أكبر برامج الحماية في خطر ثغرات وأخطاء في تركيب برامج الحماية يهدد شركة (Symantec)
|
يبدو أن برامج الحماية الشهيرة التي تنتجها شركة سيمناتيك العالمية والمتخصصة في حماية الأجهزة، تعاني من عدة أخطاء جسيمة من شأنها أن تساعد المقرصنين في هجماتهم التي تستهدف أجهزة المستخدمين على شبكة الإنترنت.
ويبدو أن الشركة الرائدة في مجال حماية الأجهزة التي أنتجت عدة برامج حماية شهيرة على المستوى العالمي كبرنامج (Norton AntiVirus) الخاص بأمن الأجهزة وبرنامج (Norton Internet Security) الخاص بحماية المواقع على الشبكة، قد واجهت العديد من الأخطاء في برامجها بعد أن تم اكتشافها مؤخراً من قبل خبراء في شركة دنماركية متخصصة في مجال برامج الحماية الإلكترونية.
الأمر الذي دعا شركة سمانتك إلى إطلاق نشرة تحذيرية خاصة تتضمن بياناً تفصيلياً عن كل الأخطاء التي تحتويها هذه البرامج.
هذا وقد تم إطلاق نوع جديد من الفيروسات مؤخراً من قبل أحد المقرصنين كان يعمل على اختراق عدد من الأجهزة مستغلاً في ذلك ثغرة موجودة في أحد برامج الحماية الخاصة بشركة سيمانتيك مما يترك دليلاً قوياً على صحة الدراسة التي قامت بها الشركة الدنماركية.
وتقوم هذه الثغرة بتمكين الفيروس من الدخول إلى البرنامج وتعطيل وظائفه لتسهيل مرور الفيروسات إلى الجهاز المستهدف دون اكتشافه ومن ثم يقوم المقرصنون بتحميل أو تدمير الجهاز وفقاً لإرادته دون أن يكون لدى صاحب الجهاز أي علم بذلك أو مقدرة على تجنبه، حتى يعلم بالاختراق بعد فوات الأوان.
وتقول الشركة: إن هذا الخطأ المكتشف موجود ضمن ملفات النظام التي تحمل اسم الامتداد (RAR) وهو النسخة المستحدثة من ملفات (WinRAR) التي تعمل على ضغط وفك الضغط من البيانات المدخلة على الجهاز وكذلك في حالة الطلب من البرنامج بعمل مسح للجهاز لكشف الفيروسات في حال وجودها.
وإلى الآن لم يكتشف هذا الخلل سوى في النسخة(Dec2Rar.dll version 3.2.14.3)، إلا أن الشركة لم تقم حتى هذه اللحظة بتطـوير رقعة إلكترونيةPatch لسد هذه الثغرة في البرنامج ونصحت مستخدميها بعدم استخدام خدمة مسح الجهاز حتى لا يتم تنشيط الثغرة من خلال استخدام ملفات (RAR) التي تعمل بشكل تلقائي عند طلب المسح من البرنامج.
وهذا الخطأ في البرنامج ليس الأول من نوعه، فقد تم اكتشاف ثغرة في شهر أكتوبر الماضي في أحد برامج الحماية التابعة للشركة ولكنها قامت بطرح رقعة إلكترونية لسد الثغرة حينها، وما تزال الشركة حتى هذه اللحظة تسابق الوقت من أجل إيجاد رقعة إلكترونية لسد المشكلة الجديدة التي تواجهها.
.....
الرجوع
.....
|
|
|
|
توجه جميع المراسلات التحريرية والصحفية الى
chief@al-jazirah.com عناية رئيس التحرير
توجه جميع المراسلات الفنية الى
admin@al-jazirah.com عناية مدير وحدة الانترنت
Copyright 2002, Al-Jazirah Corporation, All rights Reserved
|