أكثر من 300 ألف مخدم لايزال يحمل ثغرة القلب النازف - اخبار التقنية

ryan

العودة   ryan > اخبار التقنية

 
 
أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 05-09-2014, 04:40 PM
rss rss غير متواجد حالياً
Senior Member
 
تاريخ التسجيل: Sep 2012
المشاركات: 721,669
افتراضي أكثر من 300 ألف مخدم لايزال يحمل ثغرة القلب النازف

أكثر من 300 ألف مخدم لايزال يحمل ثغرة القلب النازف
أكثر من ألف مخدم لايزال

مر شهر بعد ان اكتشفت ثغرة القلب النازف التي أصابت 60% من مواقع الإنترنت حول العالم، ومع توفير حل أمني لسد الثغرة إلا أنه لايزال هناك أكثر من 300 ألف مخدم – 318,239 *بدقة أكبر – *لايزال معرض لخطر الإختراق بسببها.

ومن خلال بحث أجراه الخبير الأمني Robert David Graham تبين له أن هناك 22 مليون مخدم يستخدم بروتوكول طبقة الحماية الإضافية SSL وهذا العدد قد تراجع عن مستويات 28 مليون قبل اكتشاف الثغرة.

ومن بين تلك المخدمات هناك 1.5 مخدم يدعم ميزة heartbeat التي يوفرها بروتوكول الطبقة الأمنية مفتوح ال**در OpenSSL ومنها 300 ألف مخدم لم يقم بسد الثغرة المكتشفة.

وقامت معظم الشركات الكبرى مثل قوقل بسد الثغرة في مخدماتها لكن لاتزال هناك العديد من المواقع لم تقم بذلك ما يعرضها للخطر. ويمكن للقراصنة عبر استغلال الثغرة من سرقة المفاتيح العامة للتشفير بالتالي استغلال هوية المستخدم والأمر يتعدى سرقة كلمة مرور ا***اب.

وأوضح الخبير الأمني أنه كان يجب أولاً تعطيل ميزة heartbeats في البروتوكول وبعدها إعادة تفعيلها فقط للمخدمات التي قامت بسد الثغرة بشكل صحيح.

وتجدر الإشارة إلى أن المسح شمل المخدمات العاملة على المنفذ 443 فقط ولم تقم بالإطلاع على المخدمات في المنافذ الأخرى مثل منافذ بروتوكول SMTP.

ال**در


هذه التدوينة أكثر من 300 ألف مخدم لايزال يحمل ثغرة القلب النازف ظهرت في البداية في موقع عالم التقنية.

أكثر من ألف مخدم لايزال أكثر من ألف مخدم لايزال أكثر من ألف مخدم لايزال أكثر من ألف مخدم لايزال أكثر من ألف مخدم لايزال
أكثر من ألف مخدم لايزال

كلمات البحث

العاب ، برامج ، سيارات ، هاكات ، استايلات


رد مع اقتباس
 


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


الساعة الآن 08:19 AM


Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. TranZ By Almuhajir
This Forum used Arshfny Mod by islam servant