تمنت للسعودية دوام التقدم والازدهار.. القيادة الكويتية: نعتز برسوخ العلاقات الأخوية والمواقف التاريخية المشتركة    لا "دولار" ولا "يورو".." الريال" جاي دورو    ابتهاجاً بذكرى مرور 3 قرون على إقامة الدولة السعودية.. اقتصاديون وخبراء: التأسيس.. صنع أعظم قصة نجاح في العالم    تعزيز الابتكار في صناعة المحتوى للكفاءات السعودية.. 30 متدرباً في تقنيات الذكاء الاصطناعي بالإعلام    الاستثمار العالمي على طاولة "قمة الأولوية" في ميامي.. السعودية تعزز مستقبل اقتصاد الفضاء    مذكرة تعاون عربية برلمانية    الصندوق بين الابتكار والتبرير    حاصر جنازة الشهيدة الطفلة ريماس العموري "13 عامًا".. الاحتلال يتوسع بسياسة الأرض المحروقة في الضفة الغربية    رئيس "النواب" الليبي يدعو لتأسيس "صندوق" لتنمية غزة    تحت رعاية خادم الحرمين الشريفين.. سمو ولي العهد يشرّف حفل سباق الخيل على كأس السعودية    الاتحاد يدك شباك الهلال برباعية    " فوريفر يونق" يظفر بكأس السعودية بعد مواجهة ملحمية مع "رومانتيك واريور"    ضبط وافدين استغلا 8 أطفال في التسول بالرياض    جدة التاريخية تحتفي بيوم التأسيس وتحتضن فعاليات ثقافية وتراثية متنوعة    بناء على ما رفعه سمو ولي العهد.. خادم الحرمين يوجه بإطلاق أسماء الأئمة والملوك على ميادين بالرياض    هيئة الصحفيين تدشن هويتها الجديدة    في ذكرى «يوم بدينا».. الوطن يتوشح بالأخضر    موافقة الغذاء والدواء شرط للإعلان عن المنتجات الغذائية    مشروبات «الدايت» تشكل خطراً على الأوعية    جيسوس يُبرر معاناة الهلال في الكلاسيكو    موعد مباراة الإتحاد القادمة بعد الفوز على الهلال    الوسيط العالمي الموثوق به    النفط يسجل خسارة أسبوعية مع تلاشي المخاطر في الشرق الأوسط    الراشد: اعتماد رمز عملة الريال السعودي خطوة تاريخية تضيف علامة تميز لحضور المملكة دولياً    الرافع للرياض : يوم التأسيس تاريخ عريق    نهج راسخ    الملك: نهج الدولة راسخ على الأمن والعدل والعقيدة الخالصة    "نيوم للهيدروجين الأخضر" تبني إرثاً مستداماً باستغلال موارد المملكة التي لا تنضب    بوتين يشكر ولي العهد على استضافة المحادثات مع أميركا    في افتتاح كأس قدامى الخليج.. الأخضر يتعادل سلبيًا مع البحرين    جمعية رعاية الأيتام بضمد تشارك في احتفالات يوم التأسيس    سفير الاتحاد الأوروبي يحتفل بيوم التأسيس    الأحساء.. الاقتصاد المستدام والفرص الواعدة !    افتح يا سمسم.. أُسطورة الآتي..    بنزيما: الاتحاد ليس قريبا من لقب الدوري    من التأسيس إلى الرؤية.. قصة وطن    مسؤولات جمعية كيان للأيتام يهنئون القيادة الرشيدة بيوم التأسيس    أهالي القصيم يعبّرون عن فرحتهم بالملابس التراثية    «الداخلية» تطلق مبادرة «مكان التاريخ»    125 متسابقاً يتنافسون على جائزة الملك سلمان لحفظ القرآن.. غداً    وزير الشؤون الإسلامية: يوم التأسيس يجسد مرحلة تاريخية مفصلية في تاريخ مسيرة المملكة    فجر صناعة السيارات في السعودية    «الفترة الانتقالية» في حالات الانقلاب السياسي.. !    مستشفى الدكتور سليمان الحبيب بالتخصصي ينجح في زراعة منظم ضربات القلب اللاسلكي AVEIRTM️ الحديث ل"ثمانيني"    الحياة رحلة ورفقة    منيرة آل غالب إلى رحمة الله    إسرائيل تؤجل إطلاق سراح الأسرى الفلسطينيين    فريق الوعي الصحي التابع لجمعية واعي يحتفي بيوم التاسيس في الراشد مول    عقد ورشة عمل "الممارسات الكشفية للفتيات في الجامعات"    «الدباغ القابضة» تتقدم بالتهاني لمقام خادم الحرمين وولي عهده بمناسبة ذكرى يوم التأسيس    ضبط أكثر من 21 ألف مخالف لأنظمة الإقامة والعمل وأمن الحدود    أسرة حسام الدين تحتفي بعقد قران أحمد ويوسف    انخفاض درجات الحرارة في عدد من مناطق المملكة    الدولة الأولى ورعاية الحرمين    لائحة الأحوال الشخصية تنظم «العضل» و«المهور» ونفقة «المحضون» وغياب الولي    غبار المكابح أخطر من عادم السيارات    السعودية منارة الأمل والتميز الطبي    السعودية من التأسيس إلى معجزة القرن ال 21    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة جديدة تجعل أنظمة لينوكس عرضة للاختراق
الخلل يمتد لأنظمة تشغيل أخرى
نشر في الجزيرة يوم 18 - 03 - 2002

ذكرت مصادر الأسبوع الماضي في مجتمع أمن النظم أن «عيب في برمجيات ضغط مكتبة البرامج الذي يستعمل في كل نسخ لينوكس يمكن أن يجعل أنظمة لينكس ذات نصيب الأسد في نظم التشغيل المستندة إلى الأصول المفتوحة Opensource تتعرض للهجوم».
عدة نظم تشغيل أخرى التي تستخدم مكونات من الأصول المفتوحة معرضة أيضا للاقتحام بدرجات متفاوتة.
عيب البرمجيات يتسبب في فشل الوظائف الأساسية لإدارة الذاكرةالخاصة ب زد ليب ZLIB أو المكتبة المضغوطة، وهو وضع قد يسمح لهاكر ذكي أن يتلاعب بأجهزة الكمبيوتر عبر الإنترنت .
كما يقول داف ريسكي Dave Wreski مدير شركة أمن الأصول المفتوحة جارديان ديجتال Guardian Digitalوأضاف ريسكي «انها مسألة وقت فقط قبل أن يطور الهاكرز برامج لاستغلال الثغرة الجديدة».
الخلل اكتشفه مستخدما لينوكس ماثياس كلاسن وأوين تيلور ، وهما مهندسان في شركة برمجيات لينوكس ريدهات RED HAT , وهو يؤثر على أي برنامج لينوكس يتعامل مع مكتبة زد ليب الخاصة بإعادة فك المضغوط شاملا نواة Kernel الحديثة لنظام التشغيل.
ولأن المشكلة في حزمة ترميز Set of Code التى يمكن أن يستعملها أي تطبيق مشاركة مع غيره من التطبيقات التي تتصل بالمكتبة فإن العديد من البرامج يمكن أن تتأثر بالخلل.
في الحقيقة، كثير من نظم التشغيل غير لينوكس تستعمل المكتبة، مما يجعلها هي أيضا عرضة للاقتحام، كما قال مارك كوكس، المديرالهندسي الأول في ردهات.
زدليب ZLIB تستعمل في كل أنواع نظم التشغيل: بى إس دي BSD وحتى سولاريس SOLARIS » كما قال كوكس الذي أضاف قائلا «بينما يتأثر أي برنامج يستخدم المكتبة، فإن المقدرة على استغلال الخلل تعتمد على نظام التشغيل».
الأساس الجرافيكي Graphical basis لنظام سطح المكتب Desktop لينوكس X11 يستعمل تلك المكتبة، كذلك تفعل بصفة عامة مؤسسة البرمجيات القائمة على لينوكس نتسكيب و جاليون Netscape and Galeon فيما يتعلق ببرامج تصفح الإنترنت Browsers.
كثير من برامج تعديل الصورة Image Editing التي تستخدم المكتبة لضغط البيانات سوف تتأثر أيضا بالخلل.
ريسكي قال أيضا: إن وظائف المكتبات تستخدم في ضغط Compression ملفات الشبكة Network، لذا فإن الاتصال بخدمات غير موثوق بها يمكن أن يسمح لموقع عدائي أن يخصص مساحةSpace بطريقة تجعل Buffer تفيض عن حدودها Overflow وبمعنى آخر دائما عند الاتصال بشبكة الإنترنت يتم ضغط حجم ملفات البيانات المتداولة لتصغير حجمها وبالتالي تسهيل سرعة تداولها، والخلل المشار اليه يستخدم في برامج الضغط.
وإذا ما استغل موقع ما الخلل، فإنه يستطيع تكبير المساحة المخصصة لملفات بياناته بما يتعدى على حجم المساحة المخصصة في النظام لحجز البيانات في منطقة عازلة، وهو ما يؤدي إلى غرق النظام ككل بسبب اختفاء المنطقة العازلة.
أما ديف أحمد Dave Ahmad مدير تحليل مخاطر التهديدات في شركة أمن المعلومات سيكيوريتي فوكوس SecurityFocus الشهيرة فيقول «بسبب أن المكتبة هي المعرضة للاقتحام، هذا يعني أن المهاجم عليه أن يعرف البرامج التي تستعمل المكتبة. ويوجد أيضا حزمة تطبيقات التي تستعير ترميز Code من المكتبة».
إن دمج الترميز مباشرة ضمن نسيج تطبيق آخر يعرف باسم الاتصال الساكن معناه أن إصلاح البرامج يصبح أكثر صعوبة، بينما أنه ببساطة إنشاء نسخة جديدة من برمجيات زدليب في النظم سوف يعالج الخلل في التطبيقات التي تداول المكتبة، إذ إن أي برنامج استعار الترميز نفسه سوف يتم ترميمه وحده.
الثغرة الجديدة يمكن أن تجعل البرامج التي تستعمل مكتبة الضغط زدليب تسلك سلوك لا يمكن توقعه عندما يحاول برنامج سيء تحرير الذاكرة أكثر من مرة. معظم البرامج المشروعة لن تحاول تكرار تحرير الذاكرة إلا إذا كان عن غير عمد، ولكن المهاجمين والهاكرز يمكن أن يستخدموا وسيلة لإرغام نظام التشغيل لتشغيل ترميز مصمم من قبلهم لاختراق النظام.
ويعود الفضل في اكتشاف الثغرة لكلاسن مستخدم لينوكس الذي وجد المشكلة عند انهيار برنامج معروف للتعامل مع الصورImage بسبب صورة أنشأها تحت النظام OpenSource على Portable Network Graphics وعندما أبلغ عن المشكلة اكتشف تايلور من ردهات أن المسألة لا تتعلق بالبرنامج وإنما بالمكتبة المستعملة لإعادة فك الضغط.
يقول كوكس من ردهات «وجد أوين أنها كانت مشكلة أكبر مما فكرنا أولا» وأضاف«عند هذه المرحلة، تيقنا أنه يوجد خرق أمني عظيم».
عملت ردهات مع مركز تنسيق كمبيوتر إمير حنسي ريسبونس تيم CERT من جامعة كارنيجي ميلون المسؤول عن الحماية على الإنترنت لبث معلومات عن الخلل لشركات البرمجيات والمستخدمين وفي نفس الوقت تحاول العديد من الشركات تطوير سد Patch للثغرة الجديدة قبل أن يستفيد منها الهاكرز على نطاق واسع.


انقر هنا لقراءة الخبر من مصدره.