صرحت شركة مايكروسوفت بأن جميع الحواسيب الشخصية والخوادم العاملة بأنظمة ويندوزعرضة للإصابة بالثغرة الأمنية المكتشفة حديثًا، والتي أُطلق عليها اسم الهجوم الغريب (FREAK Attack)._x000D_
_x000D_
ثغرة أمنية مضى عليها أكثر من عقد من الزمن، تتسبب في ترك أجهزة المستخدمين عرضة لاعتراض الاتصالات المشفرة، عند زيارة مئات الآلاف من مواقع الويب، بما في ذلك موقع البيت الأبيض، وموقع وكالة الأمن القومي الأمريكية، وموقع مكتب التحقيقات الفيدرالي, بحسب البوابة العربية للأخبار التقنية،_x000D_
وحذرت مايكروسوفت من أن بروتوكولات التشفير المستخدمه في أنظمة ويندوز SSL و TLS؛ عرضة للإصابة بالثغرة هي الأخرى ,وظهرت قبل بضعة أسابيع عندما اكتشف باحثون إمكانية إجبار المواقع على استخدام تقنيات تشفير أضعف، الأمر الذي لم يستغرق منهم سوى ساعات قليلة، وحال كسر تشفير الموقع، فإن ذلك يتيح للقراصنة سرقة البيانات مثل كلمات السر، وخطف عناصر من الصفحة._x000D_
_x000D_
قالت الشركة في تقرير أمني لها، إن تحقيقها أثبت أن الثغرة قادرة على السماح للمهاجمين بوضع برامج التشفير في اتصال SSL/TLS على نظام ويندوز، مضيفةً أن ذلك سيُسهِّل من استغلال تقنيات الثغرة، والتي لا يقتصر تأثيرها على أنظمة ويندوز فقط._x000D_
_x000D_
أكدت مايكروسوفت عزمها معالجة الثغرة في تحديث الثلاثاء القادم، وهو التحديث المنتظم الذي تقوم مايكروسوفت بإطلاقه كل ثلاثاء، لاصلاح الثغرات الأمنية المكتشفة في منتجاتها، أو في تحديث آخر طارئ، وحتى ذلك الوقت، تقترح مايكروسوفت تعطيل برامج تصدير مفاتيح التشفير RSA.
اترك تعليق