الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تكشف عن سبع ثغرات أمنية في برامج Suricata وFreeRDP

أثناء عملية اختبار قابلية الاختراق التي تسبق إطلاق منتجات كاسبرسكي، كشفت الشركة عن سبع نقاط ضعف في البرامج مفتوحَي المصدر Suricata وFreeRDP، والمستخدمَين على نطاق واسع، وكان بين الثغرات اثنتان يمكن أن تسمحا بتنفيذ أكواد برمجية تعسفية.
وجد خبراء الأمن في كاسبرسكي سبع نقاط ضعف في هذه البرامج. وبإمكان اثنتَين من تلك الثغرات الأمنية، وهما CVE-2024-32664 وCVE-2024-32039، أن تسمحا للمهاجمين بتنفيذ أكواد برمجية على نظام معرض للخطر، في حين يمكن للثغرات الأخرى إتاحة وصول غير مصرح به للذاكرة.
جرى اكتشاف هذه الثغرات الأمنية أثناء اختبار الاختراق السابق للإطلاق، كجزء من التقييم الأمني للمنتجات المبنية على نظام KasperskyOS ، بما في ذلك كل من Kaspersky Thin Client (KTC) و Kaspersky IoT Secure Gateway (KISG)، والتي تضم داخلها مكونات مفتوحة المصدر مثل Suricata وFreeRDP. وعلى الفور، أبلغ فريق كاسبرسكي عن هذه الثغرات الأمنية لمطوري المكتبات المعنيين.
صادق مجتمع المصدر المفتوح على صحة النتائج، وخصص سبع تصنيفات ثغرات وتعرضات شائعة (CVE)، وكانت كالتالي:
• FreeRDP:
o CVE-2024-32041
o CVE-2024-32039
o CVE-2024-32040
o CVE-2024-32458
o CVE-2024-32459
o CVE-2024-32460
• Suricata:
o CVE-2024-32664
إلى جانب التقارير، قدمت كاسبرسكي اختبارات فحص عشوائي كان لها دور فعال في تحديد المشكلات في FreeRDP. وقد استخدم مجتمع المصدر المفتوح هذه الاختبارات للكشف عن نحو 10 نقاط ضعف إضافية. وتم إصلاح جميع الثغرات الأمنية في كل من المشاريع مفتوحة المصدر ومنتجات كاسبرسكي قبل الإطلاق العلني لإصدارات جديدة.
حول الأمر، قال كبير أخصائيي أمن التطبيقات لدى كاسبرسكي، دينيس سكفورتسوف: «يمتد مبدأ ‹الآمن بالتصميم› إلى ما وراء بنية النظام، ليستوعب عملية التطوير بأكملها. ومن خلال الاختبار الدقيق لجميع مكونات النظام قبل الإطلاق، ساهمنا في حل مشكلات خطيرة في اثنَين من المشاريع مفتوحة المصدر والمستخدمة على نطاق واسع. كما وأننا ممتنون للمشرفين في Suricata وFreeRDP لاستجابتهم لمكتشفاتنا، ونشرهم السريع للإصلاحات.»
تشجع كاسبرسكي المستخدمين على التحديث إلى آخر إصدارات Suricata وFreeRDP لضمان حماية أنظمتهم. وإن أحدث الإصدارات حتى تاريخ هذا البيان هي:
• Suricata: 6.0.19، و7.0.5
• FreeRDP: 2.11.7، و3.5.1
لتفاصيل إضافية حول الثغرات المكتشفة، يرجى زيارة Securelist.com.

أخبار ذات صلة

“كومكس عمان 34” يدعو الشركات المصرية لاستكشاف الفرص المتاحة في قطاع تكنولوجيا المعلومات والاتصالات العُماني

كاسبرسكي ترصد قرابة 900 مليون محاولة تصيّد احتيالي في 2024

أوبو تطلق ساعتها الذكية Oppo Watch X2 بمواصفات متطورة

سامسونج تضيف ميزة حل المسائل الرياضية إلى تطبيق الملاحظات

سامسونج تستعرض تصميم Galaxy S25 Edge الجديد وتسريب لسعره

أزمة جديدة لـ واتساب في الاتحاد الأوروبي بعد تصنيفه كمنصة ضخمة

إعلان الفائزين بجوائز الازدهار الرقمي خلال الجمعية العامة الرابعة لمنظمة التعاون الرقمي

ايدج” و”إي آند الإمارات” تعلنان عن تعاون استراتيجي لتعزيز الاتصالات الآمنة خلال آيدكس 2025

آخر الأخبار
"رالي أبوظبي الصحراوي" يحتفي بالانطلاقة من مدينة العين التاريخية لكزس LX 700h 2025 قمة الفخامة والقوة على الطرق الوعرة تحالف استثماري تاريخي تقوده شارد كابيتال بارتنرز البريطانية لإنشاء أول مجمع بتروكيماويات في العلمين ... منتجع حوار بإدارة مانتيس: وجهة سياحية مستدامة تعزز مكانة البحرين على خارطة السياحة استقبله السفير المصري والقيادات الدينية في ماليزيا.. وزير الأوقاف يصل إلى ماليزيا 156 لاعباً يستأنفون منافسات البطولة العالمية للكرة الشاطئية بمنتجع جرافتى خالد الصياد: يعرب عن سعادته برعاية مجموعة برايم للإدارة الفندقية المائدة المستديرة لشركة انفستجيت التعادل يحسم نتيجة مباراة القمة بين الأهلي والزمالك وزير المالية: المباحثات المصرية البحرينية إيجابية وبناءة وتمهد الطريق لتعاون أكبر يعزز التنافسية الا... أشرف بن شرقي يسجل أول أهدافه مع الأهلي فى مرمى الزمالك بمباراة القمة دار الإفتاء المصرية تعلن موعد استطلاع هلال رمضان رئيس الوزراء يصل دولة الكويت الشقيقة في زيارة رسمية لتعزيز مجالات التعاون المشترك بمشاركة جهاز حماية وتنمية البحيرات .. افتتاح معرض "أهلًا رمضان 2025” شوط سلبي بين الأهلي والزمالك فى قمة الكرة المصرية انطلاق مباراة القمة بين الأهلي والزمالك فى الدوري باستاد القاهرة وزير العدل يفتتح مجمع خدمات الشهر العقاري والتوثيق بالغردقة وزير قطاع الأعمال يتفقد موقع حادث الخزان بشركة غزل المحلة ويزور المصابين الأربعة للاطمئنان على حالته... وزير الإسكان يصل دمياط الجديدة ويعقد اجتماعا لاستعراض موقف كافة المشروعات مسلسلات رمضان 2025 .. لغز حول الطفلة لينا عبد القوي بسبب أهل الخطايا اتصال هاتفى بين وزير الخارجية والهجرة ونظيره الصينى