الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تكشف عن سبع ثغرات أمنية في برامج Suricata وFreeRDP

أثناء عملية اختبار قابلية الاختراق التي تسبق إطلاق منتجات كاسبرسكي، كشفت الشركة عن سبع نقاط ضعف في البرامج مفتوحَي المصدر Suricata وFreeRDP، والمستخدمَين على نطاق واسع، وكان بين الثغرات اثنتان يمكن أن تسمحا بتنفيذ أكواد برمجية تعسفية.
وجد خبراء الأمن في كاسبرسكي سبع نقاط ضعف في هذه البرامج. وبإمكان اثنتَين من تلك الثغرات الأمنية، وهما CVE-2024-32664 وCVE-2024-32039، أن تسمحا للمهاجمين بتنفيذ أكواد برمجية على نظام معرض للخطر، في حين يمكن للثغرات الأخرى إتاحة وصول غير مصرح به للذاكرة.
جرى اكتشاف هذه الثغرات الأمنية أثناء اختبار الاختراق السابق للإطلاق، كجزء من التقييم الأمني للمنتجات المبنية على نظام KasperskyOS ، بما في ذلك كل من Kaspersky Thin Client (KTC) و Kaspersky IoT Secure Gateway (KISG)، والتي تضم داخلها مكونات مفتوحة المصدر مثل Suricata وFreeRDP. وعلى الفور، أبلغ فريق كاسبرسكي عن هذه الثغرات الأمنية لمطوري المكتبات المعنيين.
صادق مجتمع المصدر المفتوح على صحة النتائج، وخصص سبع تصنيفات ثغرات وتعرضات شائعة (CVE)، وكانت كالتالي:
• FreeRDP:
o CVE-2024-32041
o CVE-2024-32039
o CVE-2024-32040
o CVE-2024-32458
o CVE-2024-32459
o CVE-2024-32460
• Suricata:
o CVE-2024-32664
إلى جانب التقارير، قدمت كاسبرسكي اختبارات فحص عشوائي كان لها دور فعال في تحديد المشكلات في FreeRDP. وقد استخدم مجتمع المصدر المفتوح هذه الاختبارات للكشف عن نحو 10 نقاط ضعف إضافية. وتم إصلاح جميع الثغرات الأمنية في كل من المشاريع مفتوحة المصدر ومنتجات كاسبرسكي قبل الإطلاق العلني لإصدارات جديدة.
حول الأمر، قال كبير أخصائيي أمن التطبيقات لدى كاسبرسكي، دينيس سكفورتسوف: «يمتد مبدأ ‹الآمن بالتصميم› إلى ما وراء بنية النظام، ليستوعب عملية التطوير بأكملها. ومن خلال الاختبار الدقيق لجميع مكونات النظام قبل الإطلاق، ساهمنا في حل مشكلات خطيرة في اثنَين من المشاريع مفتوحة المصدر والمستخدمة على نطاق واسع. كما وأننا ممتنون للمشرفين في Suricata وFreeRDP لاستجابتهم لمكتشفاتنا، ونشرهم السريع للإصلاحات.»
تشجع كاسبرسكي المستخدمين على التحديث إلى آخر إصدارات Suricata وFreeRDP لضمان حماية أنظمتهم. وإن أحدث الإصدارات حتى تاريخ هذا البيان هي:
• Suricata: 6.0.19، و7.0.5
• FreeRDP: 2.11.7، و3.5.1
لتفاصيل إضافية حول الثغرات المكتشفة، يرجى زيارة Securelist.com.

أخبار ذات صلة

تطبيق «تيك توك» يعلن وقف خدماته في الولايات المتحدة

هونر تطلق موبايل بمواصفات خارقة وبطارية 6000 مللى أمبير

سعر ومواصفات هاتف ريلمي Realme 14 Pro +

سيتي تُطلق بطاقة “ألتيما” الائتمانية في الإمارات بالشراكة مع ماستركارد

Automobilek تطلق منصة جديدة للتجارة الإلكترونية

” Twist Tv ” تعزز ريادتها في المحتوى العربي بعرض حصري لفيلم آخر الخط

المصرية للاتصالات تحصل على جائزة أفضل علاقات مستثمرين بفئة شركات الاتصالات لعام 2024 من “إنترناشونال فاينانس”

تحذير لمالكي أجهزة أندرويد بشأن خلل في تطبيق WhatsApp

آخر الأخبار
وزير الإسكان يتابع سير العمل بالمشروعات السكنية بعددٍ من المدن الجديدة ارتفاع مؤشرات البورصة بمستهل تعاملات جلسة بداية الأسبوع «الصحة» تستقبل 56 مليون و427 ألف زيارة من السيدات لتلقي خدمات الفحص والتوعية حالة الطقس اليوم الأحد ودرجات الحرارة في مصر اليوم.. أسرة الفنان فكري صادق تتلقى العزاء بمسجد الحامدية الشاذلية نتنياهو: وقف إطلاق النار في غزة لن يبدأ إلا بعد أن تقدم حماس قائمة بالمحتجزين الذين سيتم إطلاق سراحه... آيتن عامر تعلق على واقعة «مدرسة التجمع» موعد مباراة ريال مدريد ولاس بالماس في الدوري الإسباني مانشستر يونايتد يواجه برايتون اليوم في الدوري الإنجليزي أسعار العملات في مصر اليوم الأحد أسعار الدولار في مصر اليوم الأحد أسعار اللحوم الحمراء اليوم الأحد أسعار الدواجن والبيض في الأسواق اليوم الأحد أسعار الخضار والفاكهة اليوم الأحد أسعار الأسماك في سوق العبور اليوم الأحد ترامب يصل واشنطن استعدادًا لتوليه رئاسة الولايات المتحدة تطبيق «تيك توك» يعلن وقف خدماته في الولايات المتحدة مازدا تقدم مياتا 2025 الجديدة أسعار السيارة تويوتا كامري موديل 2025 في السعودية هونر تطلق موبايل بمواصفات خارقة وبطارية 6000 مللى أمبير