مركز الملك سلمان للإغاثة يحصد 5 جوائز دولية خلال عام 2024    المياه الوطنية تشرع في تنفيذ حزمة مشاريع لتطوير الخدمات البيئية بجدة ب42 مليون ريال    وزراء خارجية جمهورية العراق وتركيا يصلون إلى الرياض    استشهاد فلسطينيين وسط قطاع غزة    اليوم في الرياض اجتماع وزاري بشأن سوريا    جدل بين النساء والرجال والسبب.. نجاح الزوجة مالياً يغضب الأزواج    5 طرق لضبط مخاطر مرض السكري    «سلمان للإغاثة»: تنفيذ مشروع تشغيل بنك الدم الوطني في الصومال    40 شاعراً وأديباً من 15 دولة يشاركون في «فرسان الشعري»    كلاسيكو الأرض.. ذهب يضيء في «الجوهرة»    خبير أرصاد: بدأنا موسم «الرياح الماكرة»    تجمعات مياه السيول في شوارع شرق مكة تنتظر التدخل    10 مليارات لتفعيل الحوافز المعيارية للصناعيين    أمير القصيم يشكر المجلي على تقرير الاستعراض الطوعي المحلي لمدينة بريدة    نجوم لبنان يتنفّسون الصعداء ويحتفلون بانتخاب الرئيس    في ختام الجولة ال 16 من دوري" يلو".. الطائي يستضيف أبها.. والعين يواجه الفيصلي    الزعيم العالمي خماسية وصدارة.. الفيحاء يفرمل العميد.. السكري يسدد فاتورة الكأس    خادم الحرمين يتلقى رسالة من رئيس السنغال    تحية لسالم الدوسري    وفاة والدة فهده بنت فهد آل سعود    الرياض تستضيف الاجتماع الدولي للوزراء المعنيين بشؤون التعدين    تبرعوا بالأقراص وشاركوها    30 يومًا لهوية مقيم للخروج النهائي    أضواء الحميدان في ذمة الله    منع مرور الشاحنات من طريق السيل الكبير    برامج لذوي الإعاقة    شرطة للنظافة في «الدار البيضاء»    حساب المواطن: 3.1 مليارات ريال لمستفيدي دفعة يناير    «جوجل» تتيح إنشاء بودكاست شخصي    يعود تاريخ صنعها إلى أكثر من 60 عامًا.. السيارات القديمة تثري فعاليات مهرجان «حرفة»    «مجيد».. ليلة من تفرد الغناء    ثنائية نوال ورابح صقر.. الطرب في أعماق جدة    الهوية ودورة الحياة للمكون البصري    من بلاغة سورة الكهف    «الصخر الشاهد» .. رفع الوعي بالثروات الطبيعية    اعتداء على فنان في سورية يستفز ممثلة داعمة للثورة.. لا نريد شبيحة جدداً    المرأة الثرية تؤثر على نفسية زوجها    الأدوار في الحياة    «الغذاء والدواء»: احذروا «ببروني»    فصيلة دم «o» أقل عرضة لأمراض القلب    الذكاء البشري في مأزق    مواطن مستبصر    عودة الأمل اللبناني    متى نقترب من النسبة الصفرية للبطالة ؟    جوارديولا: ووكر طلب الرحيل عن مانشستر سيتي    هل أشرقت شمس النصر الجديد؟    ماتياس والرئيس    خطيب المسجد الحرام: امتثلوا للأوامر واجتنبوا الكبائر    الديوان الملكي: وفاة والدة صاحبة السمو الملكي الأميرة فهده بنت فهد بن خالد بن ناصر بن عبدالعزيز آل سعود    «اسلم وسلّم».. توعية سائقي الدرّاجات    نائب أمير حائل يستقبل رئيس "مُحكم لتعليم القرآن"    للمملكة أهداف أنبل وغايات أكبر    لقاح الإنفلونزا والغذاء الصحي.. نصائح مهمة للوقاية من نزلات البرد    تعددية الأعراق والألوان تتوحد معك    القائد الذي ألهمنا وأعاد لنا الثقة بأنفسنا    محافظ الطائف يستأنف جولاته ل«السيل والعطيف» ويطّلع على «التنموي والميقات»    إطلاق كائنات مهددة بالانقراض في محمية الإمام تركي بن عبدالله    نائب أمير تبوك يطلع على مؤشرات أداء الخدمات الصحية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة جديدة تجعل أنظمة لينوكس عرضة للاختراق
الخلل يمتد لأنظمة تشغيل أخرى
نشر في الجزيرة يوم 18 - 03 - 2002

ذكرت مصادر الأسبوع الماضي في مجتمع أمن النظم أن «عيب في برمجيات ضغط مكتبة البرامج الذي يستعمل في كل نسخ لينوكس يمكن أن يجعل أنظمة لينكس ذات نصيب الأسد في نظم التشغيل المستندة إلى الأصول المفتوحة Opensource تتعرض للهجوم».
عدة نظم تشغيل أخرى التي تستخدم مكونات من الأصول المفتوحة معرضة أيضا للاقتحام بدرجات متفاوتة.
عيب البرمجيات يتسبب في فشل الوظائف الأساسية لإدارة الذاكرةالخاصة ب زد ليب ZLIB أو المكتبة المضغوطة، وهو وضع قد يسمح لهاكر ذكي أن يتلاعب بأجهزة الكمبيوتر عبر الإنترنت .
كما يقول داف ريسكي Dave Wreski مدير شركة أمن الأصول المفتوحة جارديان ديجتال Guardian Digitalوأضاف ريسكي «انها مسألة وقت فقط قبل أن يطور الهاكرز برامج لاستغلال الثغرة الجديدة».
الخلل اكتشفه مستخدما لينوكس ماثياس كلاسن وأوين تيلور ، وهما مهندسان في شركة برمجيات لينوكس ريدهات RED HAT , وهو يؤثر على أي برنامج لينوكس يتعامل مع مكتبة زد ليب الخاصة بإعادة فك المضغوط شاملا نواة Kernel الحديثة لنظام التشغيل.
ولأن المشكلة في حزمة ترميز Set of Code التى يمكن أن يستعملها أي تطبيق مشاركة مع غيره من التطبيقات التي تتصل بالمكتبة فإن العديد من البرامج يمكن أن تتأثر بالخلل.
في الحقيقة، كثير من نظم التشغيل غير لينوكس تستعمل المكتبة، مما يجعلها هي أيضا عرضة للاقتحام، كما قال مارك كوكس، المديرالهندسي الأول في ردهات.
زدليب ZLIB تستعمل في كل أنواع نظم التشغيل: بى إس دي BSD وحتى سولاريس SOLARIS » كما قال كوكس الذي أضاف قائلا «بينما يتأثر أي برنامج يستخدم المكتبة، فإن المقدرة على استغلال الخلل تعتمد على نظام التشغيل».
الأساس الجرافيكي Graphical basis لنظام سطح المكتب Desktop لينوكس X11 يستعمل تلك المكتبة، كذلك تفعل بصفة عامة مؤسسة البرمجيات القائمة على لينوكس نتسكيب و جاليون Netscape and Galeon فيما يتعلق ببرامج تصفح الإنترنت Browsers.
كثير من برامج تعديل الصورة Image Editing التي تستخدم المكتبة لضغط البيانات سوف تتأثر أيضا بالخلل.
ريسكي قال أيضا: إن وظائف المكتبات تستخدم في ضغط Compression ملفات الشبكة Network، لذا فإن الاتصال بخدمات غير موثوق بها يمكن أن يسمح لموقع عدائي أن يخصص مساحةSpace بطريقة تجعل Buffer تفيض عن حدودها Overflow وبمعنى آخر دائما عند الاتصال بشبكة الإنترنت يتم ضغط حجم ملفات البيانات المتداولة لتصغير حجمها وبالتالي تسهيل سرعة تداولها، والخلل المشار اليه يستخدم في برامج الضغط.
وإذا ما استغل موقع ما الخلل، فإنه يستطيع تكبير المساحة المخصصة لملفات بياناته بما يتعدى على حجم المساحة المخصصة في النظام لحجز البيانات في منطقة عازلة، وهو ما يؤدي إلى غرق النظام ككل بسبب اختفاء المنطقة العازلة.
أما ديف أحمد Dave Ahmad مدير تحليل مخاطر التهديدات في شركة أمن المعلومات سيكيوريتي فوكوس SecurityFocus الشهيرة فيقول «بسبب أن المكتبة هي المعرضة للاقتحام، هذا يعني أن المهاجم عليه أن يعرف البرامج التي تستعمل المكتبة. ويوجد أيضا حزمة تطبيقات التي تستعير ترميز Code من المكتبة».
إن دمج الترميز مباشرة ضمن نسيج تطبيق آخر يعرف باسم الاتصال الساكن معناه أن إصلاح البرامج يصبح أكثر صعوبة، بينما أنه ببساطة إنشاء نسخة جديدة من برمجيات زدليب في النظم سوف يعالج الخلل في التطبيقات التي تداول المكتبة، إذ إن أي برنامج استعار الترميز نفسه سوف يتم ترميمه وحده.
الثغرة الجديدة يمكن أن تجعل البرامج التي تستعمل مكتبة الضغط زدليب تسلك سلوك لا يمكن توقعه عندما يحاول برنامج سيء تحرير الذاكرة أكثر من مرة. معظم البرامج المشروعة لن تحاول تكرار تحرير الذاكرة إلا إذا كان عن غير عمد، ولكن المهاجمين والهاكرز يمكن أن يستخدموا وسيلة لإرغام نظام التشغيل لتشغيل ترميز مصمم من قبلهم لاختراق النظام.
ويعود الفضل في اكتشاف الثغرة لكلاسن مستخدم لينوكس الذي وجد المشكلة عند انهيار برنامج معروف للتعامل مع الصورImage بسبب صورة أنشأها تحت النظام OpenSource على Portable Network Graphics وعندما أبلغ عن المشكلة اكتشف تايلور من ردهات أن المسألة لا تتعلق بالبرنامج وإنما بالمكتبة المستعملة لإعادة فك الضغط.
يقول كوكس من ردهات «وجد أوين أنها كانت مشكلة أكبر مما فكرنا أولا» وأضاف«عند هذه المرحلة، تيقنا أنه يوجد خرق أمني عظيم».
عملت ردهات مع مركز تنسيق كمبيوتر إمير حنسي ريسبونس تيم CERT من جامعة كارنيجي ميلون المسؤول عن الحماية على الإنترنت لبث معلومات عن الخلل لشركات البرمجيات والمستخدمين وفي نفس الوقت تحاول العديد من الشركات تطوير سد Patch للثغرة الجديدة قبل أن يستفيد منها الهاكرز على نطاق واسع.


انقر هنا لقراءة الخبر من مصدره.