الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تكشف عن سبع ثغرات أمنية في برامج Suricata وFreeRDP

أثناء عملية اختبار قابلية الاختراق التي تسبق إطلاق منتجات كاسبرسكي، كشفت الشركة عن سبع نقاط ضعف في البرامج مفتوحَي المصدر Suricata وFreeRDP، والمستخدمَين على نطاق واسع، وكان بين الثغرات اثنتان يمكن أن تسمحا بتنفيذ أكواد برمجية تعسفية.
وجد خبراء الأمن في كاسبرسكي سبع نقاط ضعف في هذه البرامج. وبإمكان اثنتَين من تلك الثغرات الأمنية، وهما CVE-2024-32664 وCVE-2024-32039، أن تسمحا للمهاجمين بتنفيذ أكواد برمجية على نظام معرض للخطر، في حين يمكن للثغرات الأخرى إتاحة وصول غير مصرح به للذاكرة.
جرى اكتشاف هذه الثغرات الأمنية أثناء اختبار الاختراق السابق للإطلاق، كجزء من التقييم الأمني للمنتجات المبنية على نظام KasperskyOS ، بما في ذلك كل من Kaspersky Thin Client (KTC) و Kaspersky IoT Secure Gateway (KISG)، والتي تضم داخلها مكونات مفتوحة المصدر مثل Suricata وFreeRDP. وعلى الفور، أبلغ فريق كاسبرسكي عن هذه الثغرات الأمنية لمطوري المكتبات المعنيين.
صادق مجتمع المصدر المفتوح على صحة النتائج، وخصص سبع تصنيفات ثغرات وتعرضات شائعة (CVE)، وكانت كالتالي:
• FreeRDP:
o CVE-2024-32041
o CVE-2024-32039
o CVE-2024-32040
o CVE-2024-32458
o CVE-2024-32459
o CVE-2024-32460
• Suricata:
o CVE-2024-32664
إلى جانب التقارير، قدمت كاسبرسكي اختبارات فحص عشوائي كان لها دور فعال في تحديد المشكلات في FreeRDP. وقد استخدم مجتمع المصدر المفتوح هذه الاختبارات للكشف عن نحو 10 نقاط ضعف إضافية. وتم إصلاح جميع الثغرات الأمنية في كل من المشاريع مفتوحة المصدر ومنتجات كاسبرسكي قبل الإطلاق العلني لإصدارات جديدة.
حول الأمر، قال كبير أخصائيي أمن التطبيقات لدى كاسبرسكي، دينيس سكفورتسوف: «يمتد مبدأ ‹الآمن بالتصميم› إلى ما وراء بنية النظام، ليستوعب عملية التطوير بأكملها. ومن خلال الاختبار الدقيق لجميع مكونات النظام قبل الإطلاق، ساهمنا في حل مشكلات خطيرة في اثنَين من المشاريع مفتوحة المصدر والمستخدمة على نطاق واسع. كما وأننا ممتنون للمشرفين في Suricata وFreeRDP لاستجابتهم لمكتشفاتنا، ونشرهم السريع للإصلاحات.»
تشجع كاسبرسكي المستخدمين على التحديث إلى آخر إصدارات Suricata وFreeRDP لضمان حماية أنظمتهم. وإن أحدث الإصدارات حتى تاريخ هذا البيان هي:
• Suricata: 6.0.19، و7.0.5
• FreeRDP: 2.11.7، و3.5.1
لتفاصيل إضافية حول الثغرات المكتشفة، يرجى زيارة Securelist.com.

أخبار ذات صلة

دجيمبي للاستشارات تختتم برنامج Accelerate with Djembe 2024 بالإعلان عن الفائزين الإقليميين

ببجي موبايل تقدم مجموعة من الميزات الجديدة في تحديث الإصدار 3.8:

“إل جي” تكشف عن سلسلة تلفزيونات QNED evo لعام 2025 بتقنيات عرض متقدمة، واتصال لاسلكي فعلي، وتجربة شخصية للمستخدم مدعومة بالذكاء الاصطناعي

“جوميا مصر” تبحث مع وزارة المالية سبل تعزيز الاقتصاد الرقمي ودعم التجارة الإلكترونية

هواوي تستعد للكشف عن أجهزة جديدة قابلة للارتداء في حفل إطلاق منتجات مبتكرة مايو الحالي – إليك ما قد نراه

أفضل هواتف شاومي الأكثر مبيعا في 2025

شركات الهواتف الصينية تتجه نحو بدائل مستقلة لنظام أندرويد

فيزا توقع إتفاقية شراكة مع مصر للطيران لتقديم حلول تكنولوجيا مبتكرة

آخر الأخبار
شركة "إندكس آند سي" تحتفل بالذكرى العاشرة لتأسيسها، وتستعرض نموها في إدارة الثروات الإقليمية "أس آي جي" (SIG) تحتفل بمرور 70 عاماً على ابتكار عبوة "الكيس داخل الصندوق" (bag-in-box) South America’s Offshore Wind Boom Stalls as Brazil Faces Delays, Colombia Bets on Floating Tech: EI... مجلس الوزراء يستعرض التقرير نصف السنوي حول أداء الهيئة العامة للرعاية الصحية الإعلان عن تطوير مشروع عالم ومنتجع ديزني الترفيهي في جزيرة ياس في أبوظبي «آي صاغة»: الذهب يتراجع مع تقدم محادثات التجارة بين الولايات المتحدة والصين بنك قناة السويس يعزز ريادته في سوق أدوات الدين بصكوك متوافقة مع أحكام الشريعة الإسلامية دجيمبي للاستشارات تختتم برنامج Accelerate with Djembe 2024 بالإعلان عن الفائزين الإقليميين بدء توافد طلائع الحجاج إلى مكة المكرمة والمدينة المنورة بوصول حجاج ماليزيا تعرف على الجيل الجديد من سيارة جيب®️ كومباس قدرات أسطورية، مرونة فائقة، وتقنيات متطورة نجوى كرم تتصدر في "زين الزين" بثلاث إطلالات تخطف الأنظار وكليب ضخم إكسبو الشارقة يستعد لاستضافة معرض الإمارات للإطارات الصينية وقطع غيار السيارات في 16 مايو وزير قطاع الأعمال العام يبحث مع مجموعة شاهينلر القابضة التركية فرص التعاون والاستثمار اجتماع تنسيقي بين الرقابة المالية والتنمية المحلية لبحث آليات التعاون وكيفية الاستفادة من الخدمات ال... تحالف الديوان للاستثمار العقاري وشركة مصر العالميه للإنشاء والتعمير يطلق* *فيلار العلمين باكورة مش... ببجي موبايل تقدم مجموعة من الميزات الجديدة في تحديث الإصدار 3.8: "ناتجاس" تحتفل بـمرور 25 عامًا من الريادة والتميز في تطوير قطاع الطاقة وبناء مستقبل مستدام "لوكس ديزاين" شريك رئيسي في مشروع "كامدار 105" الفاخر بدبي ليلة من التألّق الموسيقي مع إنريكيه إغليسياس في ريكسوس راداميس شرم الشيخ الوزراء يجري تعديل على قائمة أنواع الكلاب الخطرة