الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تكشف عن سبع ثغرات أمنية في برامج Suricata وFreeRDP

أثناء عملية اختبار قابلية الاختراق التي تسبق إطلاق منتجات كاسبرسكي، كشفت الشركة عن سبع نقاط ضعف في البرامج مفتوحَي المصدر Suricata وFreeRDP، والمستخدمَين على نطاق واسع، وكان بين الثغرات اثنتان يمكن أن تسمحا بتنفيذ أكواد برمجية تعسفية.
وجد خبراء الأمن في كاسبرسكي سبع نقاط ضعف في هذه البرامج. وبإمكان اثنتَين من تلك الثغرات الأمنية، وهما CVE-2024-32664 وCVE-2024-32039، أن تسمحا للمهاجمين بتنفيذ أكواد برمجية على نظام معرض للخطر، في حين يمكن للثغرات الأخرى إتاحة وصول غير مصرح به للذاكرة.
جرى اكتشاف هذه الثغرات الأمنية أثناء اختبار الاختراق السابق للإطلاق، كجزء من التقييم الأمني للمنتجات المبنية على نظام KasperskyOS ، بما في ذلك كل من Kaspersky Thin Client (KTC) و Kaspersky IoT Secure Gateway (KISG)، والتي تضم داخلها مكونات مفتوحة المصدر مثل Suricata وFreeRDP. وعلى الفور، أبلغ فريق كاسبرسكي عن هذه الثغرات الأمنية لمطوري المكتبات المعنيين.
صادق مجتمع المصدر المفتوح على صحة النتائج، وخصص سبع تصنيفات ثغرات وتعرضات شائعة (CVE)، وكانت كالتالي:
• FreeRDP:
o CVE-2024-32041
o CVE-2024-32039
o CVE-2024-32040
o CVE-2024-32458
o CVE-2024-32459
o CVE-2024-32460
• Suricata:
o CVE-2024-32664
إلى جانب التقارير، قدمت كاسبرسكي اختبارات فحص عشوائي كان لها دور فعال في تحديد المشكلات في FreeRDP. وقد استخدم مجتمع المصدر المفتوح هذه الاختبارات للكشف عن نحو 10 نقاط ضعف إضافية. وتم إصلاح جميع الثغرات الأمنية في كل من المشاريع مفتوحة المصدر ومنتجات كاسبرسكي قبل الإطلاق العلني لإصدارات جديدة.
حول الأمر، قال كبير أخصائيي أمن التطبيقات لدى كاسبرسكي، دينيس سكفورتسوف: «يمتد مبدأ ‹الآمن بالتصميم› إلى ما وراء بنية النظام، ليستوعب عملية التطوير بأكملها. ومن خلال الاختبار الدقيق لجميع مكونات النظام قبل الإطلاق، ساهمنا في حل مشكلات خطيرة في اثنَين من المشاريع مفتوحة المصدر والمستخدمة على نطاق واسع. كما وأننا ممتنون للمشرفين في Suricata وFreeRDP لاستجابتهم لمكتشفاتنا، ونشرهم السريع للإصلاحات.»
تشجع كاسبرسكي المستخدمين على التحديث إلى آخر إصدارات Suricata وFreeRDP لضمان حماية أنظمتهم. وإن أحدث الإصدارات حتى تاريخ هذا البيان هي:
• Suricata: 6.0.19، و7.0.5
• FreeRDP: 2.11.7، و3.5.1
لتفاصيل إضافية حول الثغرات المكتشفة، يرجى زيارة Securelist.com.

أخبار ذات صلة

جارتنر: 44% فقط من الرؤساء التنفيذيين لشؤون المعلومات لديهم مهارات الذكاء الاصطناعي

«آب نوكس» تطلق منصة «ستورنوكس» لتعزيز أمن تطبيقات الهواتف بعد مرحلة الإطلاق

مايكروسوفت تكشف عن قفزة جديدة في الأمن السيبراني باستخدام وكلاء الذكاء الاصطناعي

بالو ألتو نتوركس تكشف عن متصفّح الإنترنت الأكثر أماناً في العالم

كاسبرسكي: مجموعات برمجيات الفدية تواصل هجماتها الموجهة

بطولة كأس لاعبي متجر تطبيقات هواوي تعود إلى رأس الخيمة

كلية علوم الحاسب جامعة باديا تنظم ندوة بعنوان “استكشف أسرار الدارك ويب”

وزير الاتصالات يلتقي مسؤولى شركات يابانية لبحث فرص التعاون والاستثمار

آخر الأخبار
تحركات ضعيفة للذهب العالمي والمصري بعد تثبيت الفائدة الأمريكية عاجل.. الفيدرالي الأمريكي يثبت أسعار الفائدة للمرة الثالثة روسيا تبذل جهودًا لتجنب تصعيد النزاع القائم بين الهند وباكستان بنك saib يطلق حملة ترويجية لقرض »سيطرة ماكس« تحت شعار »ينزل أه يطلع لأ« رئيس الوزراء: يُوجد في السخنة وشرق بورسعيد 14 مُطورًا صناعيًا بنفس نظام "موانئ أبوظبي" وزير التموين يستعرض جهود الوزارة لضبط الأسواق وتوافر السلع إستمرار فعاليات بطولة العالم العسكرية للفروسية رقم (25) لقفز الحواجز بنادى الفروسية حنان مطاوع.. مسيرة فنية استثنائية تُتوَّج بالتكريم في "دورة الأساتذة" بالمهرجان العالمي للمسرح قطاع الأغذية والمشروبات يتطلع لفعالية مشوقة في معرض سعودي فود شو2025 بالرياض الاقصر تستضيف تجمعاً دولياً لدعم الشمول التأميني في أفريقيا اليوم جارتنر: 44% فقط من الرؤساء التنفيذيين لشؤون المعلومات لديهم مهارات الذكاء الاصطناعي «آب نوكس» تطلق منصة «ستورنوكس» لتعزيز أمن تطبيقات الهواتف بعد مرحلة الإطلاق مايكروسوفت تكشف عن قفزة جديدة في الأمن السيبراني باستخدام وكلاء الذكاء الاصطناعي فندق وأجنحة ريكسوس النخلة دبي تستضيف ندوةً متخصصة حول التنوع العصب بالو ألتو نتوركس تكشف عن متصفّح الإنترنت الأكثر أماناً في العالم مجموعة الصايغ تجلب الفخامة العالمية إلى أبوظبي بإطلاق حصري لعلامة "بروماني" البرازيلية تحليل: الذهب ينخفض وسط تجدد التفاؤل التجاري The Egyptian Ministry of Environment Sponsors the New Season of “Green Light Podcast” to Champion Su... وزارة البيئة ترعي الموسم الجديد من "جرين لايت بودكاست" لدعم قضايا الاستدامة في مصر كاسبرسكي: مجموعات برمجيات الفدية تواصل هجماتها الموجهة