Independent عربية - في الذكرى الـ 250 لتأسيسها... أميركا تختبر وعد الحرية الدينية قناة الغد - كتاب يكشف السر.. كيف يجسد ترمب وبيكهام فكرة «البهرجة»؟ فرانس 24 - نهائي أن بي أيه: كارل-أنتوني تاونز شوكة في خاصرة ويمبانياما قناة القاهرة الإخبارية - شهداء وجرحى في غارة إسرائيلية غادرة بمواصي خان يونس التلفزيون العربي - بالفيديو.. طرق الطاولات احتجاجًا يُربك ممثل إسرائيل بمؤتمر العمل الدولي روسيا اليوم - نجاة روسية بأعجوبة بعد 7 طعنات من طليقها المصري CNN بالعربية - ترامب ينشر صورة له كـ"جيمس بوند" وشخصية الجاسوس 007 قناة الشرق للأخبار - موجز لأهم الأنباء | بعد تفاهمات واشنطن.. كيف ينظر حزب الله إلى مفاوضات لبنان وإسرائيل؟ وكالة الأناضول - 3 جرحى بغارة إسرائيلية على سيارة مدنية جنوبي لبنان قناة القاهرة الإخبارية - المفاوضات الإيرانية الأمريكية بين مؤشرات التقدم وتباين الروايات
عامة

ثغرة أمنية خطيرة تضرب نظام لينكس وتهدد بتسريب مفاتيح التشفير SSH حول العالم

صدى البلد
صدى البلد منذ أسبوعين
1

اكتشف خبراء الأمن السيبراني ثغرة أمنية شديدة الخطورة تضرب نظام التشغيل المفتوح المصدر" لينكس" (Linux)، وتحديداً داخل أداة التحقق المساعدة" ssh-keysign"؛ وهو ما يسمح للمخترقين بتجاوز صلاحيات النظام وال...

ملخص مرصد
اكتشف خبراء أمنيون ثغرة أمنية خطيرة في نظام لينكس تؤثر على أداة ssh-keysign، مما يسمح للمهاجمين بقراءة مفاتيح التشفير SSH ورفع صلاحياتهم إلى مستوى جذر النظام. بدأت توزيعات لينكس الكبرى مثل أوبونتو وريد هات في إصدار تحديثات عاجلة لسد الثغرة. حث الخبراء على تحديث حزم OpenSSH فوراً لتفادي مخاطر واسعة النطاق على خوادم الشركات.
  • ثغرة في أداة ssh-keysign تسمح بقراءة مفاتيح SSH ورفع الصلاحيات
  • توزيعات أوبونتو وريد هات تصدر تحديثات عاجلة لسد الثغرة
  • خبراء يحثون على تحديث OpenSSH فوراً لتفادي مخاطر واسعة
من: خبراء أمنيون، مطورو لينكس (أوبونتو، ريد هات) أين: عالمياً (خوادم الشركات ومراكز البيانات)

اكتشف خبراء الأمن السيبراني ثغرة أمنية شديدة الخطورة تضرب نظام التشغيل المفتوح المصدر" لينكس" (Linux)، وتحديداً داخل أداة التحقق المساعدة" ssh-keysign"؛ وهو ما يسمح للمخترقين بتجاوز صلاحيات النظام والوصول إلى مفاتيح التشفير الحساسة التي تؤمِّن خوادم الشركات والمواقع الكبرى حول العالم.

تفاصيل الخلل الأمني في نظام التشفيرتستهدف الثغرة المكتشفة حديثاً آلية التعامل مع الذاكرة داخل أداة" ssh-keysign" المسؤولة عن تأكيد الهوية عند الاتصال بالخوادم عن بُعد عبر بروتوكول" SSH".

وأوضح المحللون أن هذا الخلل البرمجي يمنح المهاجمين الذين يمتلكون وصولاً محلياً محدود القدرة على رفع صلاحياتهم إلى مستوى" جذر النظام" (Root)، وهو ما يعني السيطرة الكاملة على جهاز الضحية أو الخادم المصاب وقراءة البيانات المشفرة دون الحاجة لامتلاك كلمة المرور الأساسية.

تحركات عاجلة لمطوري لينكس لإطلاق الحلولبدأت مجتمعات تطوير" لينكس" والتوزيعات الكبرى مثل" أوبونتو" (Ubuntu) و" ريد هات" (Red Hat) في العمل على مدار الساعة لإصدار رقع برمجية عاجلة (Patches) لسد هذه الثغرة قبل استغلالها على نطاق واسع من قبل جماعات الاختراق المنظمة.

وحث الخبراء، مديري الأنظمة ومسؤولي تكنولوجيا المعلومات في المؤسسات والشركات، على ضرورة تحديث حزم" OpenSSH" فوراً إلى النسخ الآمنة، وتقييد صلاحيات المستخدمين المحليين كإجراء احترازي مؤقت لحين استقرار الأنظمة بالكامل.

تداعيات أمنية واسعة على مستوى الخوادمحلل خبراء الحماية، خطورة هذا الاختراق، مؤكدين أن بروتوكول" SSH" يمثل العصب العقلي لإدارة البنية التحتية للإنترنت وخوادم الحوسبة السحابية لعام 2026.

وتكمن الخطورة في أن نجاح أي هجوم باستخدام هذه الثغرة يعني إمكانية تسلل المهاجمين إلى شبكات الشركات الداخلية دون ترك أي أثر برمجى يشير إلى حدوث اختراق، مما يهدد بوقوع كارثة تسريب بيانات ضخمة إذا لم يتم التعامل مع التحديثات الأمنية بالسرعة والجدية المطلوبة.

ويؤكد ظهور هذه الثغرة الخطيرة في نظام لينكس أن الحرب السيبرانية مستمرة ولا ترحم حتى الأنظمة التي طالما عُرفت بصلابتها الأمنية؛ ويتوقع المتخصصون أن تشهد الأيام القليلة القادمة موجة تحديثات إجبارية وشاملة عبر كل الخوادم العالمية ومراكز البيانات؛ لضمان عدم تحول هذا الخلل البرمجي إلى بوابة خلفية لتدمير الشبكات الرقمية.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك