تسجيل الدخول

مشاهدة النسخة كاملة : كاسبرسكي تكتشف ثغرات أمنية خطيرة في أجهزة المودم من شركة Cinterion


جوهرة القصيد
05-19-2024, 05:25 AM
اكتشف باحثو فريق الاستجابة للطوارئ السيبرانية لأنظمة التحكم الصناعي في شركة كاسبرسكي نقاط ضعف عالية الخطورة في أجهزة المودم الخلوية من شركة Cinterion. ويظهر الاكتشاف عيوبًا تسمح لمهاجمين بعيدين وغير مصرح لهم بتنفيذ تعليمات برمجية عشوائية، مما يشكل تهديدًا كبيرًا لملايين الأجهزة الصناعية.

وقد قدم خبراء كاسبرسكي تفاصيل حول هذه الثغرات الأمنية خلال مؤتمر (OffensiveCon) الذي عُقد في برلين يوم 11 من مايو الجاري.

ثغرات خَطِرة تُهدد ملايين الأجهزة الصناعية:
تشمل نقاط الضعف التي اكتشفها فريق كاسبرسكي ثغرات أمنية خطرة تسمح بتنفيذ تعليمات برمجية من بُعد، وكذلك تصعيد الامتيازات غير المصرح بها، وهو ما يشكل مخاطر كبيرة على شبكات الاتصالات وأجهزة إنترنت الأشياء الأساسية لقطاعات الصناعة، والرعاية الصحية، والسيارات، والمال، والاتصالات.

وتُعدّ ثغرة (CVE-2023-47610) واحدة من أكثر نقاط الضعف المُكتشفة إثارة للقلق، إذ إنها ثغرة أمنية لتجاوز سعة التخزين المؤقت داخل معالجات الرسائل التي تستخدم معيار SUPL في أجهزة المودم.

وتسمح هذه الثغرة للمهاجمين البعيدين بتنفيذ تعليمات برمجية عشوائية عبر خدمة الرسائل القصيرة (SMS)، مما يمنحهم وصولًا غير مسبوق لنظام تشغيل أجهزة المودم. كما يسهل هذا الوصول التلاعب بذاكرة الوصول العشوائي وذاكرة الفلاش، مما يزيد من إمكانية التحكم الكامل في وظائف أجهزة المودم، وكل ذلك دون مصادقة أو طلب الوصول الفعلي للجهاز.

وقد كشفت التحقيقات الإضافية عن ثغرات أمنية كبيرة في التعامل مع تطبيقات (MIDlets) القائمة على لغة (جافا) Java، والعاملة في أجهزة المودم. حيث يمكن للمهاجمين تقويض سلامة هذه التطبيقات عبر التحايل على عمليات التحقق من التوقيع الرقمي، مما يتيح تنفيذ التعليمات البرمجية غير المصرح بها مع امتيازات عالية.

ويشكل هذا الخلل خطرًا كبيرًا لا يقتصر على سرية البيانات وسلامتها فحسب، بل يصعد التهديد لأمن الشبكة الأوسع وسلامة الأجهزة.

وتعليقًا على هذا الموضوع، قال يفجيني جونشاروف، رئيس فريق الاستجابة للطوارئ السيبرانية لأنظمة التحكم الصناعي في كاسبرسكي: “يسلط كل من نقاط الضعف التي وجدناها، والانتشار الواسع لهذه الأجهزة في مختلف القطاعات، الضوء على إمكانية حدوث اضطرابات عالمية واسعة النطاق. وتتراوح هذه الاضطرابات بين تأثيرات اقتصادية وتشغيلية ومشاكل سلامة”.

ولمواجهة التهديد الذي تشكله ثغرة (CVE-2023-47610)، توصي شركة كاسبرسكي بالحل الوحيد الموثوق، وهو تعطيل القدرات غير الضرورية لرسائل SMS واستخدام أسماء نقاط وصول (APNs) خاصة مع إعدادات أمان صارمة.

وفيما يتعلق بثغرات اليوم الصفري المُسجلة بين CVE-2023-47611 و CVE-2023-47616، تنصح شركة كاسبرسكي بفرض تحقق صارم من التوقيع الرقمي لتطبيقات MIDlets، والتحكم في الوصول المادي إلى الأجهزة، وإجراء عمليات تدقيق وتحديثات أمنية منتظمة.

وتجدر الإشارة إلى أن شركة كاسبرسكي قد شاركت جميع النتائج استباقيًا مع الشركة المصنعة قبل الإفصاح العام عنها، إذ إن أجهزة المودم الخاصة بشركة Cinterion قد طورتها شركة Gemalto، وهي مكونات أساسية في اتصالات آلة بآلة (M2M) وإنترنت الأشياء، وتدعم مجموعة واسعة من التطبيقات، بداية من الأتمتة الصناعية، ومرورًا بتقنيات الاتصال عن بُعد للمركبات، والقياس الذكي، وانتهاءً بمراقبة الرعاية الصحية. ولاحقًا، استحوذت شركة Thales على شركة Gemalto. وفي عام 2023، استحوذت شركة Telit على أعمال منتجات إنترنت الأشياء الخلوية لشركة Thales، بما يشمل أجهزة المودم لشركة Cinterion.

وصايا خبراء كاسبرسكي:
لحماية الأنظمة المتصلة بأجهزة إنترنت الأشياء، يوصي خبراء شركة كاسبرسكي بما يلي:

زود الفريق الأمني المسؤول عن حماية الأنظمة الحيوية بأحدث معلومات التهديدات: توفر خدمة تقارير استخبارات التهديدات رؤى حول التهديدات الحالية، ونواقل الهجوم، وأكثر العناصر عرضة للخطر وكيفية التخفيف منها.
استخدم حلًا موثوقًا لأمن النقاط الطرفية: يمكن لجزء مخصص من Kaspersky Next اكتشاف الشذوذ في سلوك الملفات والكشف عن نشاط البرمجيات الخبيثة عديمة الملفات.
تحقق من حماية النقاط الطرفية الصناعية والنقاط الطرفية للشركة: يتضمن حل Kaspersky Industrial CyberSecurity حماية مخصصة للنقاط الطرفية ومراقبة الشبكة للكشف عن أي نشاط مشبوه ويحتمل أن يكون خبيثًا في الشبكة الصناعية.
ضع في حسابك حلول المناعة السيبرانية لبناء حماية متأصلة ضد الهجمات السيبرانية.
ثبت حلًا أمنيًا يحمي الأجهزة من نواقل الهجوم المختلفة، مثل حل Kaspersky Embedded Systems Security. إذا كان الجهاز يمتلك مواصفات نظام منخفضة للغاية، فسوف يحميه حل شركة كاسبرسكي باستخدام سيناريو الرفض الافتراضي.
يمكن أن يساعد حل Kaspersky Machine Learning for Anomaly Detect في الكشف عن انحرافات التصنيع الناتجة عن حوادث، أو عوامل بشرية، أو هجمات سيبرانية، ومنع توقف العمل.

حاء
05-19-2024, 05:28 AM
_


لك من الأبداع رونقه
ومن الأختيار جماله
دام لنا عطائك المميز والجميل ض2

نبضها مطيري
05-19-2024, 06:08 AM
سلمت أناملك على جمال طرحك
الله يعطيك العاافيه
لك جنائن الورد وأصدق الود

мя Зάмояч
05-19-2024, 07:59 PM
يسلموووووا ع الطرح القيم والمفيد
يعطيك الف عافية
بانتظار جديدك دائما

☆Šømă☆
05-20-2024, 09:54 AM
موضوع رائع
سلمت الأيادي

ناطق العبيدي
05-20-2024, 01:34 PM
بارك الله فيك على الموضوع القيم والمميز
وفي انتظار جديدك الأروع والمميز
لك مني أجمل التحيات
وكل التوفيق لك

ضل
05-21-2024, 03:32 AM
تسلم الأيادي
الله يع ـطيك الع ـاأفيه
نترقب جديدك القادم
تح ـياتي

ريناد
05-21-2024, 04:31 AM
؛








انتقاء جميل ..
سلمتِ

بنت العز
05-21-2024, 04:32 AM
سلمت الايادي
ويعطيك العافية لـ جمال الآنتقاء
لروحك جنائن الورد

إيلين
05-21-2024, 01:18 PM
-







موضوعٌ فِي قمة الجَمال
وأضَاء بجمالِه أرجاء المكانِ ، شكرا للإبدَآعِ
يعطِيك العّآفية:64:.

غـرام الشوق
05-22-2024, 08:20 PM
لَا تَأْتِي إِلَّا بِالْجَمَالِ . . سُلَّمُ فِكْرِكَ
وَدَامَ تَوَاصُلُكَ اَلْمُبْهِجُ . .
أَرَقُ اَلتَّحَايَا لِقَلْبِكَ

مثلي قليل
05-22-2024, 10:50 PM
موضوع في قمة الجمال
طرحت فابدعت
دمت ودام عطائك
ودائما بأنتظار جديدك الشيق
يسعدك ربي

Şøķåŕą
05-23-2024, 12:51 AM
شكراً لك
بإنتظار الجديد القادم
دمت بكل خير

إِيزآبَيل♡
05-23-2024, 06:42 AM
سلمت الأيَادي وَ يعطيك العَافية
لرُّوحك إكليل الوَرد

رحيل
05-24-2024, 08:58 AM
سلمت الاكف
ع ماقدمت
تحيه بعطر الفل:ho14:

خاطري آضمـڪ
06-06-2024, 08:23 PM
شكرا :s_0:

البرنس مديح آل قطب
06-07-2024, 07:30 PM
https://www.raed.net/img?id=389576

http://www.r-eshq.com/vb/images/icons/u11.gif
http://www.r-eshq.com/vb/images/icons/u11.gif http://www.r-eshq.com/vb/images/icons/u11.gif


http://www.r-eshq.com/vb/images/icons/u11.gif
http://www.r-eshq.com/vb/images/icons/u11.gif


ماشاء الله ..طرحكم راق لي كثيراً
‏ها هنا دواة محبركم برقي طرحكم كروحكم
‏الطرح مميز ورائع راق لي
ننتظر كل جديد لكم على الدوام
يعطيكم العافية وسلمت يداكم
لكم شكرنا مداد مداداً
لكم منا
باقات جلاديالياس
يسلموااااااااااااااااااااااا



















































https://www.raed.net/img?id=405932
http://www.3b8-y.com/vb/images/smilies/a_by_vafiehya-d8frfv7.gif

القيصرالعاشق http://www.r-eshq.com/vb/images/icons/u10.gif
البـــــ http://www.r-eshq.com/vb/images/icons/q68.gifمديح آل قطبhttp://www.r-eshq.com/vb/images/icons/q68.gif ـــــــرنس
https://d.top4top.net/p_844kfa1h2.gif
https://www.raed.net/img?id=389575
https://mrkzgulfup.com/uploads/171713013167713.gif

إِيزآبَيل♡
07-10-2024, 04:58 AM
إنُتقِآءَ يُعآنِقَ السُمآءَ تُميزِاً’..
طُرحَ رآُقيَ كـ رُقيَكّ’,.
دُمتَ نهُِراً جُآرفَاً يُروُينَآ بُروآئَعكّ’,,
,.

نور القمر
12-07-2024, 12:29 PM
شُكراً يَ ألق ..
لـ جمال هذا الآنتقاء والتقديم
تقديري https://www.a-al7b.com/vb/images/smilies/ff1%20(6).gif.

Şøķåŕą
12-11-2024, 10:38 PM
شكراً لك
بإنتظار الجديد القادم
دمت بكل خير

إِيزآبَيل♡
12-12-2024, 05:40 AM
-










إنُتقِآءَ يُعآنِقَ السُمآءَ تُميزِاً’..
طُرحَ رآُقيَ كـ رُقيَكّ’,.
دُمتَ نهُِراً جُآرفَاً يُروُينَآ بُروآئَعكّ’,,
,.ض2

Şøķåŕą
12-28-2024, 07:50 PM
شكراً لك
بإنتظار الجديد القادم
دمت بكل خير

نور القمر
02-21-2025, 11:53 AM
سلمت كفوفك ..
لطيب الجهد وَ تمُيز العطاء
لاحرمنا الله روائِع مجهوداتك
لقلبك الفرح.

زمردة ❥
03-08-2025, 07:08 AM
يعطيك ربي ألف عافيه
بإنتظار جديدك بكل شوق.
لك مني جزيل الشكر والتقدير...
..}~ مودتي :eq-35:

Şøķåŕą
03-08-2025, 10:02 PM
شكراً لك
بإنتظار الجديد القادم
دمت بكل خير

Şøķåŕą
03-08-2025, 10:19 PM
شكراً لك
بإنتظار الجديد القادم
دمت بكل خير

نور القمر
05-06-2025, 11:35 AM
سلمت كفوفك ..
لطيب الجهد وَ تمُيز العطاء
لاحرمنا الله روائِع مجهوداتك
لقلبك الفرح.