Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    إن مراكز بيانات “الذكاء الاصطناعي” متعطشة للغاية للطاقة، لدرجة أنها تستخدم الآن محركات نفاثة قديمة

    23 أكتوبر, 2025

    تقرير مبيعات ألعاب الفيديو في الولايات المتحدة – سبتمبر 2025

    23 أكتوبر, 2025

    يا له من توقيت لا يصدق لـ “Star Wars” لنشر أفضل مقطع لـ Ben Solo

    23 أكتوبر, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » هل لديك جهاز D-Link NAS أقدم؟ 92000 منهم معرضون بشدة لخطر الاختراق
    اخر الاخبار

    هل لديك جهاز D-Link NAS أقدم؟ 92000 منهم معرضون بشدة لخطر الاختراق

    فريق التحريربواسطة فريق التحرير9 أبريل, 20242 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    إن التمسك بالأجهزة القديمة ينطوي على مخاطر، وليس فقط أنها ستبلى في النهاية. يمكن العثور على الثغرات الأمنية بعد سنوات من الإطلاق، مما يعرض الأجهزة للخطر إذا لم تعد الشركة المصنعة تدعمها. ولسوء الحظ، فإن بعض مالكي وحدات التخزين المتصلة بالشبكة (NAS) الأقدم من D-Link هم الآن في هذا الوضع بالضبط – حيث تسمح اثنتين من نقاط الضعف التي تم اكتشافها حديثًا للمهاجمين بالسيطرة عن بعد على نماذج NAS المتأثرة، ثم تنزيل البرامج الضارة وتثبيتها عليها.

    وفقًا لما أوردته Ars Technica، تم اكتشاف هذا الاستغلال قبل أسبوعين بواسطة الباحث الأمني ​​netsecfish. وفي يوم الاثنين، تم نشر المعلومات علنًا لتحذير المالكين المتأثرين، حيث لن يقوم D-Link بإصدار تحديثات البرامج الثابتة لتصحيح الثغرات الأمنية – وبدأت المنظمات الأمنية مثل GreyNoise وShadowserver في مراقبة استخدام الاستغلال في وقت مبكر من يوم الأحد بالتوقيت العالمي (UTC). أصدرت D-Link أيضًا نصائحها الخاصة التي تلخص الموقف.

    الثغرة الأمنية الأكثر خطورة (CVE-2024-3272) هي حساب مستتر يمكن الوصول إليه من خلال بيانات الاعتماد المخزنة في البرامج الثابتة لوحدة NAS. تبلغ درجة خطورته 9.8 من أصل 10، وهو ما يعتبر بالغ الأهمية. والآخر هو خلل في إدخال الأوامر، والذي يسمح بتشغيل أي أمر على الجهاز عن طريق تنفيذ طلب HTTP GET. يمكن للأجهزة البعيدة استخدام هذا البروتوكول لطلب معلومات من الجهاز الذي تم الاستعلام عنه. يمكن للمهاجم استخدام هاتين الثغرات الأمنية معًا لاختطاف D-Link NAS المتأثر، ثم تثبيت البرامج الضارة. حتى الآن، تم رصد حوالي ثمانية سلالات مختلفة من البرمجيات الخبيثة في محاولات الإصابة.

    في الوقت الحالي، تم اكتشاف أن حوالي 92000 وحدة NAS من D-Link معرضة للخطر، وتشمل نماذج DNS-320L وDNS-325 وDNS-327L وDNS-340L في جميع المناطق التي تم بيعها فيها. نظرًا لأنه تم تصنيفها على أنها نهاية خدمة ولن يتم إصدار برامج ثابتة جديدة، فإن D-Link تنصح المالكين بالتوقف عن استخدام NAS الخاص بهم واستبداله كعلاج.

    إذا كانت لديك إحدى وحدات NAS المعنية ولكن لا يمكنك الترقية على الفور إلى وحدة جديدة، فإن الخيار الأفضل التالي لك هو تعطيل الوصول عن بعد من الإنترنت، بالإضافة إلى بروتوكول التوصيل والتشغيل العالمي (UPnP). يساعد UPnP على تسهيل الاتصال بشبكتك المنزلية، ولكن يمكن استغلاله من قبل جهات فاعلة سيئة لمهاجمة أجهزتك. تأكد أيضًا من أنك تقوم بتشغيل أحدث البرامج الثابتة لطراز NAS الخاص بك – فهو لن يساعد في الحماية من هذا الاستغلال، ولكنك على الأقل لن تكون عرضة للمشكلات التي تم تصحيحها بالفعل. وإذا كنت تشعر بالقلق من إصابة NAS بالفعل، فيمكنك إجراء فحص لمكافحة الفيروسات على محركات الأقراص الخاصة به، بشرط أن يدعم برنامجك فحص الشبكة. إن الحصول على المرور على محرك أقراص الشبكة ليس دائمًا فعالاً (خاصة إذا كان لديك الكثير من الملفات)، ولكنه ممكن.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقتذكير: سيتم إغلاق متجر Xbox 360 في نهاية هذا الشهر
    التالي اطلب مسبقًا المكنسة الروبوتية الجديدة التي تعمل بالذكاء الاصطناعي من سامسونج ووفر 300 دولار

    المقالات ذات الصلة

    اخر الاخبار

    إن مراكز بيانات “الذكاء الاصطناعي” متعطشة للغاية للطاقة، لدرجة أنها تستخدم الآن محركات نفاثة قديمة

    23 أكتوبر, 2025
    اخر الاخبار

    يا له من توقيت لا يصدق لـ “Star Wars” لنشر أفضل مقطع لـ Ben Solo

    23 أكتوبر, 2025
    اخر الاخبار

    إشعارات الهالوين الجديدة في Discord سيئة. وإليك كيفية إيقاف تشغيلها

    22 أكتوبر, 2025
    اخر الاخبار

    الرسوم المتحركة الغريبة والخارقة للطبيعة تمر بلحظة الآن

    22 أكتوبر, 2025
    اخر الاخبار

    احصل على الكمبيوتر المحمول HP Ryzen مقاس 15 بوصة المزود بذاكرة وصول عشوائي (RAM) سعة 16 جيجابايت بنصف السعر تقريبًا

    22 أكتوبر, 2025
    اخر الاخبار

    ستستمع إلى انطلاق مسيرة Lestat الموسيقية في “Talamasca”

    22 أكتوبر, 2025
    اخر الاخبار

    مراجعة Wyze Palm Lock: أمان مستقبلي وسعر واقعي

    22 أكتوبر, 2025
    اخر الاخبار

    لم يكن على الجميع في عرض فيلم “Bugonia” أن يصبحوا أصلعًا

    22 أكتوبر, 2025
    اخر الاخبار

    يمكن الآن لـ Claude AI من Anthropic أن يقوم بالبرمجة بدون محطة سطر أوامر

    22 أكتوبر, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 20241٬058 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024794 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024766 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024715 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025659 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    منوعات تقنية

    بجودة عالمية ودعم محلي غير مسبوق.. “كيرنو” الإماراتية ترسم ملامح جديدة لصناعة التقنية في الخليج

    فريق التحرير18 أكتوبر, 2025
    منوعات تقنية

    كلية الإمارات للتطوير التربوي تُطلق برنامج “آفاق”.. خطوة جديدة نحو تعليم أكثر ذكاءً

    فريق التحرير17 أكتوبر, 2025
    منوعات تقنية

    “صُنع في الإمارات”.. “AMD” و”كيرنو” الإماراتية تفتتحان عصر السيادة التقنية في الخليج

    فريق التحرير17 أكتوبر, 2025
    رائج الآن

    بجودة عالمية ودعم محلي غير مسبوق.. “كيرنو” الإماراتية ترسم ملامح جديدة لصناعة التقنية في الخليج

    18 أكتوبر, 202517 زيارة

    كلية الإمارات للتطوير التربوي تُطلق برنامج “آفاق”.. خطوة جديدة نحو تعليم أكثر ذكاءً

    17 أكتوبر, 202517 زيارة

    “صُنع في الإمارات”.. “AMD” و”كيرنو” الإماراتية تفتتحان عصر السيادة التقنية في الخليج

    17 أكتوبر, 202517 زيارة
    اختيارات المحرر

    إن مراكز بيانات “الذكاء الاصطناعي” متعطشة للغاية للطاقة، لدرجة أنها تستخدم الآن محركات نفاثة قديمة

    23 أكتوبر, 2025

    تقرير مبيعات ألعاب الفيديو في الولايات المتحدة – سبتمبر 2025

    23 أكتوبر, 2025

    يا له من توقيت لا يصدق لـ “Star Wars” لنشر أفضل مقطع لـ Ben Solo

    23 أكتوبر, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter