البث المباشر
"بعد زيارة مستشفى الطفيلة و 7 مراكز صحية في الكرك والطفيلة" البدور: تعزيز كوادر وإعادة تنظيم خدمات المراكز … سلطة المياه: ضبط بئر مخالفة في الجفر واعتداءات على خطوط المياه في سحاب "موانئ العقبة" تنجز تحديث رافعتين لتحسين الكفاءة التشغيلية وزير البيئة يزور مصنع “معادن المدينة” ويؤكد تشجيع وتعزيز مشاريع إعادة التدوير والاقتصاد الأخضر السواعير: إلغاء 50% من حجوزات أيار في البترا دون إغلاق فنادق الأميرة بسمة بنت علي ترعى ورشة "البحث العلمي لتعزيز الاستدامة" 97 دينارا سعر غرام الذهب عيار 21 محليا السبت أورنج الأردن توقع اتفاقية دعماً لأعمال جمعية العون الأردنية لمرض الزهايمر 4 شهداء بينهم مسعف في غارة إسرائيلية على كفرصير جنوب لبنان راصد: مقترح واحد نجح من أصل 271 مقترحاً خلال مناقشات النواب في قانون التربية قصيدة "القوافي" لرئيس الدولة في عمل فني جديد لعبد الرحمن الجنيد رويترز: واشنطن وافقت على الإفراج عن أصول إيرانية في قطر وبنوك أخرى "أردننا جنة" للسياحة الداخلية يستقطب 5400 مشارك في أسبوعه الأول ‏إنتاج ومبيعات السيارات في الصين يشهدا ارتفاعا كبيرا في مارس قوات الاحتلال الإسرائيلي تتوغل في ريف القنيطرة الجنوبي علم الأردن رمز التعددية "حقوق "عمّان الأهلية تنظّم ندوتين منفصلتين حول المرأة الاردنية والتشريعات ، وحقوق المرأة العاملة كلية الحقوق في عمان الأهلية تنظم زيارة علمية إلى مجلس النواب الأردني وفدا الولايات المتحدة وإيران يصلان باكستان لإجراء محادثات سلام الاحتلال يحول مدينة القدس إلى ثكنة عسكرية تزامنا مع إحياء "سبت النور"

ثغرة في "واتساب" تثبت برامج التجسس سراً

ثغرة في واتساب تثبت برامج التجسس سراً
الأنباط -
الأنباط -
أصلح تطبيق واتساب مؤخرًا ثغرة أمنية خطيرة جديدة قد تسمح للمهاجمين بخرق الأجهزة المستهدفة عن بعد وسرقة رسائل الدردشة الآمنة والملفات المخزنة ضمنها، وذلك وفقًا لما ذكره موقع The Hacker News.

وعلى الرغم من أن واتساب لم يحل بعد المشاكل الدائرة حول الاختراق الأخير، إلا أن منصة التراسل الأكثر شهرة في العالم وجدت نفسها واقعة في المشاكل من جديد.

وتتعلق الثغرة الأمنية المسماة CVE-2019-11931 بمشكلة تجاوز سعة المخزن المؤقت المستندة إلى المكدس والتي كانت موجودة في الطريقة التي تقوم بها إصدارات واتساب المعرضة للهجوم بتحليل البيانات الأولية لبث ملف MP4، مما يؤدي إلى هجمات رفض الخدمة أو تنفيذ التعليمات البرمجية عن بُعد.

ويحتاج المهاجمون، من أجل استغلال الثغرة الأمنية، إلى رقم هاتف المستخدمين المستهدفين وإرسال ملف MP4 معد بشكل ضار عبر واتساب، والذي يمكن استخدامه لتثبيت باب خلفي ضار أو برامج تجسس على الأجهزة المخترقة بشكل سري.

وتؤثر الثغرة الأمنية على نسخ المستهلكين والمؤسسات من واتساب على جميع المنصات الرئيسية، بما في ذلك أندرويد من جوجل و iOS من آبل وويندوز من مايكروسوفت.

الإصدارات المتأثرة بالثغرة
ووفقًا لاستشارة نشرتها شركة فيسبوك، المالكة لتطبيق المراسلة الشهير، فإن قائمة إصدارات واتساب المتأثرة هي كما يلي:
إصدارات أندرويد قبل 2.19.274.
إصدارات iOS قبل 2.19.100.
إصدارات عميل المؤسسة قبل 2.25.3.
إصدارات ويندوز فون قبل 2.18.368.
إصدارات أندرويد للأعمال التجارية قبل 2.19.104.
إصدارات iOS للأعمال التجارية قبل 2.19.100.

ويبدو نطاق وشدة وتأثير الثغرة المصححة حديثًا مشابهًا لثغرة اتصال WhatsApp VoIP الأخيرة التي تم استغلالها من قبل شركة NSO Group الإسرائيلية لتثبيت برمجية Pegasus على ما يقرب من 1400 من أجهزة أندرويد و iOS المستهدفة في جميع أنحاء العالم.

ويعد من غير الواضح ما إذا كانت ثغرة MP4 قد استغلت أيضًا قبل أن تعلم فيسبوك عنها وتصححها، لكن بالنظر إلى أن استشارة فيسبوك لا تتضمن أي شيء آخر سوى بعض المعلومات التقنية الأساسية في إرشادات الأمان الخاصة بها، فقد تظهر المزيد من المعلومات لاحقًا. 
وكالات
© جميع الحقوق محفوظة صحيفة الأنباط 2024
تصميم و تطوير