الأرصاد: أجواء باردة إلى شديدة البرودة على المرتفعات    مدير مكتب الشباب والرياضة بتعز يطلع على سير مشروع تعشيب ملاعب نادي الصقر    "الشعبية": العدو الصهيوني يستخدم الشتاء "سلاح إبادة" بغزة    شركة صقر الحجاز تثير الجدل حول حادثة باص العرقوب وتزعم تعرضه لإطلاق نار وتطالب بإعادة التحقيق    بيريز يقرر الرحيل عن ريال مدريد    عمومية الجمعية اليمنية للإعلام الرياضي تناقش الإطار الاستراتيجي للبرامج وتمويل الأنشطة وخطط عام 2026    تنظيم دخول الجماهير لمباراة الشعلة ووحدة عدن    حضرموت تنتفض ضد إرهاب "الغرابي" ومؤامرات الحوثي    فريق DR7 يُتوّج بطلاً ل Kings Cup MENA في نهائي مثير بموسم الرياض    الانتحار السياسي.. قراءة في نموذج الثاني والعشرين من يونيو 1969    يوم ترفيهي مفتوحي لذوي وأبناء الشهداء بمدينة البيضاء    لاجئون ومجنسون يمنيون في أوروبا يتقاضون ملايين الدولارات شهرياً من أموال الجنوب    مليشيا الحوثي تستحدث أنفاقا جديدة في مديرية السياني بمحافظة إب    معهد أسترالي: بسبب الحرب على اليمن.. جيل كامل لا يستطيع القراءة والكتابة    مضامين القرار الأممي الخاص بتمديد العقوبات ومواقف الدول المؤيدة والممتنعة    الترب: مخططات العدوان واضحة وعلى الجميع الحذر    مقتل وإصابة 34 شخصا في انفجار بمركز شرطة في كشمير الهندية    انهيارات أرضية بجزيرة جاوة تخلف 23 قتيلا ومفقودا    ضبط وكشف 293 جريمة سرقة و78 جريمة مجهولة    حكام العرب اليوم.. ومكياج السلطة    روسيا تمتنع عن التصويت على قرار تمديد العقوبات على اليمن    مؤسسة الكهرباء تذبح الحديدة    مجلس الأمن يتخذ قرار بشأن العقوبات المفروضة على قيادات في اليمن    وديا: السعودية تهزم كوت ديفوار    توخيل: نجوم انكلترا يضعون الفريق فوق الأسماء    أمين عام الإصلاح يعزي رئيسة دائرة المرأة في وفاة زوجها    الارياني يرفض إعادة الآثار المنهوبة وبعضها بيع في باريس(وثائق)    حين قررت أعيش كإنسان محترم    رونالدو مهدد بالغياب عن كأس العالم 2026    الكشف عن لوحة تاريخية للرسام السويدي بيرتل والديمار بعنوان Jerusalem    محافظ عدن يكرّم الأديب محمد ناصر شراء بدرع الوفاء والإبداع    المقالح: من يحكم باسم الله لا يولي الشعب أي اعتبار    الصين تعلن اكتشاف أكبر منجم ذهب في تاريخها    نمو إنتاج المصانع ومبيعات التجزئة في الصين بأضعف وتيرة منذ أكثر من عام    وجهة نظر فيما يخص موقع واعي وحجب صفحات الخصوم    الإمام الشيخ محمد الغزالي: "الإسلام دين نظيف في أمه وسخة"    عدن تختنق بين غياب الدولة وتدفق المهاجرين.. والمواطن الجنوبي يدفع الثمن    بطاقة حيدان الذكية ضمن المخطط الصهيوني للقضاء على البشرية باللقاحات    حكام العرب وأقنعة السلطة    مي عز الدين تعلن عقد قرانها وتفاجئ جمهورها    الحديدة.. مليشيا الحوثي تقطع الكهرباء عن السكان وتطالبهم بدفع متأخرات 10 أعوام    إسرائيل تسلمت رفات أحد الاسرى المتبقين في غزة    الرياض.. توقيع مذكرة تفاهم لتعزيز الطاقة في اليمن بقدرة 300 ميجاوات بدعم سعودي    عدن.. البنك المركزي يغلق منشأة صرافة    غموض يلف حادثة انتحار مرافِق المخلافي داخل سجنه في تعز    وزير الصناعية يؤكد على أهمية تمكين المرأة اقتصاديا وتوسيع مشاركتها في القطاعات التجارية    القصبي.. بين «حلم الحياة» و«طال عمره» 40 عاما على خشبة المسرح    وداعاً للتسوس.. علماء يكتشفون طريقة لإعادة نمو مينا الأسنان    عدن.. انقطاعات الكهرباء تتجاوز 15 ساعة وصهاريج الوقود محتجزة في أبين    شبوة:فعالية تأبينية مهيبة للإعلامي والإذاعي وكروان التعليق الرياضي فائز محروق    جراح مصري يدهش العالم بأول عملية من نوعها في تاريخ الطب الحديث    عدن تعيش الظلام والعطش.. ساعتان كهرباء كل 12 ساعة ومياه كل ثلاثة أيام    ارشادات صحية حول اسباب جلطات الشتاء؟    اليونيسيف: إسرائيل تمنع وصول اللقاحات وحليب الأطفال الى غزة    قيمة الجواسيس والعملاء وعقوبتهم في قوانين الأرض والسماء    5 عناصر تعزّز المناعة في الشتاء!    الشهادة .. بين التقديس الإنساني والمفهوم القرآني    كما تدين تدان .. في الخير قبل الشر    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



مايكروسوفت تؤكد إصابة أنظمة ويندوز بثغرة FREAK Attack
نشر في الجنوب ميديا يوم 08 - 03 - 2015

أكدت شركة مايكروسوفت اليوم أن جميع الحواسيب الشخصية والخوادم العاملة بأنظمة ويندوز عرضة للإصابة بالثغرة الأمنية المكتشفة حديثا التي أُطلق عليها اسم "فريك أتاك" FREAK Attack أو "الهجوم الغريب".
و "فريك أتاك" ثغرة أمنية مضى عليها أكثر من عقد من الزمن تتسبب في ترك أجهزة المستخدمين عرضة لاعتراض الاتصالات المشفرة عند زيارة مئات الآلاف من مواقع الويب، بما في ذلك موقع البيت الأبيض، وموقع وكالة الأمن القومي الأمريكية، وموقع مكتب التحقيقات الفيدرالي.
وكان يُعتقد سابقا أن خطر الثغرة يقتصر على متصفح الويب "سفاري" التابع لشركة أبل ومتصفحات نظام التشغيل أندرويد من جوجل، لكن مايكروسوفت حذرت من أن بروتوكولات التشفير المستخدمة في أنظمة ويندوز – SSL و TLS – عرضة للإصابة ب "فريك أتاك" أيضا.
وقالت مايكروسوفت في تقرير أمني إن تحقيقها أثبت قدرة الثغرة على السماح للمهاجمين بالحطّ من برامج التشفير في اتصال SSL/TLS على نظام ويندوز. وأضافت أن ذلك يُسهِّل استغلال تقنيات ثغرة "فريك أتاك" التي لا يقتصر تأثيرها على أنظمة ويندوز.
وأكدت الشركة عزمها معالجة الثغرة في "تحديث الثلاثاء" القادم، وهو تحديث منتظم تقوم مايكروسوفت بإطلاقه كل يوم ثلاثاء يُصلح الثغرات الأمنية المكتشفة في منتجاتها، أو في تحديث آخر طارئ. وحتى ذلك الوقت، تقترح مايكروسوفت تعطيل برامج تصدير مفاتيح التشفير RSA.
وظهرت ثغرة "فريك أتاك" قبل بضعة أسابيع عندما اكتشفت مجموعة من الباحثين إمكانية إجبار المواقع عمدًا على استخدام تقنيات تشفير أضعف، وهو الأمر الذي لم يستغرق منهم سوى ساعات قليلة. وعند كسر تشفير الموقع، فإن ذلك يتيح للقراصنة سرقة البيانات مثل كلمات السر، وخطف عناصر من الصفحة.
وقال الباحثون إنه ليس هناك دليل على أن قراصنة استغلوا الثغرة الأمنية التي ألقوا باللائمة فيها على سياسة حكومية أمريكية سابقة منعت صانعي البرمجيات في الولايات المتحدة من تصدير تقنيات أمنية أقوى في برامج التشفير التي تُباع للخارج، بذريعة الخوف على الأمن القومي.
لكن هذه القيود رُفعت في أواخر تسعينيات القرن الماضي، لكن المعايير الأضعف بقيت بالفعل جزءا من البرامج المستخدمة على نطاق واسع في جميع أنحاء العالم، بما فيها ويندوز ومتصفحات الويب.
وكانت شركة جوجل قد أطلقت تحديثا لحماية متصفح كروم على نظام ماك من الثغرة، وكذلك وعدت أبل بإصدار تحديث الأسبوع المقبل لحماية نظامي "أو إس إكس" OS X، ونظام "آي أو إس". هذا وما يزال نظام أندرويد عرضة للخطر دون وجود أي تحديث يلوح في الأفق.


انقر هنا لقراءة الخبر من مصدره.