الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تكشف عن سبع ثغرات أمنية في برامج Suricata وFreeRDP

أثناء عملية اختبار قابلية الاختراق التي تسبق إطلاق منتجات كاسبرسكي، كشفت الشركة عن سبع نقاط ضعف في البرامج مفتوحَي المصدر Suricata وFreeRDP، والمستخدمَين على نطاق واسع، وكان بين الثغرات اثنتان يمكن أن تسمحا بتنفيذ أكواد برمجية تعسفية.
وجد خبراء الأمن في كاسبرسكي سبع نقاط ضعف في هذه البرامج. وبإمكان اثنتَين من تلك الثغرات الأمنية، وهما CVE-2024-32664 وCVE-2024-32039، أن تسمحا للمهاجمين بتنفيذ أكواد برمجية على نظام معرض للخطر، في حين يمكن للثغرات الأخرى إتاحة وصول غير مصرح به للذاكرة.
جرى اكتشاف هذه الثغرات الأمنية أثناء اختبار الاختراق السابق للإطلاق، كجزء من التقييم الأمني للمنتجات المبنية على نظام KasperskyOS ، بما في ذلك كل من Kaspersky Thin Client (KTC) و Kaspersky IoT Secure Gateway (KISG)، والتي تضم داخلها مكونات مفتوحة المصدر مثل Suricata وFreeRDP. وعلى الفور، أبلغ فريق كاسبرسكي عن هذه الثغرات الأمنية لمطوري المكتبات المعنيين.
صادق مجتمع المصدر المفتوح على صحة النتائج، وخصص سبع تصنيفات ثغرات وتعرضات شائعة (CVE)، وكانت كالتالي:
• FreeRDP:
o CVE-2024-32041
o CVE-2024-32039
o CVE-2024-32040
o CVE-2024-32458
o CVE-2024-32459
o CVE-2024-32460
• Suricata:
o CVE-2024-32664
إلى جانب التقارير، قدمت كاسبرسكي اختبارات فحص عشوائي كان لها دور فعال في تحديد المشكلات في FreeRDP. وقد استخدم مجتمع المصدر المفتوح هذه الاختبارات للكشف عن نحو 10 نقاط ضعف إضافية. وتم إصلاح جميع الثغرات الأمنية في كل من المشاريع مفتوحة المصدر ومنتجات كاسبرسكي قبل الإطلاق العلني لإصدارات جديدة.
حول الأمر، قال كبير أخصائيي أمن التطبيقات لدى كاسبرسكي، دينيس سكفورتسوف: «يمتد مبدأ ‹الآمن بالتصميم› إلى ما وراء بنية النظام، ليستوعب عملية التطوير بأكملها. ومن خلال الاختبار الدقيق لجميع مكونات النظام قبل الإطلاق، ساهمنا في حل مشكلات خطيرة في اثنَين من المشاريع مفتوحة المصدر والمستخدمة على نطاق واسع. كما وأننا ممتنون للمشرفين في Suricata وFreeRDP لاستجابتهم لمكتشفاتنا، ونشرهم السريع للإصلاحات.»
تشجع كاسبرسكي المستخدمين على التحديث إلى آخر إصدارات Suricata وFreeRDP لضمان حماية أنظمتهم. وإن أحدث الإصدارات حتى تاريخ هذا البيان هي:
• Suricata: 6.0.19، و7.0.5
• FreeRDP: 2.11.7، و3.5.1
لتفاصيل إضافية حول الثغرات المكتشفة، يرجى زيارة Securelist.com.

أخبار ذات صلة

القومي لتنظيم الاتصالات يناشد المواطنين بالإبلاغ عن المكالمات الترويجية مجهولة المصدر

شركة تسعى لإحياء علامة الهواتف الشهيرة BlackBerry

تسريبات تكشف عن آيفون بحجم آيباد

هاتف ذكي متطور بأداء استثنائي وكاميرا متقدمة

واتساب يحصل على تحديث كبير قريبا

هواوي تعزو الأسواق بهاتف Huawei Pura X إليك أهم مواصفاته

AllCall تتوسع في السوق المصري وتعلن عن خطط تصنيع محلي لتعزيز شعار “صنع في مصر”

ميتا تختبر ميزة التعليقات المُنشأة بالذكاء الاصطناعي في «إنستجرام»

آخر الأخبار
وزير المالية: نمد «يد الثقة والشراكة والمساندة» للمجتمع الضريبي.. لصالح بلدنا التضامن: خطوط الوزارة الساخنة تستقبل 181 ألف و368 اتصالًا في فبراير هيئة الدواء تفوز بمقعد نائب رئيس المنتدى الإفريقي للمستلزمات الطبية AMDF القومي لتنظيم الاتصالات يناشد المواطنين بالإبلاغ عن المكالمات الترويجية مجهولة المصدر أنشطة لصندوق مكافحة وعلاج الإدمان بالمناطق " بديلة العشوائيات " لرفع وعى الشباب بخطورة التعاطى وفاة بطل فيلم باتمان بسبب إلتهاب رئوي موعد ميلان ضد الإنتر والقناة الناقلة موعد مباراة ليفربول وإيفرتون اليوم في الدوري الانجليزي مواعيد مباريات اليوم الأربعاء والقنوات الناقلة شركة تسعى لإحياء علامة الهواتف الشهيرة BlackBerry نصائح للحفاظ على المناعة قوية خلال العيد أسعار الدولار في مصر اليوم الأربعاء أسعار الأسماك في الأسواق اليوم الأربعاء أسعار العملات في مصر اليوم الأربعاء أسعار الخضار والفاكهة اليوم الأربعاء أسعار الدواجن والبيض في الأسواق اليوم الأربعاء وزيرة التنمية المحلية تتلقي تقريراً حول متابعة الوضع بالمحافظات خلال أيام عيد الفطر المشاط: اجتماعات مع الجهات الوطنية والجانب الأوروبي لتنفيذ محاور البرنامج الوطني للإصلاحات الرئيسان السيسى وترامب يبحثان تطور أوضاع الشرق الأوسط وجهود استعادة الهدوء مصر ترحب باعتماد البرلمان الأوروبى لقرار تقديم شريحة الدعم المالى الثانية لمصر