تحذر Microsoft من ثغرة أمنية هائلة تصيب مليون كائن متصل

إذا كنت تمتلك كائنًا متصلاً، فهناك احتمال كبير أن يكون ضحية لخرق أمني خطير للغاية. في تقرير نُشر يوم الثلاثاء، كشفت شركة مايكروسوفت عن وجود ثغرة أمنية في خادم Boa، الذي تستخدمه على نطاق واسع. والأسوأ من ذلك هو أنه سيكون من الصعب جدًا تصحيح ذلك، وفقًا لشركة ريدموند.

بالنسبة للكثيرين، تعد الكائنات المتصلة إضافة عملية جدًا للحياة اليومية، لكن يجب ألا ننسى أنها، بحكم طبيعتها، يمكن أن تسبب مخاطر عديدة على أمان مستخدميها. في يوم الثلاثاء الموافق 22 نوفمبر، ذكّرتنا شركة Microsoft مرة أخرى في منشور بالمدونة. في الأخير، كشفت شركة ريدموند عن اكتشاف ثغرة أمنية خطيرة في خادم Boa.

يحظى هذا الأخير بشعبية خاصة مع الكائنات المتصلة، خاصة أجهزة التوجيه وكاميرات المراقبة. وتحدد مايكروسوفت أن بعض مجموعات التطوير تستخدمه أيضًا. ووفقا للمجموعة، فإن ما لا يقل عن مليون جهاز يتعرض للثغرة الأمنية. تم حساب هذا الرقم على مدى أسبوع واحد فقط، لذلك من المحتمل أن يكون أعلى من ذلك بكثير.

في نفس الموضوع -الأمان: الملايين من الكائنات المتصلة مهددة بسبب خلل في UPnP، يجب تحديثها بشكل عاجل

هناك ثغرة أمنية خطيرة تصيب أجهزتنا المتصلة

تم اكتشاف الخلل أثناء تحقيق أجرته شركة Microsoft بعد اختراق شبكة الكهرباء في الهند. ثم خلصت شركة ريدموند إلى أن الهجوم نفذه قراصنة صينيون من خلال استغلال هذا الخلل على وجه التحديد. وبالتالي فإن الخطر لا يقتصر على المستخدمين فحسب، بل يمتد أيضًا إلى ملايين الشركات، كما تحذر الشركة. ومؤخرًا، استهدف هجوم شركة Tata Power، وهي شركة هندية أخرى مزودة للكهرباء، مما أدى إلى نشر برنامج الفدية Hive في الشبكة.

في نفس الموضوع:أكثر من 100 مليون كائن متصل مهدد بالثغرات الأمنية الحرجة!

"قد تسمح [نقاط الضعف] المعروفة التي تؤثر على هذه المكونات للمهاجم بجمع معلومات حول أصول الشبكة قبل شن الهجمات، والوصول إلى شبكة لم يتم اكتشافها من خلال الحصول على بيانات اعتماد صالحة."، يكتب مايكروسوفت. وتضيف الشركة أن الهجمات التي تستغل الخلل لا تزال منتظمة حتى يومنا هذا. والأمر الأكثر إثارة للقلق هو أن إصلاحه أمر صعب، لأن تنفيذ خادم Boa في الكائنات المتصلة معقد بشكل خاص.

مصدر :مايكروسوفت


اسأل عن أحدث لدينا!

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.