-
℃ 11 تركيا
-
12 فبراير 2025
تحذير من خلل جديد وخطير يستخدمه القراصنة 100 مرة كل دقيقة لاختراق أجهزة الكمبيوتر!
تحذير من خلل جديد وخطير يستخدمه القراصنة 100 مرة كل دقيقة لاختراق أجهزة الكمبيوتر!
-
14 ديسمبر 2021, 5:52:04 م
-
626
- تم نسخ عنوان المقال إلى الحافظة
زعم باحثون أن عيبا اكتُشف حديثا يحاول القراصنة استغلاله 100 مرة كل دقيقة لاقتحام أجهزة الكمبيوتر، يشكل "خطرا شديدا" على الإنترنت بالكامل.
ويحاول القراصنة استغلال ثغرة أمنية حرجة لمئات الآلاف من المرات. ويُعرف الخلل بـ Log4j، حيث يتدافع خبراء الأمن لإيقاف التهديد في مساراته. واكتُشفت المشكلات الحرجة في Log4j، وهي مكتبة Java تُستخدم لتسجيل رسائل الخطأ في التطبيقات، وأي جهاز يستخدم الإصدارات من 2.0 إلى 2.14.1.
وتستخدم مجموعة متنوعة من الأجهزة والمنتجات الشهيرة Log4j، مثل إصدار Java من لعبة Minecraft ذات الشعبية الكبيرة. وتستخدم خدمة ألعاب الكمبيوتر الشخصي Steam أيضا Log4j، وكذلك خدمة iCloud من آبل، والتي يعتمد عليها مستخدمو "آيفون" و"آيباد" و"ماك" لتخزين البيانات المهمة - مثل بيانات الإعدادات والصور والمستندات والمزيد - في iCloud.
ويمكن استغلال الثغرة الأمنية Log4j لسرقة المعلومات الحساسة مثل أسماء المستخدمين وكلمات المرور بالإضافة إلى تثبيت برامج ضارة خطيرة على الأجهزة المتأثرة.
وتختلف الطريقة التي يستغل بها القراصنة ثغرة Log4j تبعا للبرنامج المستهدف. ومع إصدار Java من Minecraft، كانت هناك تقارير تفيد بأنه تم استغلال الخلل عبر مربع الدردشة الخاص باللعبة.
ولحسن الحظ، يتوفر إصلاح لهذا الخلل في الإصدار 2.15.0 من Log4j. ويحاول مئات الآلاف من فرق تكنولوجيا المعلومات حول العالم تحديث أنظمتهم وفقا لذلك.
وتكمن المشكلة في أن الأمر قد يستغرق وقتا حتى يتم تطبيق هذه التحديثات في جميع المجالات، لذلك قد يستغرق الأمر شهورا حتى يصبح الجميع بأمان مرة أخرى.
وتأكيدا على المخاطر الكبيرة للموقف، قال آدم مايرز - من شركة الأمن السيبراني Crowdstrike: "الإنترنت مشتعل الآن. الناس يتدافعون لإصلاح الوضع، وجميع أنواع الناس يتدافعون لاستغلاله".
بينما قال جو سوليفان، كبير مسؤولي الأمن في Cloudflare: "سأتعرض لضغوط شديدة للتفكير في شركة ليست في خطر".
ووصف أميت يورا، الرئيس التنفيذي لشركة Tenable، ثغرة Log4j بأنها "أكبر نقطة ضعف فردية وأكثرها خطورة في العقد الماضي".
وللبقاء في أمان، ترقب أي تحديثات قد تُدفع للحصول على أنظمة التشغيل والخدمات التي تستخدمها في الأيام والأسابيع والأشهر القادمة. وبالنسبة لإصدار Java Edition من Minecraft، دفعت Microsoft تحديث 1.18 الذي سيساعد في الحفاظ على المستخدمين في مأمن من الخلل.
المصدر: إكسبريس
![مصر ترد بقوة: نخطط لتقديم مقترح لإعادة إعمار غزة مع بقاء الفلسطينيين على أرضهم](https://180-news.com/public/assets/images/posts/11-02-25-718450744.jpg)
![الصين تعتزم إثارة قضية غزة خلال مشاورات مغلقة لمجلس الأمن](https://180-news.com/public/assets/images/posts/_121186097_2_superpromo_gettyimages-1185990661.jpg)
![قوات الاحتلال تعتقل عددا من الفلسطينيين في الضفة الغربية](https://180-news.com/public/assets/images/posts/2227559_0.jpg)
![مصادر: إبراهيم منير يتخذ قرار بإيقاف ٦ من الشورى العام](https://180-news.com/public/assets/images/media/moner.jpeg.webp)
![كيف تحول نشطاء وسياسو الربيع العربي إلى موظفين بإسطنبول](https://180-news.com/public/assets/images/media/201709160832393239.jpeg)
![د. أيمن منصور ندا يكتب : عندما تلقيت اتصالاً من الرئيس السيسي](https://180-news.com/public/assets/images/media/ayman nada.png)
![طارق مهني يكتب : بزنس المعارضة - سبوبة الزنازين](https://180-news.com/public/assets/images/media/tarik artichal.png)
![تقرير : كيف ساهم " أبو دية " عبر أذرعه المالية في تدجين المعارضة المصرية بالخارج](https://180-news.com/public/assets/images/media/photo_2021-11-02 01.53.03.png)
![د.رعد هادي جبارة يكتب: خصوصية المفردةالقرآنية 18.. فهم القرآن يتطلب التدبر فيه](https://180-news.com/public/assets/images/posts/تدبر القران.jpg)