الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تكشف عن سبع ثغرات أمنية في برامج Suricata وFreeRDP

أثناء عملية اختبار قابلية الاختراق التي تسبق إطلاق منتجات كاسبرسكي، كشفت الشركة عن سبع نقاط ضعف في البرامج مفتوحَي المصدر Suricata وFreeRDP، والمستخدمَين على نطاق واسع، وكان بين الثغرات اثنتان يمكن أن تسمحا بتنفيذ أكواد برمجية تعسفية.
وجد خبراء الأمن في كاسبرسكي سبع نقاط ضعف في هذه البرامج. وبإمكان اثنتَين من تلك الثغرات الأمنية، وهما CVE-2024-32664 وCVE-2024-32039، أن تسمحا للمهاجمين بتنفيذ أكواد برمجية على نظام معرض للخطر، في حين يمكن للثغرات الأخرى إتاحة وصول غير مصرح به للذاكرة.
جرى اكتشاف هذه الثغرات الأمنية أثناء اختبار الاختراق السابق للإطلاق، كجزء من التقييم الأمني للمنتجات المبنية على نظام KasperskyOS ، بما في ذلك كل من Kaspersky Thin Client (KTC) و Kaspersky IoT Secure Gateway (KISG)، والتي تضم داخلها مكونات مفتوحة المصدر مثل Suricata وFreeRDP. وعلى الفور، أبلغ فريق كاسبرسكي عن هذه الثغرات الأمنية لمطوري المكتبات المعنيين.
صادق مجتمع المصدر المفتوح على صحة النتائج، وخصص سبع تصنيفات ثغرات وتعرضات شائعة (CVE)، وكانت كالتالي:
• FreeRDP:
o CVE-2024-32041
o CVE-2024-32039
o CVE-2024-32040
o CVE-2024-32458
o CVE-2024-32459
o CVE-2024-32460
• Suricata:
o CVE-2024-32664
إلى جانب التقارير، قدمت كاسبرسكي اختبارات فحص عشوائي كان لها دور فعال في تحديد المشكلات في FreeRDP. وقد استخدم مجتمع المصدر المفتوح هذه الاختبارات للكشف عن نحو 10 نقاط ضعف إضافية. وتم إصلاح جميع الثغرات الأمنية في كل من المشاريع مفتوحة المصدر ومنتجات كاسبرسكي قبل الإطلاق العلني لإصدارات جديدة.
حول الأمر، قال كبير أخصائيي أمن التطبيقات لدى كاسبرسكي، دينيس سكفورتسوف: «يمتد مبدأ ‹الآمن بالتصميم› إلى ما وراء بنية النظام، ليستوعب عملية التطوير بأكملها. ومن خلال الاختبار الدقيق لجميع مكونات النظام قبل الإطلاق، ساهمنا في حل مشكلات خطيرة في اثنَين من المشاريع مفتوحة المصدر والمستخدمة على نطاق واسع. كما وأننا ممتنون للمشرفين في Suricata وFreeRDP لاستجابتهم لمكتشفاتنا، ونشرهم السريع للإصلاحات.»
تشجع كاسبرسكي المستخدمين على التحديث إلى آخر إصدارات Suricata وFreeRDP لضمان حماية أنظمتهم. وإن أحدث الإصدارات حتى تاريخ هذا البيان هي:
• Suricata: 6.0.19، و7.0.5
• FreeRDP: 2.11.7، و3.5.1
لتفاصيل إضافية حول الثغرات المكتشفة، يرجى زيارة Securelist.com.

أخبار ذات صلة

سامسونج تبدأ الإنتاج الضخم لمستشعرات كاميرا بزوم متواصل.. لكن ليس لهواتف Galaxy

أبل تكشف تكاليف استبدال بطارية آيفون 17

جامعة النيل توقع مذكرة تفاهم مع Vodafone International Services لدعم الطلاب والخريجين وتعزيز فرص التوظيف

ببجي موبايل تتعاون مع لوتس لجلب السيارات الرياضية الفاخرة إلى ساحات القتال

جارتنر تكشف أبرز التقنيات الناشئة لعام 2025

إطلاق تطبيق التواصل الاجتماعي SureSpace في دبي لإنهاء ظاهرة التصفّح السلبي

بانجيا اكس تطلق CompeteX: منصة ذكية قائمة على الذكاء الاصطناعي و المكافآت لحل تحديات الأعمال الواقعية

ابتكارات سامسونج ترتقي بتجربة المطابخ المدمجة في معرض ‘IFA 2025’

آخر الأخبار
وزير المالية: الاقتصاد تحسن بشكر كبير.. وإطلاق حزم جديدة من التسهيلات الضريبية وزير المالية: عرضت 3 حزم تيسيرات جديدة على رئيس الوزراء.. ونحتاج إطارًا مؤسسيًا مع القطاع العقاري نائب وزير الإسكان: إصدار منصتين إلكترونيتين لتصدير العقار وضبط السوق وزير الاستثمار يفتتح معرض المشروعات الصغيرة والمتوسطة على هامش استضافة مصر للاجتماع السابع عشر لمجلس... حسام هيبة: "فيتش" صنفت قطاع العقارات المصري باعتباره يتمتع بـ"نقاط قوة واضحة ونمو ملموس" رئيس الرقابة المالية: لهيئة تلقت ١٧ طلب منهم ١٣ طلب تأسيس صناديق عقارية و٤ طلبات لتأسيس منصات رقمية خالد صديق: ندخل "المرحلة الذهبية" للتنمية الحضرية بتكامل الدولة والقطاع الخاص القومي للأشخاص ذوي الإعاقة وجهاز "تنظيم الاتصالات" يوقعان بروتوكول تعاون لتعزيز الخدمات الرقمية المق... طارق شكري: القطاع العقاري يحرك نحو 105 صناعات ويوفر 10 ملايين فرصة عمل انطلاق النسخة الثالثة من مؤتمر The Investor.. Real State لمناقشة تحديات ومستقبل العقار المصري بنك مصر يوقع بروتوكول تعاون مع منصة مصر العقارية لتعزيز خدمات التمويل العقاري نائب وزير الصحة تشارك في جلسة نقاشية حول تعزيز الولادة الطبيعية ودمج أدوار القابلة ومقدمة الدعم النف... وزير التعليم العالي يترأس اجتماع مجلس الجامعات الأهلية نائب رئيس مجلس الوزراء للتنمية الصناعية يترأس الاجتماع الثلاثين للمجموعة الوزارية للتنمية الصناعية أسما ابراهيم تخطف الأنظار في أحدث ظهور الجيش الباكستاني يعلن القضاء على 31 مسلحا في عمليتين أمنيتين حالة طقس مصر اليوم الثلاثاء ودرجات الحرارة سامسونج تبدأ الإنتاج الضخم لمستشعرات كاميرا بزوم متواصل.. لكن ليس لهواتف Galaxy أبل تكشف تكاليف استبدال بطارية آيفون 17 مجموعة بيك الباتروس للفنادق تحتفل بالعيد السنوى الخامس عشر فى المغرب