2025-01-09 - الخميس
أول تعليق سعودي على انتخاب جوزيف عون رئيسا للبنان nayrouz القبض على مجدي عبدالغني في مصر nayrouz انتحار مواطن سويسري في أحد سجون إيران nayrouz فريق فرسان الأردن يتوج بلقب دوري الناشئين nayrouz بلدية الكرك وهيئة تنظيم النقل يبحثان تطوير قطاع النقل في المحافظة nayrouz أوقاف عجلون تجري تصفيات المرحلة الثانية من المسابقة الهاشمية لحفظ القرآن nayrouz رئيس بلدية بني عبيد: إيلاء الخصوصية أولوية عند إنشاء المدينة المائية nayrouz العماوي: البرلمان الحالي عاد للخلف 20 عامًا nayrouz امانة عمان تعلن حالة الطوارئ المتوسطة أعتبارا من مساء يوم الجمعة nayrouz الجمعة .. منطقة زملة في المفرق بلا كهرباء من 8 صباحا لغاية 4 عصرا nayrouz الدرك ينفّذ 33 ألف واجب حماية وتأمين وإنقاذ في العام 2024 nayrouz الملك: مبارك للبنان الشقيق وشعبه العزيز nayrouz الملك يهنئ سلطان عمان بذكرى توليه مقاليد الحكم nayrouz إجراء أول عملية زراعة قرنية في مستشفى الملك طلال العسكري nayrouz الشرطة المجتمعية تنظم أنشطة وفعاليات مجتمعية في إقليم الشمال nayrouz خبرة الصفدي تتجلى في رئاسة أطول جلسة بتاريخ المجالس النيابية (أسلوب السهل الممتنع) nayrouz وصول طواقم المستشفى الميداني الأردني جنوب غزة/5...صور nayrouz الفراية : تذليل أي صعوبات تواجه المسافرين القادمين والمغادرين للأردن nayrouz الرئيس اللبناني يؤكد على حق الدولة في احتكار حمل السلاح nayrouz في الحديث عما كتبه داووديه.....وقبيل الحوار...علينا أن نمكن الفايز من الإجابة nayrouz
وفاة الإعلامية المصرية الكبيرة ليلى رستم nayrouz العميد المهندس جمال أبو شقير يشارك في تشييع جثمان الملازم١ محمد محمود العباسي nayrouz قبيلة بني خالد تشكر الملك وولي العهد لتقديمهما واجب التعزية بالرائد المصاب العسكري امجد سعود الخالدي nayrouz وفاة الشاب وسيم فوزي عبد الحليم السلطي " أبو خالد" nayrouz عبدالله عقله الطيب "ابو رعد" في ذمة الله nayrouz وفيات الأردن اليوم الخميس 9-1-2025 nayrouz الشاب بلال صالح في ذمة الله nayrouz 3 إصابات بحادث تدهور مركبة على الطريق التنموي nayrouz وفيات الأردن اليوم الأربعاء 8-1-2025 nayrouz نيروز الإخبارية تستذكر العميد الركن الراحل طلال العزام .. مسيرة حافلة بالعطاء للوطن والجيش nayrouz الشاب عدي يعقوب ابو الحسن في ذمة الله nayrouz وفاتان وإصابتان بحادثي تصادم عند جسر سلحوب والصحراوي nayrouz وفاتان وإصابة بحادث تصادم على طريق المفرق - الخالدية nayrouz الحاج عيد خلف الغليلات(أبوعنود) في ذمة الله nayrouz وفيات الأردن اليوم الثلاثاء 7-1-2025 nayrouz وفاة الأستاذ الدكتور محمد خير شطناوي من جامعة العلوم والتكنولوجيا nayrouz وفاة أحد الأكاديميين العاملين في جامعة العلوم والتكنولوجيا الأردنية nayrouz الشيخ عناد فيصل بن جازي يقدم تعازيه للشعب السعودي ولصاحب السمو الأمير تركي بن طلال في وفاة والدته nayrouz وفاة و4 إصابات بحوادث تدهور على طرق داخلية وخارجية nayrouz وفيات الأردن اليوم الإثنين 6-1-2025 nayrouz

واتساب" تكشف عن ثغرة أمنية خطيرة بهواتف أندرويد‎‎

{clean_title}
نيروز الإخبارية :

أعلنت شركة التواصل الاجتماعي للمراسلة الفورية، ”واتساب"، أنها تعمل على إصلاح ثغرة أمنية ”دقيقة للغاية" تُعرض بيانات مستخدمي نظام تشغيل ”أندرويد" للخطر.

ونشرت ”واتساب" تفاصيل ثغرة أمنية ”خطيرة" تؤثر على تطبيق المراسلة الخاص بها على نظام ”أندرويد"، وقد تسمح للمهاجمين بـ"زرع برامج ضارة عن بُعد" على الهاتف الذكي للضحية أثناء مكالمة فيديو.

ووصفت ”واتساب" تفاصيل الخلل، الذي تم تصنيفه على أنه وضع ”حرج للغاية" في قاعدة البيانات ويحمل رقم متتبع ”CVE-2022-36934" على مقياس ”تعريف الثغرات الأمنية" الخاص بالشركة، مع تصنيف خطورة معين بواقع 9.8 من 10 درجات، على أنه ”خطأ تجاوز عدد صحيح".


وبمعنى آخر، سيسمح الخطأ الخطير هذا لمهاجم ما باستغلال خطأ في الرمز يُعرف باسم ”تجاوز عدد صحيح"، مما يسمح له بتنفيذ التعليمات البرمجية الخاصة به على الهاتف الذكي للضحية بعد إرسال مكالمة فيديو معدة خصيصًا.

وقال موقع ”تك كرانش" التقني إن الخلل هذا يحدث عندما يحاول تطبيق ما تنفيذ ”عملية حسابية" ولكن لا توجد مساحة في الذاكرة المخصصة له، مما يتسبب في تسرب البيانات واستبدال أجزاء أخرى من ذاكرة النظام بشيفرة يحتمل أن تكون ضارة.

وتعد الثغرات الأمنية في تنفيذ التعليمات البرمجية عن بُعد خطوة أساسية في تثبيت البرامج الضارة أو برامج التجسس أو غيرها من التطبيقات الضارة على النظام المستهدف، حيث إنها تمنح المهاجمين القدرة على استخدامها لمزيد من الاختراق للجهاز باستخدام تقنيات خبيثة في عالم القرصنة الإلكترونية، مثل ما يعرف بـ"هجمات تصعيد الامتيازات" (privilege escalation attacks).

ووفقاً للتقرير، لم تشارك ”واتساب" أي تفاصيل أخرى حول الثغرة الأمنية المكتشفة، لكن شركة الأبحاث الأمنية الشهيرة،"Malwarebytes"، ذكرت في تحليلها الفني الخاص أن الخطأ موجود في مكون تطبيق للمراسلة يسمى ”Video Call Handler"، وبتفعيله يسمح للمهاجم بالسيطرة الكاملة على تطبيق الضحية.

ونقل موقع ”تك كرانش" عن المتحدث باسم ”واتساب"، جوشوا بريكمان، قوله إنه تم اكتشاف ”الثغرة الأمنية" في قسم مخصص لتدقيق البيانات داخل الشركة وإن الأخيرة لم تر ”أي دليل على استغلال البيانات المستهدفة أو حتى تسريبها"، دون ذكر مزيد من التفاصيل.

وأشار الموقع التقني في تقريره إلى أن الثغرة المكتشفة حديثاً تشبه ”ثغرة الذاكرة" ذات التصنيف ”الحرج" أيضاً لعام 2019، والتي ألقت ”واتساب" باللوم عليه في نهاية المطاف على صانع برامج التجسس الإسرائيلي ”NSO Group"، التي استهدفت آنذاك حوالي 1400 ضحية، بما في ذلك من الصحفيين والمدافعين عن حقوق الإنسان وغيرهم من المدنيين.


واستفاد هجوم 2019 من خطأ في ميزة الاتصال الصوتي في"واتساب" سمح للمتصل بزرع برامج تجسس على جهاز الضحية، بغض النظر عما إذا تم الرد على المكالمة أم لا.

وكانت ”واتساب" قد كشفت أيضًا في وقت سابق من الأسبوع الجاري عن تفاصيل ثغرة أخرى، تحمل رقم ”CVE-2022-27492″وتصنيف خطر ”عال" بواقع 7.8 درجات من 10، وقد سمح للقراصنة بتشغيل بيانات برمجية ضارة على هواتف ”آيفون" بعد إرسال ملف فيديو ضار.

وفي هذا الإطار، قال بيتر أرنتز، باحث استخباراتي في شركة ”Malwarebytes": ”يؤدي التلاعب بمدخلات غير معروفة إلى ضعف الذاكرة. ولاستغلال هذه الثغرة الأمنية، سيتعين على المهاجمين إسقاط ملف فيديو تم إنشاؤه على برنامج (WhatsApp messenger) الخاص بالمستخدم وإقناع الأخير بتشغيله".