Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    معايير RTX 5050 من NVIDIA موجودة – وهي ليست رائعة

    4 يوليو, 2025

    لعبة Where Winds Meet ستكون حصرية مؤقتة لجهاز PS5

    4 يوليو, 2025

    لا يمكن أن تصدق تسلا ستانز أنهم على وشك خسارة حمولة قارب من المال على إطلاق إيلون روبوتاكسي

    4 يوليو, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » وجد الباحثون أن أجهزة Intel وLenovo الأقدم بها أخطاء في البرامج الثابتة قابلة للاختراق ولن يتم إصلاحها أبدًا
    اخر الاخبار

    وجد الباحثون أن أجهزة Intel وLenovo الأقدم بها أخطاء في البرامج الثابتة قابلة للاختراق ولن يتم إصلاحها أبدًا

    فريق التحريربواسطة فريق التحرير12 أبريل, 20240 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    تحتوي بعض منتجات Intel وLenovo على خطأ غير قابل للإصلاح في البرامج الثابتة الخاصة بها مما قد يسمح باختراق الأجهزة. ظل الخطأ المعني دون تصحيح لسنوات ولن يتم تصحيحه أبدًا لأن المنتجات المتأثرة تم اعتبارها “منتهية الصلاحية” ولن تتلقى أي تحديثات إضافية للبرامج. على الرغم من أن الثغرة الأمنية خطيرة بما يكفي للسماح لممثل سيء بربطها ببرنامج استغلال أكثر تعقيدًا، إلا أنها لا تشكل في حد ذاتها تهديدًا كبيرًا.

    التدريب العملي على: Lenovo Legion Go

    هذا الأسبوع، نشرت شركة الأمن Binarly تقرير حول القضايا الأمنية التي تدور حولها Lighttpd– خادم ويب مرن ومفتوح المصدر يُستخدم في عدد لا يحصى من المنتجات التقنية، بما في ذلك مكونات البرامج الثابتة. منذ سنوات مضت، في صيف عام 2018، تم اكتشاف ثغرة أمنية برمجية قابلة للاستغلال عن بعد داخل Lighttpd من قبل المشرفين عليها والتي كان من الممكن أن تسمح افتراضيًا لمجرم إلكتروني ماهر بالوصول إلى معلومات أمنية حيوية.

    قال باحثو Binarly إن مشرفي برنامج Lighttpd أصدروا بهدوء إصلاحًا في التعليمات البرمجية الخاصة بهم، لكنهم لم يضفي الطابع الرسمي عليه عبر CVE – وهو معرف شائع لنقاط الضعف والتعرضات – والذي كان من شأنه أن يسمح للشركات باستخدام البرنامج لإصلاح المشكلة. يتم استخدام Lighttpd في العديد من المنتجات، بما في ذلك تلك التي تنتجها شركة Megatrends International (AMI) الأمريكية، وهي شركة تنتج الكثير من البرامج الثابتة التي تعتمد عليها الشركات الكبرى.

    ويتمثل التأثير المنتشر في أن أنواعًا معينة من الأجهزة، بما في ذلك المنتجات المختلفة التي تنتجها شركتا Lenovo وIntel، لم تحصل على الإصلاح مطلقًا، وبالتالي لا تزال عرضة للخلل. الآن، لن يتم إصلاح هذه الأجهزة المتأثرة أبدًا، كما يدعي باحثو Binarly، لأن مورديها لم يعودوا يرسلون تحديثات البرامج لهم بعد الآن.

    عندما تم الاتصال بها للتعليق، قالت لينوفو إنها “على علم بمخاوف AMI MegaRAC التي حددتها Binarly” وأنها “تعمل مع موردنا لتحديد أي تأثيرات محتملة على منتجات لينوفو”. وفي الوقت نفسه، قالت إنتل إن “الجهاز المتأثر انتهى حاليًا، مما يعني أنه لن يتم توفير تحديثات وظيفية أو أمنية أو أي تحديثات أخرى”.

    آرس تكنيكا الملاحظات التي “إن خطورة ثغرة lighttpd معتدلة فقط ولا قيمة لها إلا إذا كان لدى المهاجم استغلال فعال لثغرة أمنية أكثر خطورة.” قال باحثو Binarly أن “المهاجم المحتمل يمكنه استغلال هذه الثغرة الأمنية من أجل قراءة ذاكرة عملية Lighttpd Web Server،” مما قد يؤدي إلى “استخراج البيانات الحساسة، مثل عناوين الذاكرة” و”يمكن استخدامها لتجاوز آليات الأمان مثل ASLR.” ولذلك، قد يبدو هذا الخطأ بمثابة نقطة انطلاق لهجوم أكثر تعقيدًا، على الرغم من أنه يمثل بوضوح فرصة للتطفل، وفي نهاية المطاف، التوصل إلى تسوية.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقOnePlus 12 هو هاتف OnePlus الذي كنت أنتظره
    التالي المطور Warhorse يلمح للكشف عن لعبة Kingdom Come: Deliverance 2!

    المقالات ذات الصلة

    اخر الاخبار

    معايير RTX 5050 من NVIDIA موجودة – وهي ليست رائعة

    4 يوليو, 2025
    اخر الاخبار

    لا يمكن أن تصدق تسلا ستانز أنهم على وشك خسارة حمولة قارب من المال على إطلاق إيلون روبوتاكسي

    4 يوليو, 2025
    اخر الاخبار

    هذا ملحق الحفر البالغ 19 دولارًا يجعل تنظيفًا للاستحمام ممتعًا

    4 يوليو, 2025
    اخر الاخبار

    نجم “الأساس” لي بيس يثير نكهة الموسم الثالث الجديد من يوم الأخ

    3 يوليو, 2025
    اخر الاخبار

    يتم إيقاف تشغيل تطبيق Intel الممتاز لـ Unison PC إلى الهاتف إلى الأبد

    3 يوليو, 2025
    اخر الاخبار

    أعطى الأدميرال بييت الإمبراطورية وجهها الإنساني

    3 يوليو, 2025
    اخر الاخبار

    تم الكشف: كيف تصنف قائمة START الجديدة لـ Windows 11 تطبيقاتك

    3 يوليو, 2025
    اخر الاخبار

    لنا أن نلتف مليارات من الذباب من الطائرات لمحاربة “Man-eater” Maggots

    3 يوليو, 2025
    اخر الاخبار

    يتم إغراق Firefox بملحقات احتيال محفظة المشفرات

    3 يوليو, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 2024917 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024724 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024713 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024666 زيارة

    4 مزايا بطاريات السيليكون الكربونية للهواتف الذكية

    7 مارس, 2024510 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    اخر الاخبار

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    فريق التحرير28 أبريل, 2025
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    أمازون

    كل ما تريد معرفته عن Reacher الموسم الثالث

    فريق التحرير6 مايو, 2024
    رائج الآن

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    28 أبريل, 202539 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202528 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 202419 زيارة
    اختيارات المحرر

    معايير RTX 5050 من NVIDIA موجودة – وهي ليست رائعة

    4 يوليو, 2025

    لعبة Where Winds Meet ستكون حصرية مؤقتة لجهاز PS5

    4 يوليو, 2025

    لا يمكن أن تصدق تسلا ستانز أنهم على وشك خسارة حمولة قارب من المال على إطلاق إيلون روبوتاكسي

    4 يوليو, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter