مايكروسوفت تؤكد إصابة أنظمة ويندوز بثغرة freak attack
آخر تحديث GMT02:52:05
 العرب اليوم -

"مايكروسوفت" تؤكد إصابة أنظمة ويندوز بثغرة FREAK Attack

 العرب اليوم -

 العرب اليوم - "مايكروسوفت" تؤكد إصابة أنظمة ويندوز بثغرة FREAK Attack

مايكروسوفت
واشنطن ـ العرب اليوم

أكدت شركة مايكروسوفت اليوم أن جميع الحواسيب الشخصية والخوادم العاملة بأنظمة ويندوز عرضة للإصابة بالثغرة الأمنية المكتشفة حديثا التي أُطلق عليها اسم “فريك أتاك” FREAK Attack أو “الهجوم الغريب”.

و “فريك أتاك” ثغرة أمنية مضى عليها أكثر من عقد من الزمن تتسبب في ترك أجهزة المستخدمين عرضة لاعتراض الاتصالات المشفرة عند زيارة مئات الآلاف من مواقع الويب، بما في ذلك موقع البيت الأبيض، وموقع وكالة الأمن القومي الأمريكية، وموقع مكتب التحقيقات الفيدرالي.

وكان يُعتقد سابقا أن خطر الثغرة يقتصر على متصفح الويب “سفاري” التابع لشركة أبل ومتصفحات نظام التشغيل أندرويد من جوجل، لكن مايكروسوفت حذرت من أن بروتوكولات التشفير المستخدمة في أنظمة ويندوز – SSL و TLS – عرضة للإصابة بـ “فريك أتاك” أيضا.

وقالت مايكروسوفت في تقرير أمني إن تحقيقها أثبت قدرة الثغرة على السماح للمهاجمين بالحطّ من برامج التشفير في اتصال SSL/TLS على نظام ويندوز. وأضافت أن ذلك يُسهِّل استغلال تقنيات ثغرة “فريك أتاك” التي لا يقتصر تأثيرها على أنظمة ويندوز.

وأكدت الشركة عزمها معالجة الثغرة في “تحديث الثلاثاء” القادم، وهو تحديث منتظم تقوم مايكروسوفت بإطلاقه كل يوم ثلاثاء يُصلح الثغرات الأمنية المكتشفة في منتجاتها، أو في تحديث آخر طارئ. وحتى ذلك الوقت، تقترح مايكروسوفت تعطيل برامج تصدير مفاتيح التشفير RSA.

وظهرت ثغرة “فريك أتاك” قبل بضعة أسابيع عندما اكتشفت مجموعة من الباحثين إمكانية إجبار المواقع عمدًا على استخدام تقنيات تشفير أضعف، وهو الأمر الذي لم يستغرق منهم سوى ساعات قليلة. وعند كسر تشفير الموقع، فإن ذلك يتيح للقراصنة سرقة البيانات مثل كلمات السر، وخطف عناصر من الصفحة.

وقال الباحثون إنه ليس هناك دليل على أن قراصنة استغلوا الثغرة الأمنية التي ألقوا باللائمة فيها على سياسة حكومية أمريكية سابقة منعت صانعي البرمجيات في الولايات المتحدة من تصدير تقنيات أمنية أقوى في برامج التشفير التي تُباع للخارج، بذريعة الخوف على الأمن القومي.

لكن هذه القيود رُفعت في أواخر تسعينيات القرن الماضي، لكن المعايير الأضعف بقيت بالفعل جزءا من البرامج المستخدمة على نطاق واسع في جميع أنحاء العالم، بما فيها ويندوز ومتصفحات الويب.

وكانت شركة جوجل قد أطلقت تحديثا لحماية متصفح كروم على نظام ماك من الثغرة، وكذلك وعدت أبل بإصدار تحديث الأسبوع المقبل لحماية نظامي “أو إس إكس” OS X، ونظام “آي أو إس”. هذا وما يزال نظام أندرويد عرضة للخطر دون وجود أي تحديث يلوح في الأفق.

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

مايكروسوفت تؤكد إصابة أنظمة ويندوز بثغرة freak attack مايكروسوفت تؤكد إصابة أنظمة ويندوز بثغرة freak attack



الملكة رانيا بعباءة بستايل شرقي تراثي تناسب أجواء رمضان

القاهرة ـ العرب اليوم

GMT 20:12 2025 الإثنين ,10 آذار/ مارس

سوريا بين الفوضى والمجهول وسط تصاعد العنف
 العرب اليوم - سوريا بين الفوضى والمجهول وسط تصاعد العنف

GMT 09:43 2025 الإثنين ,10 آذار/ مارس

نيكول سابا تعلق على دورها في "وتقابل حبيب"
 العرب اليوم - نيكول سابا تعلق على دورها في "وتقابل حبيب"

GMT 02:20 2025 الإثنين ,10 آذار/ مارس

إسرائيل تقطع خط مياه استراتيجيا عن شمال غزة

GMT 23:29 2025 الأحد ,09 آذار/ مارس

القمة وما بعدها.. أسلوب التفاوض الترامبى!

GMT 02:14 2025 الإثنين ,10 آذار/ مارس

انقطاع الاتصالات والإنترنت في جنوب سوريا

GMT 01:37 2025 الإثنين ,10 آذار/ مارس

تحطم طائرة بموقف سيارات قرب مطار بنسلفانيا

GMT 02:08 2025 الإثنين ,10 آذار/ مارس

تسجيل هزة أرضية شرق ميسان

GMT 23:29 2025 الأحد ,09 آذار/ مارس

«الترامبية» فى إفطار منير فخرى عبد النور
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
arabs, Arab, Arab