Close Menu
الشرق تايمزالشرق تايمز
  • الرئيسية
  • اخر الاخبار
  • العالم
  • سياسة
  • اقتصاد
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سياحة وسفر
  • صحة وجمال
  • مقالات
  • منوعات
روابط هامة
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام يوتيوب
الشرق تايمزالشرق تايمز  اختر منطقتك
|
               
  حالة الطقس
الشرق تايمزالشرق تايمز
الرئيسية»تكنولوجيا
تكنولوجيا

ثغرة النقر الصفري تعرض الملايين من أجهزة التخزين الشائعة للهجوم

الشرق برسالشرق برسالجمعة 01 نوفمبر 8:57 ملا توجد تعليقات
فيسبوك تويتر بينتيريست واتساب تيلقرام البريد الإلكتروني

وقال الباحثون أيضًا إن تطبيق الصور، الذي يساعد المستخدمين على تنظيم الصور، يوفر سهولة الوصول سواء قام العملاء بتوصيل جهاز NAS الخاص بهم مباشرة بالإنترنت بأنفسهم أو من خلال خدمة QuickConnect من Synology، والتي تتيح للمستخدمين الوصول إلى NAS الخاص بهم عن بعد من أي مكان. وبمجرد أن يعثر المهاجمون على Synology NAS متصل بالسحابة، يمكنهم بسهولة تحديد مواقع الآخرين نظرًا للطريقة التي يتم بها تسجيل الأنظمة وتعيين المعرفات.

“هناك الكثير من هذه الأجهزة المتصلة بسحابة خاصة من خلال خدمة QuickConnect، وهي قابلة للاستغلال أيضًا، لذلك حتى إذا لم تعرضها مباشرة على الإنترنت، يمكنك استغلال (الأجهزة) من خلال هذا يقول ويتزلز: “الخدمة، وهذه الأجهزة في حدود الملايين”.

تمكن الباحثون من تحديد أنظمة Synology NAS المرتبطة بالسحابة والمملوكة لأقسام الشرطة في الولايات المتحدة وفرنسا، بالإضافة إلى عدد كبير من مكاتب المحاماة الموجودة في الولايات المتحدة وكندا وفرنسا، ومشغلي الشحن وصهاريج النفط في أستراليا و كوريا الجنوبية. حتى أنهم عثروا على شركات مملوكة لمقاولين صيانة في كوريا الجنوبية وإيطاليا وكندا يعملون في شبكات الطاقة وفي الصناعات الدوائية والكيميائية.

ويشير ويتزلز إلى أن “هذه هي الشركات التي تقوم بتخزين بيانات الشركات… وثائق الإدارة، والوثائق الهندسية، وفي حالة شركات المحاماة، ربما ملفات القضايا”.

يقول الباحثون إن برامج الفدية وسرقة البيانات ليست مصدر القلق الوحيد بشأن هذه الأجهزة، حيث يمكن للمهاجمين أيضًا تحويل الأنظمة المصابة إلى شبكة روبوت لخدمة وإخفاء عمليات القرصنة الأخرى، مثل شبكة الروبوتات الضخمة التي أنشأها قراصنة Volt Typhoon من الصين من المنازل المصابة وأجهزة التوجيه المكتبية لإخفاء عمليات التجسس الخاصة بهم.

لم تستجب شركة Synology لطلب التعليق، لكن موقع الشركة على الويب نشر تحذيرين أمنيين يتعلقان بالمشكلة في 25 أكتوبر، واصفين الثغرة الأمنية بأنها “حرجة”. وتشير التحذيرات، التي أكدت أنه تم اكتشاف الثغرة الأمنية كجزء من مسابقة Pwn2Own، إلى أن الشركة أصدرت تصحيحات للثغرة الأمنية. ومع ذلك، لا تتمتع أجهزة NAS الخاصة بـ Synology بإمكانية التحديث التلقائي، وليس من الواضح عدد العملاء الذين يعرفون عن التصحيح وقاموا بتطبيقه. مع إصدار التصحيح، فإنه يسهل أيضًا على المهاجمين اكتشاف الثغرة الأمنية من التصحيح وتصميم استغلال لاستهداف الأجهزة.

يقول ميجر لمجلة WIRED: “ليس من السهل اكتشاف (الثغرة الأمنية) بنفسك وبشكل مستقل، ولكن من السهل جدًا اكتشاف النقاط وربطها عندما يتم إصدار التصحيح فعليًا وإجراء هندسة عكسية للتصحيح”.

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب تيلقرام البريد الإلكتروني

مقالات ذات صلة

أنصار ترامب المتشددون يتساءلون عما إذا كان هو (المسيح الدجال).

الحاجة إلى زيادة القلق بشأن الهربس النطاقي (Shingles).

وكالات الذكاء الاصطناعي تستهدف تطبيقات المواعدة.

“الجرأة” هي الإطاحة بالـ(Broligarchy) المنتظرة.

لماذا يصعب إصلاح الدراجات الكهربائية؟ (2026)

طريقة التسجيل في نفاذ الوطني الموحد 2026: تفعيل الحساب في دقائق وربط الهوية الرقمية الشاملة

تم القبض على مشتبه به بتهمة إلقاء زجاجة حارقة على منزل سام ألتمان.

طرق الربح من الإنترنت في السعودية 2026: أفضل عشر طرق مضمونة وفعالة

شات جي بي تي بدون تسجيل: كيف تستخدم ChatGPT مجاناً وبدون حساب في 2026؟

اترك تعليقاً
اترك تعليقاً إلغاء الرد

Demo

اخر الأخبار

بول ميرسون: خسارة تشيلسي أمام مانشستر سيتي مُحرجة، ويستسلمون تحت الضغط.

سوماليلاند تعرض قاعدة بربرة للقوات الأمريكية مع تصاعد التوترات في باب المندب.

حالات مرض بين رواد (مهرجان كوتشيلا) بعد تناول شرائح بيتزا بـ 25 دولارًا.

سيمينيا تتعهد بمواجهة سياسة اختبارات تحديد الجنس الأولمبية.

لوك ليتلر: بطل العالم يوضح سبب وصفه جيان فان فين بـ “المدلل” خلال (دوري البريميرليج) في مانشستر.

رائج هذا الأسبوع

مضيق هرمز خارج نطاق الناتو، إسبانيا تقول بعد تهديد ترامب.

العالم الإثنين 13 أبريل 3:38 م

دوائي جديد يخفف أعراض ما بعد الكحول بسرعة وسهولة.

ثقافة وفن الإثنين 13 أبريل 2:57 م

مايكل فان جيرفن يحافظ على لقبه في (الماسترز) بعد فوز كبير آخر في أوغوستا ناشيونال.

رياضة الإثنين 13 أبريل 2:43 م

قرية أيرلندية كاملة، بما في ذلك منتجع صحي، معروضة للبيع.

سياحة وسفر الإثنين 13 أبريل 2:04 م

الحاجة إلى زيادة القلق بشأن الهربس النطاقي (Shingles).

تكنولوجيا الإثنين 13 أبريل 2:02 م
الشرق تايمز
فيسبوك X (Twitter) الانستغرام بينتيريست
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
2026 © الشرق برس. جميع حقوق النشر محفوظة.

اكتب كلمة البحث ثم اضغط على زر Enter

تسجيل الدخول أو التسجيل

مرحبًا بعودتك!

Login to your account below.

نسيت كلمة المرور؟