الدفاع المدني بالخليل: وفاة سيدة وطفلها وإصابة الزوج إثر حريق منزل في الظاهرية الاحتلال يعتقل شابا من بيت قاد شرق جنين مستوطنون يعتدون على منزل في بورين جنوب نابلس الحملة الدولية لإطلاق الأسير مروان البرغوثي تواصل فعالياتها من قلب العاصمة الأميركية 4 إصابات خلال اعتداء الاحتلال والمستوطنين على بلدة بيتا جنوب نابلس مستوطنون يحتجزون جرارًا زراعيًا وصهريج مياه جنوب طوباس قوات الاحتلال تعتقل شابا من بيت تعمر شرق بيت لحم الاحتلال يعتقل شابين من نابلس الاحتلال يواصل اقتحام قرية عربونة لليوم السابع ويحول منازل لثكنات عسكرية لليوم الثاني: الاحتلال يواصل تجريف أرض في حي الجابريات وسط جنين لإقامة معسكر عسكري النجار: تعيين عائلات إسرائيلية لمراقبة الأسرى تكريس للانتقام واستبدال للرقابة الدولية المحايدة الأمم المتحدة: نحو 2.4 مليون لاجئ يحتاجون إلى إعادة توطين في عام 2027 "العفو الدولية": منع عودة سكان جنوب لبنان إلى قراهم قد يرقى إلى "جريمة حرب" الاحتلال يقتحم بلدة سلوان ومخيم شعفاط في القدس مستشار لترامب يروج لخطة تقاسم السلطة في ليبيا الوزير قنديل يبحث مع بلدية الظاهرية تداعيات الإغلاقات على المدينة وسبل التخفيف من آثارها على المواطنين مصطفى يبحث مع وزير خارجية ليتوانيا آخر التطورات والتعاون في مجالات الرقمنة والطاقة النظيفة نادي الأسير: قضية الدكتور حسام أبو صفية تختزل معاناة المئات من معتقلي غزة في سجون الاحتلال وزارة التربية والتعليم تؤكد عقد امتحان التربية الدينية إلكترونياً لطلبة غزة مطلع تموز الشرطة: القبض على مُشتبه بها سرقت 200 ألف شيقل في بيت لحم

احذروا.. ثغرة في "واتساب" تثبت برامج التجسس سراً

أصلح تطبيق واتساب مؤخرا ثغرة أمنية خطيرة جديدة قد تسمح للمهاجمين بخرق الأجهزة المستهدفة عن بعد وسرقة رسائل الدردشة الآمنة والملفات المخزنة ضمنها، وذلك وفقًا لما ذكره موقع The Hacker News.

 

وعلى الرغم من أن واتساب لم يحل بعد المشاكل الدائرة حول الاختراق الأخير، إلا أن منصة التراسل الأكثر شهرة في العالم وجدت نفسها واقعة في المشاكل من جديد.

 

وتتعلق الثغرة الأمنية المسماة CVE-2019-11931 بمشكلة تجاوز سعة المخزن المؤقت المستندة إلى المكدس والتي كانت موجودة في الطريقة التي تقوم بها إصدارات واتساب المعرضة للهجوم بتحليل البيانات الأولية لبث ملف MP4، مما يؤدي إلى هجمات رفض الخدمة أو تنفيذ التعليمات البرمجية عن بُعد.

 

ويحتاج المهاجمون، من أجل استغلال الثغرة الأمنية، إلى رقم هاتف المستخدمين المستهدفين وإرسال ملف MP4 معد بشكل ضار عبر واتساب، والذي يمكن استخدامه لتثبيت باب خلفي ضار أو برامج تجسس على الأجهزة المخترقة بشكل سري.

 

وتؤثر الثغرة الأمنية على نسخ المستهلكين والمؤسسات من واتساب على جميع المنصات الرئيسية، بما في ذلك أندرويد من جوجل و iOS من آبل وويندوز من مايكروسوفت.

 

الإصدارات المتأثرة بالثغرة

 

ووفقًا لاستشارة نشرتها شركة فيسبوك، المالكة لتطبيق المراسلة الشهير، فإن قائمة إصدارات واتساب المتأثرة هي كما يلي:

 

إصدارات أندرويد قبل 2.19.274.

 

إصدارات iOS قبل 2.19.100.

 

إصدارات عميل المؤسسة قبل 2.25.3.

 

إصدارات ويندوز فون قبل 2.18.368.

 

إصدارات أندرويد للأعمال التجارية قبل 2.19.104.

 

إصدارات iOS للأعمال التجارية قبل 2.19.100.

 

ويبدو نطاق وشدة وتأثير الثغرة المصححة حديثًا مشابهًا لثغرة اتصال WhatsApp VoIP الأخيرة التي تم استغلالها من قبل شركة NSO Group الإسرائيلية لتثبيت برمجية Pegasus على ما يقرب من 1400 من أجهزة أندرويد و iOS المستهدفة في جميع أنحاء العالم.

 

ويعد من غير الواضح ما إذا كانت ثغرة MP4 قد استغلت أيضًا قبل أن تعلم فيسبوك عنها وتصححها، لكن بالنظر إلى أن استشارة فيسبوك لا تتضمن أي شيء آخر سوى بعض المعلومات التقنية الأساسية في إرشادات الأمان الخاصة بها، فقد تظهر المزيد من المعلومات لاحقًا.

المصدر: العربية