ثغرة خطيرة تعرض كل من Apple iCloud و Twitter و Minecraft لخطر القرصنة

هاكرز
هاكرز
كتب مؤنس حواس
حذر باحثو الأمن السيبراني من أن العديد من الخدمات الشائعة ، بما في ذلك Apple iCloud و Amazon و Twitter و Cloudflare و Minecraft ، معرضة لاستغلال "zero-day exploit"، مما ترك فرق أمن تكنولوجيا المعلومات في العديد من الشركات تتدافع لإصلاح الثغرة الأمنية المسماة 'Log4Shell'.
 
وقد تم العثور على استغلال "zero-day" (وهو هجوم إلكتروني يستهدف ثغرة برمجية غير معروفة لشركات البرامج / برامج مكافحة الفيروسات) في نظام تسجيل Java المستخدم على نطاق واسع والمسمى "log4j2"، وإذا تم استغلال الثغرة الأمنية ، فإنها تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) على الخوادم المعرضة للخطر، مما يمنح المتسللين القدرة على استيراد البرامج الضارة التي من شأنها أن تعرض ملايين الأجهزة للخطر تمامًا.
 
وقال باحثون من شركة LunaSec لأمن التطبيقات: "العديد والعديد من الخدمات معرضة لهذا الاستغلال. فقد تم بالفعل اكتشاف أن الخدمات السحابية مثل Steam و Apple iCloud وتطبيقات مثل Minecraft معرضة للخطر".
 
 كما أشار الباحثون في منشور بالمدونة :"أي شخص يستخدم Apache Struts من المحتمل أن يكون ضعيفًا. لقد رأينا ثغرات أمنية مماثلة تم استغلالها من قبل في خروقات مثل خرق بيانات Equifax 2017"، وبدأت العديد من المشاريع مفتوحة المصدر مثل خادم Minecraft ، Paper ، بالفعل في تصحيح استخدامها لـ "log4j2".
 
ووفقًا لتقرير TechCrunch ، فإن الشركات التي لديها خوادم تم التأكد من تعرضها لهجوم "Log4Shell" حتى الآن تشمل Apple و Amazon و Cloudflare و Twitter و Steam و Baidu و NetEase و Tencent و Elastic "، على الرغم من وجود مئات إن لم يكن الآلاف من الشركات الأخرى المنظمات المتضررة ".
 
وقالت Cloudflare في بيان إنها قامت بتحديث أنظمة لمنع الهجمات ، مضيفة أنها لا ترى أي دليل على الاستغلال، وقال روبرت جويس ، مدير الأمن السيبراني في وكالة الأمن القومي الأمريكية (NSA): "تشكل الثغرة الأمنية Log4j تهديدًا كبيرًا للاستغلال بسبب التضمين الواسع النطاق في أطر البرامج ، حتى GHIDRA التابعة لوكالة الأمن القومي".
 
 
 
 
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

تواصل تصويت المصريين بالكويت ثانى أيام جولة إعادة المرحلة الثانية بالنواب

اليوم.. استكمال نظر استئناف المتهم بقتل مالك قهوة أسوان على حكم إعدامه

توروب يجري تعديلات على تشكيل الأهلي أمام سيراميكا بكأس عاصمة مصر

برشلونة يبدأ حملة الدفاع عن لقب كأس ملك إسبانيا أمام جوادالاخارا

الطقس اليوم.. أجواء شتوية أمطار واضطراب بالملاحة والصغري بالقاهرة 13 درجة


الزمالك يستند على الاتفاق مع بتروجت في صفقة حامد حمدان

5 معلومات عن مباراة مصر ونيجيريا الودية استعداداً لـ أمم أفريقيا

ذكرى رحيل ماجدة الخطيب.. رحلة فنية صاخبة بين النجومية والمحن الشخصية

المصري ينتظر رداً من أحمد عيد لحسم تجديد تعاقده مع النادي

قانون التأمينات يحدد 4 حالات تُقطع فيها معاشات المستحقين أول الشهر


فتح الحركة على السكة الحديد بموقع سقوط حاويات من قطار بضائع بطوخ

موعد بداية كأس أمم أفريقيا ومواعيد مباريات منتخب مصر.. إنفوجراف

انهيار سد فى ولاية واشنطن.. والسلطات الأمريكية تصدر أوامر إخلاء للسكان

محافظ القليوبية: المنازل المجاورة للسكة الحديد لم تتأثر بسقوط الحاويات

غرامة تصل لـ 5 ملايين جنيه عقوبة نشر أخبار خاطئة عن الطقس

مواعيد مباريات اليوم الثلاثاء 16 - 12- 2025 والقنوات الناقلة

موعد مباراة المغرب والأردن في نهائي كأس العرب 2025

اصطدام قطار بسيارة نقل على خط مطروح بدون إصابات وخروج عربة عن القضبان

إخلاء سبيل سائق الأتوبيس المتسبب في تهشم شقة مدينة بدر

الأرصاد تتوقع فرص سقوط أمطار على القاهرة الكبرى وتحذر من سيول بهذه المناطق

لا يفوتك

العالم يترقب حفل 2025 THE BEST فى قطر الليلة

العالم يترقب حفل 2025 THE BEST فى قطر الليلة الثلاثاء، 16 ديسمبر 2025 09:00 ص


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى