Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    يقول Asus إن Gears of War الجديد هو “Rog Xbox Ally معتمد”

    20 أغسطس, 2025

    يحاول Robinhood إعادة تسمية المراهنة الرياضية على أنها الاستثمار

    20 أغسطس, 2025

    قد تجعل الدعوى المعاد فتحها حاصرات الإعلانات غير قانونية في ألمانيا

    20 أغسطس, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » هل لديك جهاز D-Link NAS أقدم؟ 92000 منهم معرضون بشدة لخطر الاختراق
    اخر الاخبار

    هل لديك جهاز D-Link NAS أقدم؟ 92000 منهم معرضون بشدة لخطر الاختراق

    فريق التحريربواسطة فريق التحرير9 أبريل, 20242 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    إن التمسك بالأجهزة القديمة ينطوي على مخاطر، وليس فقط أنها ستبلى في النهاية. يمكن العثور على الثغرات الأمنية بعد سنوات من الإطلاق، مما يعرض الأجهزة للخطر إذا لم تعد الشركة المصنعة تدعمها. ولسوء الحظ، فإن بعض مالكي وحدات التخزين المتصلة بالشبكة (NAS) الأقدم من D-Link هم الآن في هذا الوضع بالضبط – حيث تسمح اثنتين من نقاط الضعف التي تم اكتشافها حديثًا للمهاجمين بالسيطرة عن بعد على نماذج NAS المتأثرة، ثم تنزيل البرامج الضارة وتثبيتها عليها.

    وفقًا لما أوردته Ars Technica، تم اكتشاف هذا الاستغلال قبل أسبوعين بواسطة الباحث الأمني ​​netsecfish. وفي يوم الاثنين، تم نشر المعلومات علنًا لتحذير المالكين المتأثرين، حيث لن يقوم D-Link بإصدار تحديثات البرامج الثابتة لتصحيح الثغرات الأمنية – وبدأت المنظمات الأمنية مثل GreyNoise وShadowserver في مراقبة استخدام الاستغلال في وقت مبكر من يوم الأحد بالتوقيت العالمي (UTC). أصدرت D-Link أيضًا نصائحها الخاصة التي تلخص الموقف.

    الثغرة الأمنية الأكثر خطورة (CVE-2024-3272) هي حساب مستتر يمكن الوصول إليه من خلال بيانات الاعتماد المخزنة في البرامج الثابتة لوحدة NAS. تبلغ درجة خطورته 9.8 من أصل 10، وهو ما يعتبر بالغ الأهمية. والآخر هو خلل في إدخال الأوامر، والذي يسمح بتشغيل أي أمر على الجهاز عن طريق تنفيذ طلب HTTP GET. يمكن للأجهزة البعيدة استخدام هذا البروتوكول لطلب معلومات من الجهاز الذي تم الاستعلام عنه. يمكن للمهاجم استخدام هاتين الثغرات الأمنية معًا لاختطاف D-Link NAS المتأثر، ثم تثبيت البرامج الضارة. حتى الآن، تم رصد حوالي ثمانية سلالات مختلفة من البرمجيات الخبيثة في محاولات الإصابة.

    في الوقت الحالي، تم اكتشاف أن حوالي 92000 وحدة NAS من D-Link معرضة للخطر، وتشمل نماذج DNS-320L وDNS-325 وDNS-327L وDNS-340L في جميع المناطق التي تم بيعها فيها. نظرًا لأنه تم تصنيفها على أنها نهاية خدمة ولن يتم إصدار برامج ثابتة جديدة، فإن D-Link تنصح المالكين بالتوقف عن استخدام NAS الخاص بهم واستبداله كعلاج.

    إذا كانت لديك إحدى وحدات NAS المعنية ولكن لا يمكنك الترقية على الفور إلى وحدة جديدة، فإن الخيار الأفضل التالي لك هو تعطيل الوصول عن بعد من الإنترنت، بالإضافة إلى بروتوكول التوصيل والتشغيل العالمي (UPnP). يساعد UPnP على تسهيل الاتصال بشبكتك المنزلية، ولكن يمكن استغلاله من قبل جهات فاعلة سيئة لمهاجمة أجهزتك. تأكد أيضًا من أنك تقوم بتشغيل أحدث البرامج الثابتة لطراز NAS الخاص بك – فهو لن يساعد في الحماية من هذا الاستغلال، ولكنك على الأقل لن تكون عرضة للمشكلات التي تم تصحيحها بالفعل. وإذا كنت تشعر بالقلق من إصابة NAS بالفعل، فيمكنك إجراء فحص لمكافحة الفيروسات على محركات الأقراص الخاصة به، بشرط أن يدعم برنامجك فحص الشبكة. إن الحصول على المرور على محرك أقراص الشبكة ليس دائمًا فعالاً (خاصة إذا كان لديك الكثير من الملفات)، ولكنه ممكن.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقتذكير: سيتم إغلاق متجر Xbox 360 في نهاية هذا الشهر
    التالي اطلب مسبقًا المكنسة الروبوتية الجديدة التي تعمل بالذكاء الاصطناعي من سامسونج ووفر 300 دولار

    المقالات ذات الصلة

    اخر الاخبار

    يقول Asus إن Gears of War الجديد هو “Rog Xbox Ally معتمد”

    20 أغسطس, 2025
    اخر الاخبار

    يحاول Robinhood إعادة تسمية المراهنة الرياضية على أنها الاستثمار

    20 أغسطس, 2025
    اخر الاخبار

    قد تجعل الدعوى المعاد فتحها حاصرات الإعلانات غير قانونية في ألمانيا

    20 أغسطس, 2025
    اخر الاخبار

    هل سيؤدي روبوت روبوت منظمة العفو الدولية مباشرة إلى “الكثبان” الواقعية؟

    20 أغسطس, 2025
    اخر الاخبار

    تحديث أغسطس يكسر إعادة ضبط الكمبيوتر والاسترداد على نظام التشغيل Windows 10 و 11

    20 أغسطس, 2025
    اخر الاخبار

    كيف جلب صب “أندور” نساء أكثر قوة إلى “حرب النجوم”

    20 أغسطس, 2025
    اخر الاخبار

    HYTE تعتقد أن حالات الكمبيوتر هي الموضة. أعتقد أنهم على حق

    20 أغسطس, 2025
    اخر الاخبار

    أوضح منشئ “Severance” سؤالًا لوجستيًا رئيسيًا

    20 أغسطس, 2025
    اخر الاخبار

    Philo هي المشي لمسافات طويلة على خططها القديمة

    20 أغسطس, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 20241٬012 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024784 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024761 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024711 زيارة

    4 مزايا بطاريات السيليكون الكربونية للهواتف الذكية

    7 مارس, 2024564 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    اخر الاخبار

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    فريق التحرير28 أبريل, 2025
    هواتف ذكية

    ما هو فاندانغو في المنزل؟ إليك كل ما تحتاج إلى معرفته

    فريق التحرير20 أكتوبر, 2024
    رائج الآن

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202519 زيارة

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    28 أبريل, 202512 زيارة

    ما هو فاندانغو في المنزل؟ إليك كل ما تحتاج إلى معرفته

    20 أكتوبر, 20248 زيارة
    اختيارات المحرر

    يقول Asus إن Gears of War الجديد هو “Rog Xbox Ally معتمد”

    20 أغسطس, 2025

    يحاول Robinhood إعادة تسمية المراهنة الرياضية على أنها الاستثمار

    20 أغسطس, 2025

    قد تجعل الدعوى المعاد فتحها حاصرات الإعلانات غير قانونية في ألمانيا

    20 أغسطس, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter