 360 كيلوجرامًا من نبات القات المخدر    تشافي: برشلونة يمتلك فريقاً محترفاً وملتزماً للغاية    جامعة الملك خالد تدفع 11 ألف خريج لسوق العمل    الكليجا والتمر تجذب زوار "آيسف 2024"    السعودية والأمريكية    فتياتنا من ذهب        مدير عام مكتب سمو أمير منطقة عسير ينال الدكتوراة    رئيس موريتانيا يزور المسجد النبوي    ابنة الأحساء.. حولت الرفض إلى فرص عالمية    الاستشارة النفسية عن بعد لا تناسب جميع الحالات    حراك شامل    الدراسة في زمن الحرب    الشريك الأدبي وتعزيز الهوية    صالح بن غصون.. العِلم والتواضع    فوائد صحية للفلفل الأسود    العام والخاص.. ذَنْبَك على جنبك    حق الدول في استخدام الفضاء الخارجي    كلنا مستهدفون    أمير تبوك يرعى حفل جامعة فهد بن سلطان    خادم الحرمين الشريفين يصدر عدداً من الأوامر الملكية.. إعفاءات وتعيينات جديدة في عدد من القطاعات    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



مستخدمو لينكس وماك عرضة لخطر الثغرات الإلكترونية
نشر في اليوم يوم 04 - 10 - 2014

حذر خبراء أمن المعلومات من ثغرة جديدة تحت اسم «Shellshock» يقوم باستغلالها المخترقون في سرقة البيانات والسيطرة على الأجهزة العاملة بنظامي « Mac» و «unix».
خطر الثغرة على المستخدمين
أكد خبراء أمن المعلومات أن ثغرة « Shellshock» هي عبارة عن ثغرة في برنامج «Bash» الذي يستخدم للتحكم بسطر الأوامر في نظام التشغيل بالعديد من الحواسيب العاملة بمعمارية «Unix»، بما في ذلك نظام «Mac OS X» التابع لشركة أبل، ونظام التشغيل مفتوح المصدر لينكس، وحذروا من أن الثغرة الأمنية المكتشفة حديثا قد تعرض أجهزة الحاسوب لتهديد أكبر من ثغرة "هارتبليد" التي اكتشفت في شهر أبريل الماضي، حيث إن المتسللين يمكنهم استغلالها للسيطرة على النظام المستهدف كاملا.
وما يزيد من خطورة الثغرة، المعروفة أيضاً باسم «Bash Bug» قدرة المخترقين على استخدام الحواسب المصابة في توجيه هجمات الحرمان من الخدمة للمواقع المختلفة، إضافة إلى استخدامها في نشر البرمجيات الخبيثة أو إرسال الرسائل المزعجة، كما يمكن استغلال الثغرة لسرقة البيانات.
وتوقع خبراء أمن المعلومات أن تنتشر الثغرة الأمنية على نحو أكبر بكثير من سابقتها هارتبليد السيئة السمعة، التي ظهرت في وقت سابق من هذا العام، كما أن الثغرة الأمنية هارتبليد مختلفة كثيرة في بنيتها وسلوكها، فالتهديدات التي تقف وراءها الثغرة الأمنية أشد وطأة وأقوى تأثيرا، وبالفعل قد انتشرت الثغرة على نطاق واسع خلال الأيام الماضية، وهي ثغرة أمنية بإمكانها استغلال أوامر الوصول إلى أنظمة "لينكس"، والتأثير سلبا على غالبية خوادم الإنترنت في جميع أنحاء العالم، بالإضافة إلى الأجهزة المتصلة بالإنترنت عن طريق منصات أنظمة التشغيل «ماك».
وأكدوا أن هذا الوضع آخذ بالتصعيد بوتيرة متسارعة، ويجب اتخاذ خطوات استباقية عاجلة للمساعدة في الحفاظ على أمن المعلومات من هذه الثغرة الأمنية التي لم يسبق لها مثيل، كما أن المسؤولية الأكبر تقع على عاتق مستخدمي التقنيات، حيث يجب عليهم الاستعانة بالموارد التي توفرها شركات أمن المعلومات من أجل بناء جبهة دفاعية قوية ضد هذه الثغرة.
كما أن هذه الثغرة الأمنية لا تؤثر على نظام "آي أو إس" المشغل لأجهزة شركة "آبل" المحمولة، بما في ذلك هواتف "آيفون" الذكية وحواسيب "آيباد" اللوحية، أو نظام التشغيل "ويندوز" التابع لشركة "مايكروسوفت".
وتتسارع الشركات التقنية حاليا لتحديد الأنظمة التي يمكن أن تتعرض للخطر عن بعد من قبل المتسللين بسبب الثغرة، إلا أنه حتى الآن لا توجد أي تقديرات دقيقة لعدد الأنظمة المعرضة للاختراق.
وفي سياق متصل حث مجموعة من كبار المنظمين الماليين في الولايات المتحدة المصارف المالية على إصلاح البرامج الخاصة بهم بسرعة لحمايتها ضد الثغرة الأمنية المكتشفة حديثا، حيث أشاروا إلى أنها قد تعرضهم للاحتيال، مما ينبغي عليها التأكد من جميع أنظمتها الداخلية والأنظمة المتصلة بها والتأكد من سلامة برامج الطرف الثالث، كما أن إمكانات هذه الثغرة الأمنية التي يجري أتمتتها الأن يمثل خطرا ماديا.
وقالت شركة "أبل" إن الغالبية العظمى من مستخدمي الحواسيب الشخصية "ماك" بمنأى عن خطر الثغرة الأمنية المكتشفة حديثا والمعروفة باسم «Shellshock»، والتي حذر خبراء أمنيون من تأثيرها على أنظمة التشغيل، بما في ذلك نظام «Mac OS X».
كما قد أثرت هذه الثغرة الأمنية سلبا على نصف مليار خادم وغيرها من الأجهزة المتصلة بالإنترنت، بما فيها الهواتف المحمولة وأجهزة التوجيه (الراوترات) والأجهزة الطبية المتصلة بالإنترنت.
وسائل الحماية
رغم أن أبل قد صرحت بأن مستخدمي الحواسيب الشخصية "ماك" محميون من خطر ثغرة «Shellshock» فإنها سرعان ما أعلنت عن إطلاق تحديث أمني لأنظمة تشغيل الحواسب «Mac X OS» خاصتها، والذي يعمل على سد الثغرة الخطيرة، ووفرت أبل التحديث الأمني عبر موقعها الرسمي للدعم تحت اسم»OS X bash Update 1.0»، مؤكدة أن التحديث يعالج جميع الثغرات وحثت أبل مستخدمي حواسيبها العاملة بالإصدار «10.9.5» من نظام التشغيل « OS X Mavricks» أو الإصدارات الأحدث على سرعة تثبيت التحديث الجديد.
ولم تكن أبل الوحيدة التي حاولت مواجهة تهديدات الثغرة على أنظمتها، فقد قامت شركات أمنية بإطلاق أدوات برمجية لحماية المستخدمين من أخطار الثغرة، والتي تعتبر واحدة من أخطر الثغرات الأمنية التي تهددت الملايين من المستخدمين، ومن تلك الشركات "تريند مايكرو" التي قامت بطرح أدوات مجانية عبر موقعها الرسمي للفحص والحماية من الثغرة، حيث قامت بطرح أدوات مجانية مرخصة لفحص وحماية الخوادم، ومتصفحي الإنترنت من مستخدمي أنظمة «Mac» ولينكس.
كما تم إطلاق أدوات مجانية مثل «BashLite»، الذي يقوم بفحص الجهاز لمعرفة ما إذا كانت أنظمة "لينكس" التي لدى المستخدم تحتوي على البرمجية الخبيئة التي تقوم بفتح الثغرة.
وشدد خبراء أمن المعلومات على ضرورة احتواء هذه الثغرة الأمنية وبناء الدفاعات الضرورية، وهذا يشمل توزيع الأدوات الضرورية لمساعدة مدراء تقنية المعلومات على فحص وحماية الخوادم، بما فيها تطبيقات أمن الإنترنت وأدوات مكافحة البرمجيات الخبيثة، التي من شأنها المساعدة في حماية المستخدمين النهائيين.


انقر هنا لقراءة الخبر من مصدره.