تقرير: ثغرات أمنية عالية الخطورة تهدد المؤسسات لأشهر عديدة

تم نشره الإثنين 25 آذار / مارس 2013 09:28 مساءً
تقرير: ثغرات أمنية عالية الخطورة تهدد المؤسسات لأشهر عديدة
ثغرات أمنية عالية الخطورة

المدينة نيوز - نشرت شركة “كاسبرسكي لاب” تقريرًا تحت عنوان “Evaluating the threat level of software vulnerabilities” بعد أن قامت بتحليل دقيق لمشكلة تزايد العيوب الأمنية في مختلف البرامج خلال عام 2012.

وقد كشف خبراء كاسبرسكي لاب عن أكثر من 132 مليون ثغرة أمنية في نحو 11 مليون حاسوب، بمعدل 12 ثغرة لكل مستخدم، وذلك باستخدام البيانات التي تصلها من شبكة كاسبرسكي للأمان المعتمدة على الحوسبة السحابية. إلى جانب ذلك أكثر من 800 ثغرة أمنية فريدة ظهرت خلال عام 2012 فقط.

إلا أن 8 ثغرات من جميع الثغرات المنوعة الأخرى وجدت في الحزم المستغلة التي انتشرت بشكل واسع والمستخدمة من قبل المجرمين الالكترونيين: 5 منها في “أوراكل جافا” Oracle Java، و2 في “أدوبي فلاش بلاير” Adobe Flash Player وواحدة في Adobe Reader.

وهذا المقدار يكفي لسرقة البيانات الخاصة من الحواسيب، القيام بالتجسس الالكتروني على المؤسسات وتخريب الأنظمة الصناعية الهامة أو الوكالات الحكومية. وإلى جانب إلقاء الضوء على أخطر الثغرات الأمنية، تثمن كاسبرسكي لاب على قيام المستخدمين بتحديث برامجهم بعد توفر التحديثات اللازمة.

وحسب موقع البوابة العربية للأخبار التقنية ، فقد كشف التقرير عن أن كثير من النسخ القديمة من البرامج المنتشرة تبقى مثبتة على عدد لا بأس به من الحواسيب الشخصية لأشهر وحتى لسنوات وبذلك تشكل خطرًا كبيرًا على البيانات الشخصية والبنى التحتية المؤسساتية.

وأفاد التقرير الذي بحث رغبة المستخدمين في تشغيل برامج أحدث والأكثر أمنًا أنه بعد مرور 6 أسابيع من ظهور النسخة الجديدة من Java (سبتمبر – أوكتوبر 2012)، نحو 28.2% من المستخدمين قاموا بتشغيل النسخة الأكثر أمنًا، فيما لا تزال النسخة القديمة من Java مثبتة على حواسيب نحو 70% من المستخدمين ومعرضة للبرمجيات المستغلة.

كما أن نسخة 2010 من برنامج Adobe Flash Player والتي يسهل استغلالها مثبتة على 10.2% من الحواسيب، ولم يتغير هذا المؤشر خلال عام 2012 البتة. وقد وجدت الثغرة في Adobe Reader في ديسمبر 2011 وهي مثبتة على 13.5% من الحواسيب، وليس هناك من مؤشرات حول تدني هذا الرقم.

وتشكل الثغرات في البرامج تهديدًا واضحًا وجليًا على المستهلكين الأفراد والمؤسسات على حد سواء. وهناك طرق عديدة لتخفيف هذه المخاطر، ومنها استخدام برامج مكافحة للبرمجيات الخبيثة والتقنيات الأمنية الأحدث على الإطلاق على غرار Kaspersky Systems Management الذي يحوي تقنية مدمجة لتقييم الثغرات.

 

ويقوم تطبيق Kaspersky Systems Management بمسح محطات العمل بحثًا عن الثغرات في نظام التشغيل وتطبيقات من إنتاج مصنعين آخرين كما يقوم باستخدام نتائج التحليل الذي يجرى بواسطة قاعدة بيانات الثغرات الأمنية الفريدة الحصرية لكاسبرسكي لاب، قاعدة بيانات Secunia وخدمات البيانات Microsoft Windows Update.

 

وترسل المعلومات حول أي ثغرة تكتشف بواسطة مسؤول الأنظمة الذي يقوم بتثبيت جميع التحديثات الضرورية عن بعد على الأنظمة ذات الثغرات.

 

وقال فياتشيسلاف زاكورجيفسكي، خبير بحوث الثغرات، كاسبرسكي لاب في هذا الشأن، إن ما كشفه البحث هو أن إصدار رقع لثغرة أمنية بعد زمن قصير من اكتشافها ليس كافيًا لضمان أمان المستخدمين الأفراد والمؤسسات. وإن الإجراءات التحديثية غير الفعالة عرضت ملايين من مستخدمي Java، Adobe Flash و Adobe Reader للخطر.

 

وأضاف أن سلسلة كاملة من الثغرات الخطيرة في Java وجدت في عام 2012 وأوائل 2013 تشير إلى ضرورة اعتماد أساليب حماية الأحدث على الإطلاق. وبأنه على المؤسسات أخذ هذه المسألة بعين الاعتبار، نظرًا لأن الثغرات الأمنية في البرامج المعروفة قد تكون معبرًا لشن هجمات مستهدفة ناجحة.

 



مواضيع ساخنة اخرى
الإفتاء: حكم شراء الأضحية عن طريق البطاقات الائتمانية الإفتاء: حكم شراء الأضحية عن طريق البطاقات الائتمانية
" الصحة " :  97 حالة “حصبة” سجلت منذ أيار لدى أشخاص لم يتلقوا المطعوم " الصحة " : 97 حالة “حصبة” سجلت منذ أيار لدى أشخاص لم يتلقوا المطعوم
الملكة في يوم اللاجىء العالمي : دعونا نتأمل في معاناة الأمهات والرضع الملكة في يوم اللاجىء العالمي : دعونا نتأمل في معاناة الأمهات والرضع
3341طن خضار وفواكه ترد للسوق المركزي الثلاثاء - اسعار 3341طن خضار وفواكه ترد للسوق المركزي الثلاثاء - اسعار
الدهامشة : الداخلية وفرت كل التسهيلات لقدوم العراقيين للأردن الدهامشة : الداخلية وفرت كل التسهيلات لقدوم العراقيين للأردن
العلاوين: التوسعة الرابعة ستمكن المصفاة من تكرير 120 ألف برميل نفط يوميا العلاوين: التوسعة الرابعة ستمكن المصفاة من تكرير 120 ألف برميل نفط يوميا
" الائتمان العسكري " : تمويل طلبات بقيمة 13 مليون دينار " الائتمان العسكري " : تمويل طلبات بقيمة 13 مليون دينار
العيسوي يفتتح وحدة غسيل كلى بالمركز الطبي العسكري بمأدبا العيسوي يفتتح وحدة غسيل كلى بالمركز الطبي العسكري بمأدبا
الصحة: مخزون استراتيجي للأمصال المضادة للدغات الأفاعي الصحة: مخزون استراتيجي للأمصال المضادة للدغات الأفاعي
بالاسماء : تنقلات واسعة في امانة عمان بالاسماء : تنقلات واسعة في امانة عمان
عضو في لجنة الاقتصاد النيابية: بطء شديد في تنفيذ رؤية التحديث الاقتصادي عضو في لجنة الاقتصاد النيابية: بطء شديد في تنفيذ رؤية التحديث الاقتصادي
إخلاء طفل من غزة لاستكمال علاجه بالأردن إخلاء طفل من غزة لاستكمال علاجه بالأردن
تسجيل 14 إصابة بالملاريا جميعها إصابات وافدة منذ بداية العام تسجيل 14 إصابة بالملاريا جميعها إصابات وافدة منذ بداية العام
ملك إسبانيا : الأردن هو حجر الرحى في الاستقرار الإقليمي ملك إسبانيا : الأردن هو حجر الرحى في الاستقرار الإقليمي
الملك : حل الدولتين أساسي لتحقيق السلام والازدهار في المنطقة الملك : حل الدولتين أساسي لتحقيق السلام والازدهار في المنطقة
الهواري يؤكد أهمية ضبط العدوى لتقليل مدة إقامة المرضى في المستشفيات الهواري يؤكد أهمية ضبط العدوى لتقليل مدة إقامة المرضى في المستشفيات