Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    شركة CNTXT AI تطلق نموذج “مُنصِت” الإماراتي لتحويل النص إلى كلام، أدق نموذج صوتي إماراتي أصيل، واضعةً معياراً جديداً لدقة وتطوّر تقنيات النطق باللغة العربية

    26 أبريل, 2026

    من المتوقع ارتفاع أسعار أجهزة الكمبيوتر المحمولة مع استعداد شركات مثل ASUS وHP لزيادة الأسعار.

    25 أبريل, 2026

    كيف يصلح البحارة الرومان السفن أثناء الإبحار بعيدًا عن الميناء.

    24 أبريل, 2026
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » هل لديك جهاز D-Link NAS أقدم؟ 92000 منهم معرضون بشدة لخطر الاختراق
    اخر الاخبار

    هل لديك جهاز D-Link NAS أقدم؟ 92000 منهم معرضون بشدة لخطر الاختراق

    فريق التحريربواسطة فريق التحرير9 أبريل, 20245 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    إن التمسك بالأجهزة القديمة ينطوي على مخاطر، وليس فقط أنها ستبلى في النهاية. يمكن العثور على الثغرات الأمنية بعد سنوات من الإطلاق، مما يعرض الأجهزة للخطر إذا لم تعد الشركة المصنعة تدعمها. ولسوء الحظ، فإن بعض مالكي وحدات التخزين المتصلة بالشبكة (NAS) الأقدم من D-Link هم الآن في هذا الوضع بالضبط – حيث تسمح اثنتين من نقاط الضعف التي تم اكتشافها حديثًا للمهاجمين بالسيطرة عن بعد على نماذج NAS المتأثرة، ثم تنزيل البرامج الضارة وتثبيتها عليها.

    وفقًا لما أوردته Ars Technica، تم اكتشاف هذا الاستغلال قبل أسبوعين بواسطة الباحث الأمني ​​netsecfish. وفي يوم الاثنين، تم نشر المعلومات علنًا لتحذير المالكين المتأثرين، حيث لن يقوم D-Link بإصدار تحديثات البرامج الثابتة لتصحيح الثغرات الأمنية – وبدأت المنظمات الأمنية مثل GreyNoise وShadowserver في مراقبة استخدام الاستغلال في وقت مبكر من يوم الأحد بالتوقيت العالمي (UTC). أصدرت D-Link أيضًا نصائحها الخاصة التي تلخص الموقف.

    الثغرة الأمنية الأكثر خطورة (CVE-2024-3272) هي حساب مستتر يمكن الوصول إليه من خلال بيانات الاعتماد المخزنة في البرامج الثابتة لوحدة NAS. تبلغ درجة خطورته 9.8 من أصل 10، وهو ما يعتبر بالغ الأهمية. والآخر هو خلل في إدخال الأوامر، والذي يسمح بتشغيل أي أمر على الجهاز عن طريق تنفيذ طلب HTTP GET. يمكن للأجهزة البعيدة استخدام هذا البروتوكول لطلب معلومات من الجهاز الذي تم الاستعلام عنه. يمكن للمهاجم استخدام هاتين الثغرات الأمنية معًا لاختطاف D-Link NAS المتأثر، ثم تثبيت البرامج الضارة. حتى الآن، تم رصد حوالي ثمانية سلالات مختلفة من البرمجيات الخبيثة في محاولات الإصابة.

    في الوقت الحالي، تم اكتشاف أن حوالي 92000 وحدة NAS من D-Link معرضة للخطر، وتشمل نماذج DNS-320L وDNS-325 وDNS-327L وDNS-340L في جميع المناطق التي تم بيعها فيها. نظرًا لأنه تم تصنيفها على أنها نهاية خدمة ولن يتم إصدار برامج ثابتة جديدة، فإن D-Link تنصح المالكين بالتوقف عن استخدام NAS الخاص بهم واستبداله كعلاج.

    إذا كانت لديك إحدى وحدات NAS المعنية ولكن لا يمكنك الترقية على الفور إلى وحدة جديدة، فإن الخيار الأفضل التالي لك هو تعطيل الوصول عن بعد من الإنترنت، بالإضافة إلى بروتوكول التوصيل والتشغيل العالمي (UPnP). يساعد UPnP على تسهيل الاتصال بشبكتك المنزلية، ولكن يمكن استغلاله من قبل جهات فاعلة سيئة لمهاجمة أجهزتك. تأكد أيضًا من أنك تقوم بتشغيل أحدث البرامج الثابتة لطراز NAS الخاص بك – فهو لن يساعد في الحماية من هذا الاستغلال، ولكنك على الأقل لن تكون عرضة للمشكلات التي تم تصحيحها بالفعل. وإذا كنت تشعر بالقلق من إصابة NAS بالفعل، فيمكنك إجراء فحص لمكافحة الفيروسات على محركات الأقراص الخاصة به، بشرط أن يدعم برنامجك فحص الشبكة. إن الحصول على المرور على محرك أقراص الشبكة ليس دائمًا فعالاً (خاصة إذا كان لديك الكثير من الملفات)، ولكنه ممكن.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقتذكير: سيتم إغلاق متجر Xbox 360 في نهاية هذا الشهر
    التالي اطلب مسبقًا المكنسة الروبوتية الجديدة التي تعمل بالذكاء الاصطناعي من سامسونج ووفر 300 دولار

    المقالات ذات الصلة

    اخر الاخبار

    كيف يصلح البحارة الرومان السفن أثناء الإبحار بعيدًا عن الميناء.

    24 أبريل, 2026
    اخر الاخبار

    أصبح استبدال باقة التلفزيون باهظة الثمن بهوائي أمرًا أسهل.

    23 أبريل, 2026
    اخر الاخبار

    يستهدف تحديث ويندوز 11 القادم من مايكروسوفت الاستقرار والسرعة.

    21 أبريل, 2026
    اخر الاخبار

    يتخذ صانعو القرار بشأن المخزون قرارات مستنيرة بأداة جديدة، بتخفيض 85%.

    21 أبريل, 2026
    اخر الاخبار

    حاسوب “رايزن برو” صغير بسعر 360 دولارًا يدعم “Oculink” لتشغيل وحدات معالجة الرسوميات الخارجية.

    20 أبريل, 2026
    اخر الاخبار

    تستبدل صفقة مايكروسوفت أوفيس الحالية اشتراكًا سنويًا بقيمة 100 دولار.

    19 أبريل, 2026
    اخر الاخبار

    يصدر نائب رئيس مايكروسوفت أداة (Windows) مجانية مستوحاة من خاصية (macOS).

    15 أبريل, 2026
    اخر الاخبار

    يستخدم بعض السكان المحليين الذكاء الاصطناعي للاحتجاج على مراكز البيانات.

    15 أبريل, 2026
    اخر الاخبار

    أداة مجانية تعرض إعدادات خصوصية نظام ويندوز في مكان واحد.

    15 أبريل, 2026
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    مقارنة بين Samsung Galaxy Z Fold 6 و Galaxy S24 Ultra: لا تخطئ

    25 يوليو, 20241٬186 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025854 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024829 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024784 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024727 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    الذكاء الإصطناعي

    أفضل مواقع الربح من الإنترنت بدون رأس مال 2026 (دليل علمي مجرب)

    Hend Ali16 أبريل, 2026
    ألعاب

    أفضل 10 ألعاب مجانية على الكمبيوتر مع روابط التحميل المباشر

    فريق التحرير29 يوليو, 2024
    منوعات تقنية

    شات جي بي تي بدون تسجيل.. ChatGPT مجانا بالعربي

    فريق التحرير20 مايو, 2025
    رائج الآن

    أفضل مواقع الربح من الإنترنت بدون رأس مال 2026 (دليل علمي مجرب)

    16 أبريل, 202637 زيارة

    أفضل 10 ألعاب مجانية على الكمبيوتر مع روابط التحميل المباشر

    29 يوليو, 202429 زيارة

    شات جي بي تي بدون تسجيل.. ChatGPT مجانا بالعربي

    20 مايو, 202515 زيارة
    اختيارات المحرر

    شركة CNTXT AI تطلق نموذج “مُنصِت” الإماراتي لتحويل النص إلى كلام، أدق نموذج صوتي إماراتي أصيل، واضعةً معياراً جديداً لدقة وتطوّر تقنيات النطق باللغة العربية

    26 أبريل, 2026

    من المتوقع ارتفاع أسعار أجهزة الكمبيوتر المحمولة مع استعداد شركات مثل ASUS وHP لزيادة الأسعار.

    25 أبريل, 2026

    كيف يصلح البحارة الرومان السفن أثناء الإبحار بعيدًا عن الميناء.

    24 أبريل, 2026

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2026 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter