مايكروسوفت تحذّر من ثغرات أمنية خطيرة ببرنامج قديم
آخر تحديث GMT02:08:57
 العرب اليوم -

مايكروسوفت تحذّر من ثغرات أمنية خطيرة ببرنامج قديم

 العرب اليوم -

 العرب اليوم - مايكروسوفت تحذّر من ثغرات أمنية خطيرة ببرنامج قديم

شركة مايكروسوفت
واشنطن ـ العرب اليوم

قالت شركة مايكروسوفت Microsoft، إن مجموعة من مجرمي الإنترنت استغلوا خادم ويب متوقفًا عن العمل، يستخدم في أجهزة إنترنت الأشياء الشائعة (IoT)، من أجل استهداف المؤسسات العاملة في قطاع الطاقة.

وبحسب ما ذكره موقع "techcrunch" التقني، اكتشف باحثو شركة مايكروسوفت، مكون مفتوح المصدر ضعيف في خادم الويب Boa، الذي لا يزال يستخدم في مجموعة من أجهزة التوجيه والكاميرات الأمنية، بالإضافة إلى مجموعات تطوير البرامج الشائعة (SKDs)، على الرغم من توقف البرنامج منذ أكثر من عقدين، وبالتحديد في عام 2005.

مايكروسوفت تحذّر من ثغرات أمنية خطيرة استغلها الهاكرز
وبعد تعرض شبكة كهرباء هندية للاختراق، أجرت عملاقة التقنية تحقيقا في الخرق الأمني الذي تعرضت له شركة الطاقة، وجدت بعض المهاجمون الذين ترعاهم الحكومة الصينية، قد استغلوا أجهزة إنترنت الأشياء للحصول على موطئ قدم على شبكات التقنية التشغيلية المستخدمة لمراقبة الأنظمة الصناعية والتحكم فيها.

وأشارت مايكروسوفت، إلى أنها حددت حوالي مليون مكون لخادم Boa معرّض للاستغلال على مستوى العالم على مدى فترة أسبوع واحد فقط، وحذّرت من أن المكون الضعيف يشكل خطرًا في سلسلة التوريد، الأمر الذي قد يؤثر على ملايين المؤسسات والأجهزة العاملة به.

وأضافت مايكروسوفت، أنها لا تزال ترى المهاجمين يحاولون استغلال ثغرات Boa، التي تشمل خللا شديد الخطورة في الكشف عن المعلومات يحمل رقم الخطأ (CVE-2021-33558)، وخللا آخر يسمح بالوصول إلى الملفات (CVE-2017-9833).

وأوضحت مايكروسوفت، أن الثغرات المكتشفة يمكن أن تؤثر على هذه المكونات، وتمنح المهاجمين القدرة على جمع المعلومات عن أصول الشبكة قبل بدء الهجمات، والوصول إلى شبكة لم يتم اكتشافها من خلال الحصول على بيانات اعتماد صالحة، مضيفة أنه يمكن لهذا الأمر أن يزيد من تأثير المهاجمين فور بدء الهجوم.

ومن بين الشركات المتأثرة بهذا الهجوم، شركة تاتا باور Tata Power التي تم اختراقها في شهر أكتوبر الماضي، وأدى هذا الانتهاك إلى أن نشر مجموعة برامج الفدية Hive ransomware، البيانات المسروقة من عملاقة الطاقة الهندية، والتي تضمنت معلومات حساسة عن الموظفين، ورسومات هندسية، وسجلات مالية ومصرفية، وسجلات العملاء، وبعض المفاتيح الخاصة.

 

   قـــد يهمــــــــك أيضــــــاُ : 

مايكروسوفت تضيف "Games for Work" إلى Teams

مايكروسوفت تطرح ميزة في ويندوز 11 تسهل العمل مع Apple iCloud

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

مايكروسوفت تحذّر من ثغرات أمنية خطيرة ببرنامج قديم مايكروسوفت تحذّر من ثغرات أمنية خطيرة ببرنامج قديم



GMT 15:32 2024 الأربعاء ,24 إبريل / نيسان

ملك الأردن يأمر بإجراء انتخابات مجلس النواب
 العرب اليوم - ملك الأردن يأمر بإجراء انتخابات مجلس النواب

GMT 15:09 2024 الأربعاء ,24 إبريل / نيسان

النوم الجيد يطيل حياة الإنسان ويضيف سنوات لعمره
 العرب اليوم - النوم الجيد يطيل حياة الإنسان ويضيف سنوات لعمره

GMT 18:03 2024 الأربعاء ,24 إبريل / نيسان

أحمد السقا أولي مفاجأت فيلم "عصابة المكس"
 العرب اليوم - أحمد السقا أولي مفاجأت فيلم "عصابة المكس"

GMT 19:40 2024 الثلاثاء ,23 إبريل / نيسان

الجيش الإسرائيلي يعلن مقتل ضابط في شمال قطاع غزة

GMT 08:50 2024 الأربعاء ,24 إبريل / نيسان

إسرائيل تقصف مواقع لحزب الله بجنوب لبنان

GMT 21:12 2024 الثلاثاء ,23 إبريل / نيسان

مقتل 7 أشخاص وإصابة 15 آخرين في حادث سير بالجزائر

GMT 09:16 2024 الأربعاء ,24 إبريل / نيسان

حرائق في منشآت طاقة روسية بعد هجمات أوكرانية

GMT 18:11 2024 الثلاثاء ,23 إبريل / نيسان

أيهما أخطر؟

GMT 18:13 2024 الثلاثاء ,23 إبريل / نيسان

العرب واليونسكو

GMT 20:12 2024 الثلاثاء ,23 إبريل / نيسان

مصر تنفي أي نقاش مع إسرائيل بشأن خطط اجتياح رفح
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
arabs, Arab, Arab