لم يتم العثور على نتائج البحث

إعلان

ثغرة أمنية خطيرة تُهدد أجهزة الكمبيوتر

01:07 م الأربعاء 17 فبراير 2016

ثغرة أمنية خطيرة تُهدد أجهزة الكمبيوتر

كتبت - رنا أسامة:

حذّر خبراء تِقنيون من ثغرة أمنية خطيرة بأجهزة الكمبيوتر، يمكن أن تهدّد مئات الآلاف من الأجهزة، التطبيقات، والخدمات، وفقًا لتقارير أوردتها شبكة "بي بي سي" البريطانية.

وأفاد مُراسل "بي بي سي"، بأن مهندسي شركة جوجل، أطلقوا تصحيحًا لإصلاح تلك الثغرة، بالتعاون مع المهندسين الأمنيين في شركة ريدهات، يدرسه الآن المُصنّعون والقائمون على نظام التشغيل "لينكس"، لتزويد الأجهزة والبرمجيات المتضررة به في أقرب وقت ممكن.

وتظهر تلك الثغرة في بعض الرموز الكودية، ولغات البرمجة مثل PHP و Python، والأنظمة المُستخدمة للدخول إلى المواقع والوصول إلى عناوين البريد الالكتروني، ما يُمكّن من استغلالها للتحكّم في إلى أي جهاز عن بُعد، سواء كان كمبيوتر أو راوتر إنترنت.

وكانت تلك الثغرة قد وُجدت في مكتبة glibc – مفتوحة المصدر التي تضم العديد من التعليمات البرمجية المُستخدمة على نِطاق واسع من جانب الأجهزة المتصلة بالإنترنت.

يقول الباحث الأمني ،كينيث وايت: "يُحتمل أن تطول يد تلك الثغرة إلى جزء لا بأس به من الخدمات المتصلة بالإنترنت، لتُصبح عُرضة لخطر اختراق الهاكرز، والتحكّم فيها عن بُعد، وقد تتعرّض لما هو اسوأ."

ويصعب تقدير حجم خطورة تلك الثغرة، حيث لم يتضح بعد عدد الأجهزة والأنظمة التي يمكن أن تستغل رمز مكتبة glibc، ففي الوقت الذي يُستبعد خلاله تعرّض أجهزة أندرويد والأنظمة الكُبرى مثل: ويندوز وos x، لتلك الثغرة لاستخدامها مكتبة أخرى بديلة عن glibc، تبقى مئات الآلاف من الأجهزة والأنظمة الأخرى عُرضة لذلك الهجوم.

الأمر الذي يستدعي القلق المشوب الحذر من جانب المُستخدمين بالنسبة للأجهزة الأصغر بما في ذلك أجهزة الراوتر والأجزاء المرتبطة بما يُسمى بـ "انترنت الأشياء"، على حد قول الباحث الأمني بجامعة سري البريطانية - ألان وودوارد.

وما يبعث على القلق أن تلك الثغرة كانت قد اكتُشفت للمرة الأولى في يوليو من العام الماضين ولم تحظى باهتمام من جانب الخبراء الأمنيين، بالرغم من أن خطورتها تُعادل خطورة ثغرة Shellshock التي وأثّرت على عدد ضخم من أجهزة الكمبيوتر عام 2014.

وأوضح الخبراء أن ثغرة glibc ليست وليدة هذا الاكتشاف، ولكنها حاضرة منذ العام 2008.

فيديو قد يعجبك:

إعلان

إعلان