Close Menu
  • الاخبار
  • اخبار التقنية
  • الرياضة
  • الصحة والجمال
  • لايف ستايل
  • مقالات
  • منوعات
  • فيديو
فيسبوك X (Twitter) الانستغرام
الخليج العربي
  • الاخبار
  • اخبار التقنية
  • الرياضة
  • الصحة والجمال
  • لايف ستايل
  • مقالات
  • منوعات
  • فيديو
الرئيسية»اخبار التقنية»كاسبرسكي تكتشف ثغرات أمنية خطيرة في أجهزة المودم من شركة Cinterion
اخبار التقنية

كاسبرسكي تكتشف ثغرات أمنية خطيرة في أجهزة المودم من شركة Cinterion

اسلام جمالبواسطة اسلام جمال14 مايو، 20244 دقائق
فيسبوك تويتر بينتيريست تيلقرام لينكدإن Tumblr واتساب البريد الإلكتروني
شاركها
فيسبوك تويتر لينكدإن بينتيريست تيلقرام البريد الإلكتروني

اكتشف باحثو فريق الاستجابة للطوارئ السيبرانية لأنظمة التحكم الصناعي في شركة كاسبرسكي نقاط ضعف عالية الخطورة في أجهزة المودم الخلوية من شركة Cinterion. ويظهر الاكتشاف عيوبًا تسمح لمهاجمين بعيدين وغير مصرح لهم بتنفيذ تعليمات برمجية عشوائية، مما يشكل تهديدًا كبيرًا لملايين الأجهزة الصناعية.

وقد قدم خبراء كاسبرسكي تفاصيل حول هذه الثغرات الأمنية خلال مؤتمر (OffensiveCon) الذي عُقد في برلين يوم 11 من مايو الجاري.

ثغرات خطيرة في تُهدد ملايين الأجهزة الصناعية:

تشمل نقاط الضعف التي اكتشفها فريق كاسبرسكي ثغرات أمنية خطيرة تسمح بتنفيذ تعليمات برمجية من بُعد، وكذلك تصعيد الامتيازات غير المصرح بها، وهو ما يشكل مخاطر كبيرة على شبكات الاتصالات وأجهزة إنترنت الأشياء الأساسية لقطاعات الصناعة، والرعاية الصحية، والسيارات، والمال، والاتصالات.

وتُعدّ ثغرة (CVE-2023-47610) واحدة من أكثر نقاط الضعف المُكتشفة إثارة للقلق، إذ أنها ثغرة أمنية لتجاوز سعة التخزين المؤقت داخل معالجات الرسائل التي تستخدم معيار SUPL في أجهزة المودم.

وتسمح هذه الثغرة للمهاجمين البعيدين بتنفيذ تعليمات برمجية عشوائية عبر خدمة الرسائل القصيرة (SMS)، مما يمنحهم وصولًا غير مسبوق لنظام تشغيل أجهزة المودم. كما يسهل هذا الوصول التلاعب بذاكرة الوصول العشوائي وذاكرة الفلاش، مما يزيد من إمكانية التحكم الكامل بوظائف أجهزة المودم، وكل ذلك دون مصادقة أو تطلب الوصول الفعلي للجهاز.

وقد كشفت التحقيقات الإضافية عن ثغرات أمنية كبيرة في التعامل مع تطبيقات (MIDlets) القائمة على لغة  (جافا) Java، والعاملة في أجهزة المودم. حيث يمكن للمهاجمين تقويض سلامة هذه التطبيقات عبر التحايل على عمليات التحقق من التوقيع الرقمي، مما يتيح تنفيذ التعليمات البرمجية غير المصرح بها مع امتيازات عالية.

ويشكل هذا الخلل خطرًا كبيرًا لا يقتصر على سرية البيانات وسلامتها فحسب، بل أنه يصعد التهديد لأمن الشبكة الأوسع وسلامة الأجهزة.

وتعليقًا على هذا الموضوع، قال يفجيني جونشاروف، رئيس فريق الاستجابة للطوارئ السيبرانية لأنظمة التحكم الصناعي في كاسبرسكي: “يسلط كل من نقاط الضعف التي وجدناها، والانتشار الواسع لهذه الأجهزة في مختلف القطاعات، الضوء على إمكانية حدوث اضطرابات عالمية واسعة النطاق. وتتراوح هذه الاضطرابات بين تأثيرات اقتصادية وتشغيلية ومشاكل سلامة”.

ولمواجهة التهديد الذي تشكله ثغرة (CVE-2023-47610)، توصي شركة كاسبرسكي بالحل الوحيد الموثوق، وهو تعطيل القدرات غير الضرورية لرسائل SMS واستخدام أسماء نقاط وصول (APNs) خاصة مع إعدادات أمان صارمة.

وفيما يتعلق بثغرات اليوم الصفري المُسجلة بين CVE-2023-47611 وCVE-2023-47616، تنصح شركة كاسبرسكي بفرض تحقق صارم من التوقيع الرقمي لتطبيقات MIDlets، والتحكم بالوصول المادي إلى الأجهزة، وإجراء عمليات تدقيق وتحديثات أمنية منتظمة.

وتجدر الإشارة إلى أن شركة كاسبرسكي قد شاركت جميع النتائج استباقيًا مع الشركة المصنعة قبل الإفصاح العام عنها، إذ إن أجهزة المودم الخاصة بشركة Cinterion قد طورتها شركة Gemalto، وهي مكونات أساسية في اتصالات آلة بآلة (M2M) وإنترنت الأشياء، وتدعم مجموعة واسعة من التطبيقات، بداية من الأتمتة الصناعية، ومرورًا بتقنيات الاتصال عن بُعد للمركبات، والقياس الذكي، وانتهاءً بمراقبة الرعاية الصحية. ولاحقًا، استحوذت شركة Thales على شركة Gemalto. وفي عام 2023، استحوذت شركة Telit على أعمال منتجات إنترنت الأشياء الخلوية لشركة Thales، بما يشمل أجهزة المودم لشركة Cinterion.

وصايا خبراء كاسبرسكي:

لحماية الأنظمة المتصلة بأجهزة إنترنت الأشياء، يوصي خبراء شركة كاسبرسكي بما يلي:

  • زود الفريق الأمني المسؤول عن حماية الأنظمة الحيوية بأحدث معلومات التهديدات: توفر خدمة تقارير استخبارات التهديدات رؤى حول التهديدات الحالية، ونواقل الهجوم، وأكثر العناصر عرضة للخطر وكيفية التخفيف منها.
  • استخدم حلًا موثوقًا لأمن النقاط الطرفية: يمكن لجزء مخصص من Kaspersky Next اكتشاف الشذوذ في سلوك الملفات والكشف عن نشاط البرمجيات الخبيثة عديمة الملفات.
  • تأكد من حماية النقاط الطرفية الصناعية والنقاط الطرفية للشركة: يتضمن حل Kaspersky Industrial CyberSecurity حماية مخصصة للنقاط الطرفية ومراقبة الشبكة للكشف عن أي نشاط مشبوه ويحتمل أن يكون خبيثًا في الشبكة الصناعية.
  • ضع في اعتبارك حلول المناعة السيبرانية لبناء حماية متأصلة ضد الهجمات السيبرانية.
  • ثبت حل أمني يحمي الأجهزة من نواقل الهجوم المختلفة، مثل حل Kaspersky Embedded Systems Security. إذا كان الجهاز يمتلك مواصفات نظام منخفضة للغاية، فسوف يحميه حل شركة كاسبرسكي باستخدام سيناريو الرفض الافتراضي.
  • يمكن أن يساعد حل Kaspersky Machine Learning for Anomaly Detect في الكشف عن انحرافات التصنيع الناتجة عن حوادث، أو عوامل بشرية، أو هجمات سيبرانية، ومنع توقف العمل.



تم نسخ الرابط

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني

المقالات ذات الصلة

كيف تقود السعودية مستقبل السيارات الكهربائية في الشرق الأوسط؟

13 ديسمبر، 2025

هل أطلقت سوريَة عملة رقمية رسمية فعلًا؟

13 ديسمبر، 2025

آبل تطلق رسميًا تحديث iOS 26.2 بتحسينات متعددة لهواتف آيفون

13 ديسمبر، 2025

مايكروسوفت تطلق قسمًا جديدًا للسِمات في متجر ويندوز 11

12 ديسمبر، 2025

OpenAI تدخل عقدها الثاني بطموح الوصول إلى “الذكاء الفائق” عام 2035

12 ديسمبر، 2025

“صور جوجل” تطلق ميزة تحويل الصور إلى رسومات كرتونية في مصر وتركيا

12 ديسمبر، 2025
اقسام الموقع
  • Science (1)
  • اخبار الإمارات (2)
  • اخبار الامارات (1)
  • اخبار التقنية (7٬040)
  • اخبار الخليج (43٬722)
  • اخبار الرياضة (60٬943)
  • اخبار السعودية (31٬104)
  • اخبار العالم (34٬565)
  • اخبار المغرب العربي (34٬756)
  • اخبار طبية (1)
  • اخبار مصر (2٬779)
  • اخر الاخبار (6)
  • اسواق (1)
  • افلام ومسلسلات (1)
  • اقتصاد (6)
  • الاخبار (18٬561)
  • التعليم (1)
  • الخليج (1)
  • الدين (1)
  • السياحة والسفر (1)
  • السينما والتلفزيون (1)
  • الصحة والجمال (20٬356)
  • العاب (2)
  • العملات الرقمية (4)
  • الفن والفنانين (1)
  • القران الكريم (2)
  • المال والأعمال (13)
  • المال والاعمال (1)
  • الموضة والأزياء (1)
  • ترشيحات المحرر (5٬880)
  • تريند اليوم (4)
  • تعليم (4)
  • تكنولوجيا (6)
  • ثقافة وفن (2)
  • ثقافة وفنون (2)
  • غير مصنف (8)
  • فنون (1)
  • لايف ستايل (35٬100)
  • مال واعمال (6)
  • مطبخ جحا (2)
  • مقالات (7)
  • منوعات (4٬536)
  • ميديا (1)
  • نتائج مبارة (3)
© 2025 الخليج العربي. جميع الحقوق محفوظة.
  • سياسة الخصوصية
  • اتصل بنا

اكتب كلمة البحث ثم اضغط على زر Enter