الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تكشف عن سبع ثغرات أمنية في برامج Suricata وFreeRDP

أثناء عملية اختبار قابلية الاختراق التي تسبق إطلاق منتجات كاسبرسكي، كشفت الشركة عن سبع نقاط ضعف في البرامج مفتوحَي المصدر Suricata وFreeRDP، والمستخدمَين على نطاق واسع، وكان بين الثغرات اثنتان يمكن أن تسمحا بتنفيذ أكواد برمجية تعسفية.
وجد خبراء الأمن في كاسبرسكي سبع نقاط ضعف في هذه البرامج. وبإمكان اثنتَين من تلك الثغرات الأمنية، وهما CVE-2024-32664 وCVE-2024-32039، أن تسمحا للمهاجمين بتنفيذ أكواد برمجية على نظام معرض للخطر، في حين يمكن للثغرات الأخرى إتاحة وصول غير مصرح به للذاكرة.
جرى اكتشاف هذه الثغرات الأمنية أثناء اختبار الاختراق السابق للإطلاق، كجزء من التقييم الأمني للمنتجات المبنية على نظام KasperskyOS ، بما في ذلك كل من Kaspersky Thin Client (KTC) و Kaspersky IoT Secure Gateway (KISG)، والتي تضم داخلها مكونات مفتوحة المصدر مثل Suricata وFreeRDP. وعلى الفور، أبلغ فريق كاسبرسكي عن هذه الثغرات الأمنية لمطوري المكتبات المعنيين.
صادق مجتمع المصدر المفتوح على صحة النتائج، وخصص سبع تصنيفات ثغرات وتعرضات شائعة (CVE)، وكانت كالتالي:
• FreeRDP:
o CVE-2024-32041
o CVE-2024-32039
o CVE-2024-32040
o CVE-2024-32458
o CVE-2024-32459
o CVE-2024-32460
• Suricata:
o CVE-2024-32664
إلى جانب التقارير، قدمت كاسبرسكي اختبارات فحص عشوائي كان لها دور فعال في تحديد المشكلات في FreeRDP. وقد استخدم مجتمع المصدر المفتوح هذه الاختبارات للكشف عن نحو 10 نقاط ضعف إضافية. وتم إصلاح جميع الثغرات الأمنية في كل من المشاريع مفتوحة المصدر ومنتجات كاسبرسكي قبل الإطلاق العلني لإصدارات جديدة.
حول الأمر، قال كبير أخصائيي أمن التطبيقات لدى كاسبرسكي، دينيس سكفورتسوف: «يمتد مبدأ ‹الآمن بالتصميم› إلى ما وراء بنية النظام، ليستوعب عملية التطوير بأكملها. ومن خلال الاختبار الدقيق لجميع مكونات النظام قبل الإطلاق، ساهمنا في حل مشكلات خطيرة في اثنَين من المشاريع مفتوحة المصدر والمستخدمة على نطاق واسع. كما وأننا ممتنون للمشرفين في Suricata وFreeRDP لاستجابتهم لمكتشفاتنا، ونشرهم السريع للإصلاحات.»
تشجع كاسبرسكي المستخدمين على التحديث إلى آخر إصدارات Suricata وFreeRDP لضمان حماية أنظمتهم. وإن أحدث الإصدارات حتى تاريخ هذا البيان هي:
• Suricata: 6.0.19، و7.0.5
• FreeRDP: 2.11.7، و3.5.1
لتفاصيل إضافية حول الثغرات المكتشفة، يرجى زيارة Securelist.com.

أخبار ذات صلة

جارتنر: ارتفاع شحنات الكمبيوتر الشخصي بنسبة 1.4% خلال الربع الأخير من عام 2024

oraimo تطلق ساعة Watch Nova AM.. أول ساعة ذكية بواجهة AI في مصر

تطبيق «تيك توك» يعلن وقف خدماته في الولايات المتحدة

هونر تطلق موبايل بمواصفات خارقة وبطارية 6000 مللى أمبير

سعر ومواصفات هاتف ريلمي Realme 14 Pro +

سيتي تُطلق بطاقة “ألتيما” الائتمانية في الإمارات بالشراكة مع ماستركارد

Automobilek تطلق منصة جديدة للتجارة الإلكترونية

” Twist Tv ” تعزز ريادتها في المحتوى العربي بعرض حصري لفيلم آخر الخط

آخر الأخبار
رئيس الوزراء يشهد مراسم توقيع عدد من عقود تدويل بنك المعرفة المصري مع عدد من الناشرين الدوليين اليك حقيقة تسريب امتحانات الصف الثالث الاعدادي 2025 أحمد سعد يتصدر "يوتيوب تريند" بـ 6 أغنيات من «حبيبنا» وإطلالته بـ Joy Awards 2025 موعد صرف منحة شهر رمضان 2025 و الفئات المستحقة تفاصيل كيفية حجز شقق الإسكان الاجتماعي إلكترونيًا المملكة تشارك بوفد رفيع المستوى في الاجتماع السنوي للمنتدى الاقتصادي العالمي المملكة تعزز الجهود العالمية لتطوير الابتكار وتطويع الذكاء الاصطناعي لخدمة البشرية جارتنر: ارتفاع شحنات الكمبيوتر الشخصي بنسبة 1.4% خلال الربع الأخير من عام 2024 الرياض تستضيف المؤتمر الدولي لسوق العمل بمشاركة وزراء وخبراء يمثلون أكثر من 100 دولة The Frontline Heroes Festival Kicks Off in Fujairah رئيس الوزراء يشهد توقيع مذكرة تفاهم لتأسيس حرم رائد لجامعة إكستر البريطانية في مصر الشيخة بدور القاسمي تفتتح النسخة الأولى من "مهرجان الشارقة للآداب" حمزة باخشب على خطى والده… الأول في رالي داكار الجيل القادم وزير الخارجية والهجرة يتوجه إلى بروكسل لكزس الشريك الرئيسي لبينالي الفنون الإسلامية 2025 في جدة العرض العالمي الأول لـشـركة هـونـدا وتقديم موديلين Honda 0 Saloon و Honda 0 SUV في معرض CES 2025 المجدوعي بيجو وسيتروين توسع نطاق أعمالها إلى المدينة المنورة بشراكة استراتيجية مع شركة سفنز التجاري... وزير الإنتاج الحربي يتابع الموقف النصف سنوي لموازنة (2024 / 2025) ويناقش الخطط المستقبلية لشركات الو... oraimo تطلق ساعة Watch Nova AM.. أول ساعة ذكية بواجهة AI في مصر شركة « ASA Development» تقدم أنظمة سداد تنافسية على أحدث مشروعاتها « West Walk» في غرب سوميد