آيزنكوت: قرارات حكومة نتنياهو تدفع الضفة الغربية إلى حافة الفوضى وفقدان السيطرة الأمنية الجيش الإيراني يتوعد برد "أشد وأقوى" على أي عدوان محتمل الاحتلال يفرج عن 60 أسيراً من قطاع غزة وصف ترامب بــ"الساذج" ... بن غفير يتباهى بتأثيره الكبير على نتنياهو القوات المسلحة اليمنية: استهدفنا منشآت وخطوط إمداد لنقل النفط الخام من شرق السعودية إلى ينبع تقليص جلسات غسيل الكلى في غزة تهدد حياة المرضى محكمة الاحتلال العليا تُلزم السلطات بعقد جلسة استماع قبل تمديد اغلاق جمعية برج اللقلق في القدس القديمة الصليب الأحمر: تسهيل نقل 60 معتقلاً أُفرج عنهم إلى مجمع ناصر الطبي ترامب يمنح المفاوضات مع إيران "فرصة قصيرة" استجابة للوسطاء.. ويُهدد باستئناف الحرب مستوطنون يهاجمون قرية عصيرة القبلية جنوب نابلس غزة: انتشال رفات 99 شهيدا من تحت أنقاض منزل لعائلتي أبو شريعة والحساينة في حي الصبرة مسؤول إسرائيلي سابق: الحرب فشل إستراتيجي مدوٍّ على جميع الجبهات بعثة فلسطين في جنيف تدعو إلى تحرك دولي عاجل لوقف إرهاب المستوطنين وإنهاء الاحتلال الاحتلال يعتقل نجل محافظ القدس بلدية الخليل تطلق حزمة مشاريع طرق وبنية تحتية تتجاوز 28 مليون شيكل 73,329 شهيدا و174,009 مصابين في قطاع غزة منذ بدء العدوان استشهاد مواطنين في قصف الاحتلال شمال ووسط قطاع غزة كلية فلسطين للعلوم الشرطية تتسلم شهادة (IADLEST) ضمن الرابطة الدولية وشهادة التميز والمركز الأول عالمياً بين المراكز الأجنبية مستوطنون يعتدون على مركبات المواطنين بالقدس ويستولون على منزل شرق رام الله إصابات إثر اعتداء مستوطنين على تجمع العراعرة البدوي شمال القدس

احذروا.. ثغرة في "واتساب" تثبت برامج التجسس سراً

أصلح تطبيق واتساب مؤخرا ثغرة أمنية خطيرة جديدة قد تسمح للمهاجمين بخرق الأجهزة المستهدفة عن بعد وسرقة رسائل الدردشة الآمنة والملفات المخزنة ضمنها، وذلك وفقًا لما ذكره موقع The Hacker News.

 

وعلى الرغم من أن واتساب لم يحل بعد المشاكل الدائرة حول الاختراق الأخير، إلا أن منصة التراسل الأكثر شهرة في العالم وجدت نفسها واقعة في المشاكل من جديد.

 

وتتعلق الثغرة الأمنية المسماة CVE-2019-11931 بمشكلة تجاوز سعة المخزن المؤقت المستندة إلى المكدس والتي كانت موجودة في الطريقة التي تقوم بها إصدارات واتساب المعرضة للهجوم بتحليل البيانات الأولية لبث ملف MP4، مما يؤدي إلى هجمات رفض الخدمة أو تنفيذ التعليمات البرمجية عن بُعد.

 

ويحتاج المهاجمون، من أجل استغلال الثغرة الأمنية، إلى رقم هاتف المستخدمين المستهدفين وإرسال ملف MP4 معد بشكل ضار عبر واتساب، والذي يمكن استخدامه لتثبيت باب خلفي ضار أو برامج تجسس على الأجهزة المخترقة بشكل سري.

 

وتؤثر الثغرة الأمنية على نسخ المستهلكين والمؤسسات من واتساب على جميع المنصات الرئيسية، بما في ذلك أندرويد من جوجل و iOS من آبل وويندوز من مايكروسوفت.

 

الإصدارات المتأثرة بالثغرة

 

ووفقًا لاستشارة نشرتها شركة فيسبوك، المالكة لتطبيق المراسلة الشهير، فإن قائمة إصدارات واتساب المتأثرة هي كما يلي:

 

إصدارات أندرويد قبل 2.19.274.

 

إصدارات iOS قبل 2.19.100.

 

إصدارات عميل المؤسسة قبل 2.25.3.

 

إصدارات ويندوز فون قبل 2.18.368.

 

إصدارات أندرويد للأعمال التجارية قبل 2.19.104.

 

إصدارات iOS للأعمال التجارية قبل 2.19.100.

 

ويبدو نطاق وشدة وتأثير الثغرة المصححة حديثًا مشابهًا لثغرة اتصال WhatsApp VoIP الأخيرة التي تم استغلالها من قبل شركة NSO Group الإسرائيلية لتثبيت برمجية Pegasus على ما يقرب من 1400 من أجهزة أندرويد و iOS المستهدفة في جميع أنحاء العالم.

 

ويعد من غير الواضح ما إذا كانت ثغرة MP4 قد استغلت أيضًا قبل أن تعلم فيسبوك عنها وتصححها، لكن بالنظر إلى أن استشارة فيسبوك لا تتضمن أي شيء آخر سوى بعض المعلومات التقنية الأساسية في إرشادات الأمان الخاصة بها، فقد تظهر المزيد من المعلومات لاحقًا.

المصدر: العربية