• [قرار إداري] سيتم حذف جميع الأعضاء المسجلين الجدد الذين إختاروا تسمية عشوائية و من ليس لديهم صورة رمزية بعد 7 أيام.
  • [قرار إداري] يمنع منعا باتا الرد بلغة غير العربية أو بردود عشوائية أو إقتباس للمواضع و فقط و إلا ستعرض عضويتك للحظر
  • أهلا وسهلا بك أخي الزائر يشرفنا أن تقوم بالتسجيل إذا رغبت بالمشاركة في المنتدى، يرجى بزيارة صفحة التسجيل إضغط هنا
    بادئ الموضوع تاريخ البدء
  • المشاهدات 205
  • الردود 1

Ahmed_elbehary

عضـو بـرونـزي
إنضم
10 ديسمبر 2022
المشاركات
410
مستوى التفاعل
1,656
النقاط
720
العمر
31
الإقامة
الجزائر
مجموع اﻻوسمة
1
sncd.jpg

أعلن (بروجكت زيرو) Project Zero، فريق البحث عن الثغرات المكشوفة لدى جوجل،
يوم الخميس عن اكتشاف 18 ثغرة مكشوفة في شرائح (إكسينوس) Exynos التابعة لشركة سامسونج
والمستخدمة في الأجهزة المحمولة، والأجهزة القابلة للارتداء، والسيارات.

وأبلغ الفريق عن الثغرات الأمنية في مودم (إكسينوس) خلال المدة الممتدة من أواخر عام 2022
إلى مطلع عام 2023. وبحسب الفريق، فإن 4 ثغرات من أصل 18 ثغرة مكشوفة هي الأشد خطورة،
إذ إنها تتيح تنفيذ التعليمات البرمجية عن بُعد من الإنترنت إلى النطاق الأساسي.

وأوضحت شركة سامسونج أن ثغرات تنفيذ التعليمات البرمجية عن بُعد من الإنترنت
إلى النطاق الأساسي تسمح للمهاجمين بخرق الأجهزة غير الحصينة عن بُعد ودون أي تدخل من المستخدم.

ووفقًا لـ (تيم ويليس)، رئيس (بروجكت زيرو)، فإن المعلومات الوحيدة المطلوبة لشن الهجمات
هي رقم هاتف الضحية. ولجعل الأمور أسوأ، فإنه يمكن للمهاجمين المتمرسين
بسهولة إنشاء ثغرة قادرة على اختراق الأجهزة الضعيفة عن بُعد دون إثارة انتباه الأهداف.

وقال ويليس: «نظرًا إلى الجمع النادر جدًا لمستوى الوصول الذي توفره هذه الثغرات
والسرعة التي نعتقد أنه يمكن بها صياغة برمجيات تشغيلية موثوقة للاستغلال،
فقد قررنا إجراء استثناء في السياسة لتأخير الكشف عن الثغرات الأمنية الأربع
التي تسمح بتنفيذ التعليمات البرمجية عن بعد من الإنترنت إلى النطاق الأساسي».
يُذكر أن الثغرات الـ 14 المتبقية ليست حرجة، ولكنها لا تزال تشكل خطرًا.
إذ يتطلب الاستغلال الناجح لها الوصول الفعلي إلى الأجهزة، أو مشغل ضار لشبكة الهاتف المحمول.

واستنادًا إلى قائمة الشرائح المتأثرة التي قدمتها سامسونج، فإن قائمة الأجهزة المتأثرة تتضمن،
على سبيل المثال لا الحصر، الهواتف الذكية من سامسونج، ومن ذلك: سلسلة (جالاكسي إس22)،
و(جالاكسي إم33)، و(جالاكسي إم13)، و(جالاكسي إم12)، و(جالاكسي أي71)، و(جالاكسي أي53)،
و(جالاكسي أي33)، و(جالاكسي أي21)، و(جالاكسي أي13)، و(جالاكسي أي04).

وتشمل القائمة أيضًا: الأجهزة المحمولة من فيفو، ومن ذلك: سلسلة (فيفو إس16)،
و(فيفو إس15)، و(فيفو إس6)، و(فيفو إكس70)، و(فيفو إكس60)، و(فيفو إكس30).
بالإضافة إلى هواتف (بكسل 6)، و(بكسل 7) من جوجل. كما تشمل أي جهاز قابل للارتداء
يستخدم شرائح (إكسينوس دبليو920)، وأي مركبة تستخدم شرائح (إكسينوس أوتو تي5123).

وفي حين أن سامسونج قدّمت بالفعل تحديثات أمنية تعالج هذه الثغرات الأمنية في الشرائح المتأثرة
إلى البائعين الآخرين، فإن التصحيحات ليست عامة ولا يمكن للمستخدمين المتأثرين جميعهم تطبيقها.

وسيختلف الجدول الزمني لتصحيح أجهزتهم حسب كل شركة، ولكن، على سبيل المثال،
عالجت جوجل ثغرة تنفيذ التعليمات البرمجية عن بُعد لهواتف (بكسل) المتأثرة
في تحديثات الأمان الخاصة بشهر آذار/ مارس 2023.

ومع ذلك، يمكن للمستخدمين، حتى تتوفر التصحيحات، إحباط محاولات استغلال الثغرات الخطرة
التي تستهدف شرائح (إكسينوس) من سامسونج في أجهزتهم عن طريق تعطيل اتصال Wi-Fi
و Voice-over-LTE (VoLTE) لإزالة ناقل الهجوم.

وأكدت شركة سامسونج أيضًا على حل فريق (بروجكت زيرو)، قائلةً «يمكن للمستخدمين
تعطيل الاتصال عبر WiFi و VoLTE للتخفيف من تأثير هذه الثغرة الأمنية».

وأضاف ويليس: «كما هو الحال دائمًا، نشجع المستخدمين النهائيين على تحديث أجهزتهم
في أسرع وقت ممكن لضمان تشغيلهم أحدث الإصدارات التي تعمل
على إصلاح الثغرات الأمنية المكتشفة وغير المكتشفة».

 

الداعية أبوعبدالله

المراقب العام
عضوية موثوقة
نجـم تكـاوزن
إنضم
5 نوفمبر 2022
المشاركات
1,598
مستوى التفاعل
11,688
النقاط
3,320
الإقامة
كل بلاد العرب أوطاني
الموقع الالكتروني
🔗
مجموع اﻻوسمة
3
الجنس
ذكر
جزاك الله خير الجزاء أخي الكريم على هذا التحذير وإن شاء الله نقول حوالينا ولا علينا
 

كلمة المدير

جميع المواضيع والمشاركات المكتوبة تعبّر عن وجهة نظر صاحبها ,, ولا تعبّر بأي شكل من الاشكال عن وجهة نظر إدارة المنتدى .

تواصل مع فريق العمل

  • Algeria, Palestine

  • t.me/techawzen

  • contact@techawzen.com

  • techawzen.com

عن منتديات تكاوزن العربية techawzen

منتديات تكاوزن اكبر موقع عربي لتحميل البرامج والالعاب وانظمة التشغيل و تطبيقات الجوالات و تقديم شروحات في الحماية والبرمجة والتقنية والهاردوير والصيانة

تابعنا على المواقع الاجتماعية


إتصل بنا

 

خيارات الاستايل

تلوين الاقسام
خلفية المنتدى
نوع الخط
جدول المنتديات
تمديد المنتدى
فصل الأقسام
إخفاء السايدبار
حجم الخط
الصورة الرمزية
بيانات العضو
إخفاء التواقيع

إرجاع خيارات الإستايل