Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    غاريث إدواردز سعيد لأنك أحببت “Rogue One” ، فقط لا تطلب منه أن يصنع “حرب النجوم” أخرى

    28 يونيو, 2025

    انخفض تلفزيون Fire 4K الهائل الذي يبلغ طوله 75 بوصة إلى أفضل سعر له إلى حد بعيد

    28 يونيو, 2025

    تعديل جديد للعبة Silent Hill 2 يحسن الإضاءة وتتبع الأشعة والمزيد

    28 يونيو, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » هل لديك جهاز D-Link NAS أقدم؟ 92000 منهم معرضون بشدة لخطر الاختراق
    اخر الاخبار

    هل لديك جهاز D-Link NAS أقدم؟ 92000 منهم معرضون بشدة لخطر الاختراق

    فريق التحريربواسطة فريق التحرير9 أبريل, 20242 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    إن التمسك بالأجهزة القديمة ينطوي على مخاطر، وليس فقط أنها ستبلى في النهاية. يمكن العثور على الثغرات الأمنية بعد سنوات من الإطلاق، مما يعرض الأجهزة للخطر إذا لم تعد الشركة المصنعة تدعمها. ولسوء الحظ، فإن بعض مالكي وحدات التخزين المتصلة بالشبكة (NAS) الأقدم من D-Link هم الآن في هذا الوضع بالضبط – حيث تسمح اثنتين من نقاط الضعف التي تم اكتشافها حديثًا للمهاجمين بالسيطرة عن بعد على نماذج NAS المتأثرة، ثم تنزيل البرامج الضارة وتثبيتها عليها.

    وفقًا لما أوردته Ars Technica، تم اكتشاف هذا الاستغلال قبل أسبوعين بواسطة الباحث الأمني ​​netsecfish. وفي يوم الاثنين، تم نشر المعلومات علنًا لتحذير المالكين المتأثرين، حيث لن يقوم D-Link بإصدار تحديثات البرامج الثابتة لتصحيح الثغرات الأمنية – وبدأت المنظمات الأمنية مثل GreyNoise وShadowserver في مراقبة استخدام الاستغلال في وقت مبكر من يوم الأحد بالتوقيت العالمي (UTC). أصدرت D-Link أيضًا نصائحها الخاصة التي تلخص الموقف.

    الثغرة الأمنية الأكثر خطورة (CVE-2024-3272) هي حساب مستتر يمكن الوصول إليه من خلال بيانات الاعتماد المخزنة في البرامج الثابتة لوحدة NAS. تبلغ درجة خطورته 9.8 من أصل 10، وهو ما يعتبر بالغ الأهمية. والآخر هو خلل في إدخال الأوامر، والذي يسمح بتشغيل أي أمر على الجهاز عن طريق تنفيذ طلب HTTP GET. يمكن للأجهزة البعيدة استخدام هذا البروتوكول لطلب معلومات من الجهاز الذي تم الاستعلام عنه. يمكن للمهاجم استخدام هاتين الثغرات الأمنية معًا لاختطاف D-Link NAS المتأثر، ثم تثبيت البرامج الضارة. حتى الآن، تم رصد حوالي ثمانية سلالات مختلفة من البرمجيات الخبيثة في محاولات الإصابة.

    في الوقت الحالي، تم اكتشاف أن حوالي 92000 وحدة NAS من D-Link معرضة للخطر، وتشمل نماذج DNS-320L وDNS-325 وDNS-327L وDNS-340L في جميع المناطق التي تم بيعها فيها. نظرًا لأنه تم تصنيفها على أنها نهاية خدمة ولن يتم إصدار برامج ثابتة جديدة، فإن D-Link تنصح المالكين بالتوقف عن استخدام NAS الخاص بهم واستبداله كعلاج.

    إذا كانت لديك إحدى وحدات NAS المعنية ولكن لا يمكنك الترقية على الفور إلى وحدة جديدة، فإن الخيار الأفضل التالي لك هو تعطيل الوصول عن بعد من الإنترنت، بالإضافة إلى بروتوكول التوصيل والتشغيل العالمي (UPnP). يساعد UPnP على تسهيل الاتصال بشبكتك المنزلية، ولكن يمكن استغلاله من قبل جهات فاعلة سيئة لمهاجمة أجهزتك. تأكد أيضًا من أنك تقوم بتشغيل أحدث البرامج الثابتة لطراز NAS الخاص بك – فهو لن يساعد في الحماية من هذا الاستغلال، ولكنك على الأقل لن تكون عرضة للمشكلات التي تم تصحيحها بالفعل. وإذا كنت تشعر بالقلق من إصابة NAS بالفعل، فيمكنك إجراء فحص لمكافحة الفيروسات على محركات الأقراص الخاصة به، بشرط أن يدعم برنامجك فحص الشبكة. إن الحصول على المرور على محرك أقراص الشبكة ليس دائمًا فعالاً (خاصة إذا كان لديك الكثير من الملفات)، ولكنه ممكن.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقتذكير: سيتم إغلاق متجر Xbox 360 في نهاية هذا الشهر
    التالي اطلب مسبقًا المكنسة الروبوتية الجديدة التي تعمل بالذكاء الاصطناعي من سامسونج ووفر 300 دولار

    المقالات ذات الصلة

    اخر الاخبار

    غاريث إدواردز سعيد لأنك أحببت “Rogue One” ، فقط لا تطلب منه أن يصنع “حرب النجوم” أخرى

    28 يونيو, 2025
    اخر الاخبار

    انخفض تلفزيون Fire 4K الهائل الذي يبلغ طوله 75 بوصة إلى أفضل سعر له إلى حد بعيد

    28 يونيو, 2025
    اخر الاخبار

    ها ، سيناريو لـ “The Batman Part II”

    27 يونيو, 2025
    اخر الاخبار

    شاهد لعبة US على جهاز كمبيوتر شخصي بقيمة 1300 دولار مع بطاقة ASUS الجديدة RX 9060 XT

    27 يونيو, 2025
    اخر الاخبار

    يقدم James Wan تحديثًا مثبطًا بشكل معتدل على طبعة جديدة من “القطار إلى Busan”

    27 يونيو, 2025
    اخر الاخبار

    سجل كابلات شحن USB-C السريعة من Anker ، والآن 2 مقابل 8 دولارات فقط

    27 يونيو, 2025
    اخر الاخبار

    يحصل دوج على الضوء الأخضر لخفض لوائح البندقية في ATF

    27 يونيو, 2025
    اخر الاخبار

    تحديث Winrar الآن! هذا العيب الأمني ​​يترك جهاز الكمبيوتر الخاص بك معرضًا للبرامج الضارة

    27 يونيو, 2025
    اخر الاخبار

    جرس الباب الحلقي هو خصم 50 ٪ ، بالإضافة إلى أنك تحصل على كاميرا داخلية خاتمة مجانية لليوم المبكرة

    27 يونيو, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 2024902 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024712 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024694 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024653 زيارة

    4 مزايا بطاريات السيليكون الكربونية للهواتف الذكية

    7 مارس, 2024497 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    اخر الاخبار

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    فريق التحرير28 أبريل, 2025
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    هواتف ذكية

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    فريق التحرير4 يوليو, 2024
    رائج الآن

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    28 أبريل, 202528 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202522 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 202417 زيارة
    اختيارات المحرر

    غاريث إدواردز سعيد لأنك أحببت “Rogue One” ، فقط لا تطلب منه أن يصنع “حرب النجوم” أخرى

    28 يونيو, 2025

    انخفض تلفزيون Fire 4K الهائل الذي يبلغ طوله 75 بوصة إلى أفضل سعر له إلى حد بعيد

    28 يونيو, 2025

    تعديل جديد للعبة Silent Hill 2 يحسن الإضاءة وتتبع الأشعة والمزيد

    28 يونيو, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter