الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تكشف عن سبع ثغرات أمنية في برامج Suricata وFreeRDP

أثناء عملية اختبار قابلية الاختراق التي تسبق إطلاق منتجات كاسبرسكي، كشفت الشركة عن سبع نقاط ضعف في البرامج مفتوحَي المصدر Suricata وFreeRDP، والمستخدمَين على نطاق واسع، وكان بين الثغرات اثنتان يمكن أن تسمحا بتنفيذ أكواد برمجية تعسفية.
وجد خبراء الأمن في كاسبرسكي سبع نقاط ضعف في هذه البرامج. وبإمكان اثنتَين من تلك الثغرات الأمنية، وهما CVE-2024-32664 وCVE-2024-32039، أن تسمحا للمهاجمين بتنفيذ أكواد برمجية على نظام معرض للخطر، في حين يمكن للثغرات الأخرى إتاحة وصول غير مصرح به للذاكرة.
جرى اكتشاف هذه الثغرات الأمنية أثناء اختبار الاختراق السابق للإطلاق، كجزء من التقييم الأمني للمنتجات المبنية على نظام KasperskyOS ، بما في ذلك كل من Kaspersky Thin Client (KTC) و Kaspersky IoT Secure Gateway (KISG)، والتي تضم داخلها مكونات مفتوحة المصدر مثل Suricata وFreeRDP. وعلى الفور، أبلغ فريق كاسبرسكي عن هذه الثغرات الأمنية لمطوري المكتبات المعنيين.
صادق مجتمع المصدر المفتوح على صحة النتائج، وخصص سبع تصنيفات ثغرات وتعرضات شائعة (CVE)، وكانت كالتالي:
• FreeRDP:
o CVE-2024-32041
o CVE-2024-32039
o CVE-2024-32040
o CVE-2024-32458
o CVE-2024-32459
o CVE-2024-32460
• Suricata:
o CVE-2024-32664
إلى جانب التقارير، قدمت كاسبرسكي اختبارات فحص عشوائي كان لها دور فعال في تحديد المشكلات في FreeRDP. وقد استخدم مجتمع المصدر المفتوح هذه الاختبارات للكشف عن نحو 10 نقاط ضعف إضافية. وتم إصلاح جميع الثغرات الأمنية في كل من المشاريع مفتوحة المصدر ومنتجات كاسبرسكي قبل الإطلاق العلني لإصدارات جديدة.
حول الأمر، قال كبير أخصائيي أمن التطبيقات لدى كاسبرسكي، دينيس سكفورتسوف: «يمتد مبدأ ‹الآمن بالتصميم› إلى ما وراء بنية النظام، ليستوعب عملية التطوير بأكملها. ومن خلال الاختبار الدقيق لجميع مكونات النظام قبل الإطلاق، ساهمنا في حل مشكلات خطيرة في اثنَين من المشاريع مفتوحة المصدر والمستخدمة على نطاق واسع. كما وأننا ممتنون للمشرفين في Suricata وFreeRDP لاستجابتهم لمكتشفاتنا، ونشرهم السريع للإصلاحات.»
تشجع كاسبرسكي المستخدمين على التحديث إلى آخر إصدارات Suricata وFreeRDP لضمان حماية أنظمتهم. وإن أحدث الإصدارات حتى تاريخ هذا البيان هي:
• Suricata: 6.0.19، و7.0.5
• FreeRDP: 2.11.7، و3.5.1
لتفاصيل إضافية حول الثغرات المكتشفة، يرجى زيارة Securelist.com.

أخبار ذات صلة

“روبوجاردن مصر”و”شغلني” تعلنان شراكة لتمكين شباب الصعيد رقمياً وتوفير فرص عمل

لاكتشاف عاداتك الموسيقية.. سبوتيفاي تطلق ميزة جديدة

جوجل تعلن عن أكبر استثمار في ألمانيا لتعزيز بنية الذكاء الاصطناعي

هواوي تحتفل بمرور 25 عامًا من الابتكار والشراكة في مصر

وزير الاتصالات يشارك في احتفال هواوي بمرور 25 عامًا على وجودها في مصر

أورانج هب يوسّع حضوره في أبوظبي بافتتاح مركز جديد في مول المركز التجارة العالمي

Realme GT 7 Pro الهاتف الأقوى من ريلمي بمواصفات رائدة 2025

تطبيق Sora الجديد من OpenAI لتحويل النص إلى فيديو بجودة مذهلة

آخر الأخبار
الحكومة تعتمد تعديل المسمى الرسمي لـ"العاصمة الإدارية الجديدة" إلى "العاصمة الجديدة «إمباير ستيت للتطوير» راعيًا لحملة «مانحي الأمل العالمية» وفاعلية Grand Ball بقصر عابدين وزير الصحة يترأس اجتماعاً لتطوير خدمات العلاج الطبيعي ومعامل التحاليل بمستشفيات القطاع العلاجي قناة السويس تشهد عبور سفينة الحاويات CMA CGM BENJAMIN FRANKLIN أكبر سفينة حاويات تعبر القناة منذ عا... اتصال هاتفي بين وزير الخارجية والممثلة العليا للشئون الخارجية والسياسة الأمنية للاتحاد الأوروبي أبرز أنشطة وزارة السياحة والآثار خلال أسبوع أبرز أنشطة وزارة العمل خلال أسبوع   سكاي بورتس تعزز قدرات مناولات البضائع بمحطتها في ميناء شرق بورسعيد وزير الإسكان يتفقد مشروع "مارينا ٨" وتطوير الطريق الرئيسي لمدخل مارينا 5 وزير الكهرباء والطاقة المتجددة يتفقد محطة توليد كهرباء النوبارية بمحافظة البحيرة Hill International: A Strategic Partner in Egypt’s National Mega-Projects هيل إنترناشيونال شريكا إستراتيجيا فى المشروعات القومية العملاقة فى مصر أسامة ربيع يلتقي المبعوث الإيطالي لمشروع الممر الاقتصادي الهند الشرق الأوسط أوروبا "IMEC" بدر الدين للبترول تحقق كشفاً للغاز بالصحراء الغربية وزير الزراعة يفتتح فعاليات المهرجان الدولي للتمور في دورته الثامنة بالواحات البحرية «آي صاغة»: الذهب يستقر محليًا رغم ضغوط الإغلاق الحكومي الأمريكي وتذبذب الأسواق العالمية الإعدام لقاتلة زوجها وأطفاله الـ 6 في المنيا ستيلانتس تعقد تحالفًا مع NVIDIA وUber وFoxconn لتطوير سيارات الأجرة الذاتية وزير الإسكان يتفقد مشروعي M8 by the lake وبوغاز توصيل المياه لبحيرة نيو مارينا منتدى الخمسين يقود مبادرة وطنية لتمكين المرأة في التكنولوجيا والذكاء الاصطناعي