ثغرة خطيرة تعرض كل من Apple iCloud و Twitter و Minecraft لخطر القرصنة

هاكرز
هاكرز
كتب مؤنس حواس
حذر باحثو الأمن السيبراني من أن العديد من الخدمات الشائعة ، بما في ذلك Apple iCloud و Amazon و Twitter و Cloudflare و Minecraft ، معرضة لاستغلال "zero-day exploit"، مما ترك فرق أمن تكنولوجيا المعلومات في العديد من الشركات تتدافع لإصلاح الثغرة الأمنية المسماة 'Log4Shell'.
 
وقد تم العثور على استغلال "zero-day" (وهو هجوم إلكتروني يستهدف ثغرة برمجية غير معروفة لشركات البرامج / برامج مكافحة الفيروسات) في نظام تسجيل Java المستخدم على نطاق واسع والمسمى "log4j2"، وإذا تم استغلال الثغرة الأمنية ، فإنها تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) على الخوادم المعرضة للخطر، مما يمنح المتسللين القدرة على استيراد البرامج الضارة التي من شأنها أن تعرض ملايين الأجهزة للخطر تمامًا.
 
وقال باحثون من شركة LunaSec لأمن التطبيقات: "العديد والعديد من الخدمات معرضة لهذا الاستغلال. فقد تم بالفعل اكتشاف أن الخدمات السحابية مثل Steam و Apple iCloud وتطبيقات مثل Minecraft معرضة للخطر".
 
 كما أشار الباحثون في منشور بالمدونة :"أي شخص يستخدم Apache Struts من المحتمل أن يكون ضعيفًا. لقد رأينا ثغرات أمنية مماثلة تم استغلالها من قبل في خروقات مثل خرق بيانات Equifax 2017"، وبدأت العديد من المشاريع مفتوحة المصدر مثل خادم Minecraft ، Paper ، بالفعل في تصحيح استخدامها لـ "log4j2".
 
ووفقًا لتقرير TechCrunch ، فإن الشركات التي لديها خوادم تم التأكد من تعرضها لهجوم "Log4Shell" حتى الآن تشمل Apple و Amazon و Cloudflare و Twitter و Steam و Baidu و NetEase و Tencent و Elastic "، على الرغم من وجود مئات إن لم يكن الآلاف من الشركات الأخرى المنظمات المتضررة ".
 
وقالت Cloudflare في بيان إنها قامت بتحديث أنظمة لمنع الهجمات ، مضيفة أنها لا ترى أي دليل على الاستغلال، وقال روبرت جويس ، مدير الأمن السيبراني في وكالة الأمن القومي الأمريكية (NSA): "تشكل الثغرة الأمنية Log4j تهديدًا كبيرًا للاستغلال بسبب التضمين الواسع النطاق في أطر البرامج ، حتى GHIDRA التابعة لوكالة الأمن القومي".
 
 
 
 

Trending Plus

اليوم السابع Trending

الأكثر قراءة

وزير الخارجية: مصر ترى أنه لا أمن ولا استقرار بدون حل القضية الفلسطينية

الأهلى يقرر تعديل عقد وسام أبو على وضمه للفئة الأولى المميزة

الجمارك تحبط محاولة تهريب 3 آلاف دولار داخل "شبشب" فى طرد قادم من المغرب

مصر تعرب عن خالص تعازيها للسودان الشقيق في ضحايا حادث انهيار منجم للذهب

الداخلية تضبط صانع محتوى يصور فيديوهات خادشة للحياء.. فيديو


سبب تأخر انضمام محمد شكري للأهلي رغم الاتفاق على تفاصيل الصفقة

محافظ الجيزة يعتمد تنسيق الثانوية العامة بحد أدنى 225 درجة

أسد الحملاوى يرد على شلاسك البولندى بعد اتهامه بالهروب من معسكر الفريق

الداخلية تضبط سائقين يسيرون عكس الاتجاه بالطريق الإقليمي.. فيديو

السماء تمطر أموالا.. هليكوبتر تسقط دولارات على "روح" مواطن أمريكى.. فيديو


ريبيرو يرفع شعار ممنوع الاقتراب من سداسي الأهلي فى ميركاتو الصيف

رئيس لجنة الصحة بالبرلمان: انخفاض عدد الأطباء في أفريقيا بسبب"الهجرة"

إخلاء سبيل أحمد السقا فى اتهامه بالتعدى على طليقته مها الصغير بكفالة 5 آلاف جنيه

الأهلى لـ الخلود السعودي: أليو ديانج ليس للبيع ونرفض رحيله

موعد مباراة بايرن ميونخ وفلامينجو فى ثمن نهائى كأس العالم للأندية

هشام جمال يحتفل بملك زاهر شقيقة زوجته على طريقته الخاصة

الطقس يوقف 7 مباريات بمونديال الأندية.. وكأس العالم 2026 فى خطر

الابتسامات ترسم الوجوه.. طلاب الثانوية العامة: امتحان الإنجليزي سهل ومباشر

البندقية تنتفض ضد بيزوس.. مظاهرات ضد حفل زفافه بسبب التكاليف الباهظة.. فيديو

تنسيق الثانوى العام بالقاهرة 2025.. اعرف التوقعات بعد إعلان نتيجة الإعدادية

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى