مايكروسوفت تؤكد إصابة أنظمة ويندوز بثغرة FREAK Attack

تم نشره الجمعة 06 آذار / مارس 2015 10:32 مساءً
مايكروسوفت تؤكد إصابة أنظمة ويندوز بثغرة FREAK Attack
شعار مايكروسفت

المدينة نيوز:- أكدت شركة مايكروسوفت اليوم أن جميع الحواسيب الشخصية والخوادم العاملة بأنظمة ويندوز عرضة للإصابة بالثغرة الأمنية المكتشفة حديثا التي أُطلق عليها اسم “فريك أتاك” FREAK Attack أو “الهجوم الغريب”.

و “فريك أتاك” ثغرة أمنية مضى عليها أكثر من عقد من الزمن تتسبب في ترك أجهزة المستخدمين عرضة لاعتراض الاتصالات المشفرة عند زيارة مئات الآلاف من مواقع الويب، بما في ذلك موقع البيت الأبيض، وموقع وكالة الأمن القومي الأمريكية، وموقع مكتب التحقيقات الفيدرالي.

وكان يُعتقد سابقا أن خطر الثغرة يقتصر على متصفح الويب “سفاري” التابع لشركة أبل ومتصفحات نظام التشغيل أندرويد من جوجل، لكن مايكروسوفت حذرت من أن بروتوكولات التشفير المستخدمة في أنظمة ويندوز – SSL و TLS – عرضة للإصابة بـ “فريك أتاك” أيضا.

وقالت مايكروسوفت في تقرير أمني إن تحقيقها أثبت قدرة الثغرة على السماح للمهاجمين بالحطّ من برامج التشفير في اتصال SSL/TLS على نظام ويندوز. وأضافت أن ذلك يُسهِّل استغلال تقنيات ثغرة “فريك أتاك” التي لا يقتصر تأثيرها على أنظمة ويندوز.

وأكدت الشركة عزمها معالجة الثغرة في “تحديث الثلاثاء” القادم، وهو تحديث منتظم تقوم مايكروسوفت بإطلاقه كل يوم ثلاثاء يُصلح الثغرات الأمنية المكتشفة في منتجاتها، أو في تحديث آخر طارئ. وحتى ذلك الوقت، تقترح مايكروسوفت تعطيل برامج تصدير مفاتيح التشفير RSA.

وظهرت ثغرة “فريك أتاك” قبل بضعة أسابيع عندما اكتشفت مجموعة من الباحثين إمكانية إجبار المواقع عمدًا على استخدام تقنيات تشفير أضعف، وهو الأمر الذي لم يستغرق منهم سوى ساعات قليلة. وعند كسر تشفير الموقع، فإن ذلك يتيح للقراصنة سرقة البيانات مثل كلمات السر، وخطف عناصر من الصفحة.

وقال الباحثون إنه ليس هناك دليل على أن قراصنة استغلوا الثغرة الأمنية التي ألقوا باللائمة فيها على سياسة حكومية أمريكية سابقة منعت صانعي البرمجيات في الولايات المتحدة من تصدير تقنيات أمنية أقوى في برامج التشفير التي تُباع للخارج، بذريعة الخوف على الأمن القومي.

لكن هذه القيود رُفعت في أواخر تسعينيات القرن الماضي، لكن المعايير الأضعف بقيت بالفعل جزءا من البرامج المستخدمة على نطاق واسع في جميع أنحاء العالم، بما فيها ويندوز ومتصفحات الويب.

وكانت شركة جوجل قد أطلقت تحديثا لحماية متصفح كروم على نظام ماك من الثغرة، وكذلك وعدت أبل بإصدار تحديث الأسبوع المقبل لحماية نظامي “أو إس إكس” OS X، ونظام “آي أو إس”. هذا وما يزال نظام أندرويد عرضة للخطر دون وجود أي تحديث يلوح في الأفق.



مواضيع ساخنة اخرى
الإفتاء: حكم شراء الأضحية عن طريق البطاقات الائتمانية الإفتاء: حكم شراء الأضحية عن طريق البطاقات الائتمانية
" الصحة " :  97 حالة “حصبة” سجلت منذ أيار لدى أشخاص لم يتلقوا المطعوم " الصحة " : 97 حالة “حصبة” سجلت منذ أيار لدى أشخاص لم يتلقوا المطعوم
الملكة في يوم اللاجىء العالمي : دعونا نتأمل في معاناة الأمهات والرضع الملكة في يوم اللاجىء العالمي : دعونا نتأمل في معاناة الأمهات والرضع
3341طن خضار وفواكه ترد للسوق المركزي الثلاثاء - اسعار 3341طن خضار وفواكه ترد للسوق المركزي الثلاثاء - اسعار
الدهامشة : الداخلية وفرت كل التسهيلات لقدوم العراقيين للأردن الدهامشة : الداخلية وفرت كل التسهيلات لقدوم العراقيين للأردن
العلاوين: التوسعة الرابعة ستمكن المصفاة من تكرير 120 ألف برميل نفط يوميا العلاوين: التوسعة الرابعة ستمكن المصفاة من تكرير 120 ألف برميل نفط يوميا
" الائتمان العسكري " : تمويل طلبات بقيمة 13 مليون دينار " الائتمان العسكري " : تمويل طلبات بقيمة 13 مليون دينار
العيسوي يفتتح وحدة غسيل كلى بالمركز الطبي العسكري بمأدبا العيسوي يفتتح وحدة غسيل كلى بالمركز الطبي العسكري بمأدبا
الصحة: مخزون استراتيجي للأمصال المضادة للدغات الأفاعي الصحة: مخزون استراتيجي للأمصال المضادة للدغات الأفاعي
بالاسماء : تنقلات واسعة في امانة عمان بالاسماء : تنقلات واسعة في امانة عمان
عضو في لجنة الاقتصاد النيابية: بطء شديد في تنفيذ رؤية التحديث الاقتصادي عضو في لجنة الاقتصاد النيابية: بطء شديد في تنفيذ رؤية التحديث الاقتصادي
إخلاء طفل من غزة لاستكمال علاجه بالأردن إخلاء طفل من غزة لاستكمال علاجه بالأردن
تسجيل 14 إصابة بالملاريا جميعها إصابات وافدة منذ بداية العام تسجيل 14 إصابة بالملاريا جميعها إصابات وافدة منذ بداية العام
ملك إسبانيا : الأردن هو حجر الرحى في الاستقرار الإقليمي ملك إسبانيا : الأردن هو حجر الرحى في الاستقرار الإقليمي
الملك : حل الدولتين أساسي لتحقيق السلام والازدهار في المنطقة الملك : حل الدولتين أساسي لتحقيق السلام والازدهار في المنطقة
الهواري يؤكد أهمية ضبط العدوى لتقليل مدة إقامة المرضى في المستشفيات الهواري يؤكد أهمية ضبط العدوى لتقليل مدة إقامة المرضى في المستشفيات