الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تكشف عن سبع ثغرات أمنية في برامج Suricata وFreeRDP

أثناء عملية اختبار قابلية الاختراق التي تسبق إطلاق منتجات كاسبرسكي، كشفت الشركة عن سبع نقاط ضعف في البرامج مفتوحَي المصدر Suricata وFreeRDP، والمستخدمَين على نطاق واسع، وكان بين الثغرات اثنتان يمكن أن تسمحا بتنفيذ أكواد برمجية تعسفية.
وجد خبراء الأمن في كاسبرسكي سبع نقاط ضعف في هذه البرامج. وبإمكان اثنتَين من تلك الثغرات الأمنية، وهما CVE-2024-32664 وCVE-2024-32039، أن تسمحا للمهاجمين بتنفيذ أكواد برمجية على نظام معرض للخطر، في حين يمكن للثغرات الأخرى إتاحة وصول غير مصرح به للذاكرة.
جرى اكتشاف هذه الثغرات الأمنية أثناء اختبار الاختراق السابق للإطلاق، كجزء من التقييم الأمني للمنتجات المبنية على نظام KasperskyOS ، بما في ذلك كل من Kaspersky Thin Client (KTC) و Kaspersky IoT Secure Gateway (KISG)، والتي تضم داخلها مكونات مفتوحة المصدر مثل Suricata وFreeRDP. وعلى الفور، أبلغ فريق كاسبرسكي عن هذه الثغرات الأمنية لمطوري المكتبات المعنيين.
صادق مجتمع المصدر المفتوح على صحة النتائج، وخصص سبع تصنيفات ثغرات وتعرضات شائعة (CVE)، وكانت كالتالي:
• FreeRDP:
o CVE-2024-32041
o CVE-2024-32039
o CVE-2024-32040
o CVE-2024-32458
o CVE-2024-32459
o CVE-2024-32460
• Suricata:
o CVE-2024-32664
إلى جانب التقارير، قدمت كاسبرسكي اختبارات فحص عشوائي كان لها دور فعال في تحديد المشكلات في FreeRDP. وقد استخدم مجتمع المصدر المفتوح هذه الاختبارات للكشف عن نحو 10 نقاط ضعف إضافية. وتم إصلاح جميع الثغرات الأمنية في كل من المشاريع مفتوحة المصدر ومنتجات كاسبرسكي قبل الإطلاق العلني لإصدارات جديدة.
حول الأمر، قال كبير أخصائيي أمن التطبيقات لدى كاسبرسكي، دينيس سكفورتسوف: «يمتد مبدأ ‹الآمن بالتصميم› إلى ما وراء بنية النظام، ليستوعب عملية التطوير بأكملها. ومن خلال الاختبار الدقيق لجميع مكونات النظام قبل الإطلاق، ساهمنا في حل مشكلات خطيرة في اثنَين من المشاريع مفتوحة المصدر والمستخدمة على نطاق واسع. كما وأننا ممتنون للمشرفين في Suricata وFreeRDP لاستجابتهم لمكتشفاتنا، ونشرهم السريع للإصلاحات.»
تشجع كاسبرسكي المستخدمين على التحديث إلى آخر إصدارات Suricata وFreeRDP لضمان حماية أنظمتهم. وإن أحدث الإصدارات حتى تاريخ هذا البيان هي:
• Suricata: 6.0.19، و7.0.5
• FreeRDP: 2.11.7، و3.5.1
لتفاصيل إضافية حول الثغرات المكتشفة، يرجى زيارة Securelist.com.

أخبار ذات صلة

مواصفات Vivo V60 Lite وسعر الهاتف الجديد في الأسواق العربية

مراجعة شاملة لهاتف هواوي Pura 90 الجديد ومواصفاته الكاملة

إى تاكس تشارك في مؤتمر جامعة القاهرة الأول للذكاء الاصطناعي

منها رقم الفيزا وOTP.. طرق جديدة لسرقة بيانات البطاقات عبر صفحات مزيفة

رسم ملامح مستقبل الذكاء الاصطناعي كقاطرة للتنمية والتحول الرقمي وسبل توظيفه لرفع كفاءة الأداء المؤسسي

ستورم» تختتم مشاركتها في «جيتكس دبي 2025» بإبرام شراكات تتجاوز 200 مليون درهم

هونر تكشف الستار عن MagicPad 3 Pro شاشة خارقة وبطارية لا تنفد

هونر تطلق هواتف Magic 8 بذكاء غير مسبوق

آخر الأخبار
أسعار الفائدة الجديدة لقروض التمويل العقاري بعد قرارات البنك المركزي تعرف على سعر سكودا Space 2026 ومواصفاتها الداخلية والخارجية مواصفات Vivo V60 Lite وسعر الهاتف الجديد في الأسواق العربية "جلوبال فاينانس" تكرم هشام عز العرب بجائزة الإنجاز مدى الحياة مهرجان الجونة السينمائي يفتتح "سوق سيني جونة": شكل مختلف وشراكات جديدة رئيس مصلحة الجمارك يتفقد قرية البضائع بمطار القاهرة الدولي مراجعة شاملة لهاتف هواوي Pura 90 الجديد ومواصفاته الكاملة خطوات استخراج صحيفة أحوال المعلم 2025 عبر موقع وزارة التربية والتعليم تفاصيل وظائف هيئة سكك حديد مصر 2025 وشروط التقديم الرسمية رئيس مصلحة الجمارك يتفقد قرية البضائع بمطار القاهرة الدولي إى تاكس تشارك في مؤتمر جامعة القاهرة الأول للذكاء الاصطناعي طريقة استعلام تكافل وكرامة 2025 بالرقم القومي من موقع وزارة التضامن وزيرة التضامن تشهد احتفالية إطلاق التقرير الرابع لتنفيذ الاستراتيجية الوطنية لحقوق الإنسان تعرف على سعر الغاز الطبيعي المنزلي اليوم بعد قرارات الحكومة الأخيرة مدير المنظمات الأهلية الفلسطينية: تشغيل المخابز بعد توقف أشهر بسبب الحصار منها رقم الفيزا وOTP.. طرق جديدة لسرقة بيانات البطاقات عبر صفحات مزيفة اتصال هاتفي بين وزيري خارجية مصر والجزائر فندق النيل ريتز كارلتون يحتفل بمرور 10 سنوات على إعادة افتتاحه والشراكة مع "ريتز-كارلتون" العالمية منة شلبي تعرب عن سعادتها بإدارة المخرج كريم للندوة التكريمية الخاصة بها رابط تظلمات شقق سكن لكل المصريين 5 وخطوات تقديم الطلب إلكترونيًا