2025-07-12 - السبت
عمان الأهلية وشركة الألبان الأردنية "مها " توقعان اتفاقية مع جامعة البترا لتطوير منتج ألبان مبتكر يحمي الجهاز الهضمي nayrouz مقابلة التلفزيون الاردني مع د. ماهر الحوراني تحدّث فيها حول التصنيفات والمؤشر اللبناني والتعليم التقني ...فيديو nayrouz استشهاد فلسطينيين جراء هجوم المستوطنين المتطرفين على بلدة سنجل شمال رام الله nayrouz الترخيص المتنقل "المسائي" للمركبات بلواء بني كنانة غداً الأحد nayrouz طقس حار في اغلب المناطق اليوم وانخفاض غدًا nayrouz المرشد الإيراني يهدد بتكرار الهجوم على قاعدة العديد في قطر! nayrouz انفجارات عنيفة تهز موقع اللواء 107 في ريف جبلة غرب سوريا nayrouz الأردن تحت تأثير كتلة هوائية حارة.. والأرصاد تحذر من التعرض المباشر لأشعة الشمس nayrouz تخريج دورة تدريبية للمرشدين التربويين في الخدمات الطبية...صور nayrouz وفاة والدة محمد الفرجات nayrouz وفيات الأردن ليوم السبت 12 تموز 2025 nayrouz "اليويفا" يقصي كريستال بالاس من الدوري الأوروبي بسبب تعارض الملكية nayrouz قهوة بنكهة الفلفل الصيني nayrouz إسلام عبد الرحيم يكتب: الخدمة العسكرية شرف الرجال وواجب لا يؤجل nayrouz رسمياً...الصين تطلق أول خدمة تأجير سيارات ذاتية القيادة في العالم nayrouz ضبط شحنة سلاح في ممر تهريب للحوثيين في البحر الأحمر nayrouz حصيلة احتجاجات «سابا سابا» بكينيا ترتفع لـ38 قتيلا nayrouz فرنسا ..مقاتلو الإنترنت قادمون nayrouz الطلاق المبكر في السعودية.. حالات تثير التساؤلات ومختص يشرح الأسباب nayrouz كتائب القسام: حظ أزولاي سيء.. ومصير الجندي القادم سيكون "أسيراً جديداً" nayrouz
وفيات الأردن ليوم السبت 12 تموز 2025 nayrouz مات الحلم في لحظته.. مُعتصم يودّع الحياة بعد انتهاء التوجيهي nayrouz المركز الجغرافي الملكي ينعى والدة الزميل نشأت قديسات nayrouz الأستاذ ابراهيم الهواوشة في ذمة الله nayrouz وفيات الأردن ليوم الجمعة 11 تموز 2025 – أسماء nayrouz حاتم النتشة " ابو همام " في ذمة الله nayrouz صالح الصرايره " ابوصخر " في ذمة الله nayrouz وفاة عماد لطفي السعدي إثر حادث سير أليم في السعودية nayrouz الحديدي يعزي الدكتور خلدون الخمايسة بوفاة شقيقته nayrouz وفاة المخرج المصري سامح عبدالعزيز nayrouz محمود مفلح صياح الصهيبا "ابو سامر" في ذمة الله nayrouz وفيات الأردن اليوم الخميس 10 تموز 2025 nayrouz وفاة جدة موسى التعمري nayrouz وفاة آحد أبطال الكرامة العميد المتقاعد خلف أبو هنيه التعامرة nayrouz نهار مسلم السواري" ابو ضرغام" في ذمة الله nayrouz رضا عبدالكريم علي الحاج الخوالدة في ذمة الله nayrouz وفيات الأردن اليوم الأربعاء 9-7-2025 nayrouz وفاة والدة الإعلامي جهاد العدوان والتشييع غداً في الرامة nayrouz وفيات الأردن ليوم الثلاثاء 8 تموز 2025 nayrouz الدواغرة تعزي الحراحشة بوفاة "صالح علي العويدات" nayrouz

واتساب" تكشف عن ثغرة أمنية خطيرة بهواتف أندرويد‎‎

{clean_title}
نيروز الإخبارية :

أعلنت شركة التواصل الاجتماعي للمراسلة الفورية، ”واتساب"، أنها تعمل على إصلاح ثغرة أمنية ”دقيقة للغاية" تُعرض بيانات مستخدمي نظام تشغيل ”أندرويد" للخطر.

ونشرت ”واتساب" تفاصيل ثغرة أمنية ”خطيرة" تؤثر على تطبيق المراسلة الخاص بها على نظام ”أندرويد"، وقد تسمح للمهاجمين بـ"زرع برامج ضارة عن بُعد" على الهاتف الذكي للضحية أثناء مكالمة فيديو.

ووصفت ”واتساب" تفاصيل الخلل، الذي تم تصنيفه على أنه وضع ”حرج للغاية" في قاعدة البيانات ويحمل رقم متتبع ”CVE-2022-36934" على مقياس ”تعريف الثغرات الأمنية" الخاص بالشركة، مع تصنيف خطورة معين بواقع 9.8 من 10 درجات، على أنه ”خطأ تجاوز عدد صحيح".


وبمعنى آخر، سيسمح الخطأ الخطير هذا لمهاجم ما باستغلال خطأ في الرمز يُعرف باسم ”تجاوز عدد صحيح"، مما يسمح له بتنفيذ التعليمات البرمجية الخاصة به على الهاتف الذكي للضحية بعد إرسال مكالمة فيديو معدة خصيصًا.

وقال موقع ”تك كرانش" التقني إن الخلل هذا يحدث عندما يحاول تطبيق ما تنفيذ ”عملية حسابية" ولكن لا توجد مساحة في الذاكرة المخصصة له، مما يتسبب في تسرب البيانات واستبدال أجزاء أخرى من ذاكرة النظام بشيفرة يحتمل أن تكون ضارة.

وتعد الثغرات الأمنية في تنفيذ التعليمات البرمجية عن بُعد خطوة أساسية في تثبيت البرامج الضارة أو برامج التجسس أو غيرها من التطبيقات الضارة على النظام المستهدف، حيث إنها تمنح المهاجمين القدرة على استخدامها لمزيد من الاختراق للجهاز باستخدام تقنيات خبيثة في عالم القرصنة الإلكترونية، مثل ما يعرف بـ"هجمات تصعيد الامتيازات" (privilege escalation attacks).

ووفقاً للتقرير، لم تشارك ”واتساب" أي تفاصيل أخرى حول الثغرة الأمنية المكتشفة، لكن شركة الأبحاث الأمنية الشهيرة،"Malwarebytes"، ذكرت في تحليلها الفني الخاص أن الخطأ موجود في مكون تطبيق للمراسلة يسمى ”Video Call Handler"، وبتفعيله يسمح للمهاجم بالسيطرة الكاملة على تطبيق الضحية.

ونقل موقع ”تك كرانش" عن المتحدث باسم ”واتساب"، جوشوا بريكمان، قوله إنه تم اكتشاف ”الثغرة الأمنية" في قسم مخصص لتدقيق البيانات داخل الشركة وإن الأخيرة لم تر ”أي دليل على استغلال البيانات المستهدفة أو حتى تسريبها"، دون ذكر مزيد من التفاصيل.

وأشار الموقع التقني في تقريره إلى أن الثغرة المكتشفة حديثاً تشبه ”ثغرة الذاكرة" ذات التصنيف ”الحرج" أيضاً لعام 2019، والتي ألقت ”واتساب" باللوم عليه في نهاية المطاف على صانع برامج التجسس الإسرائيلي ”NSO Group"، التي استهدفت آنذاك حوالي 1400 ضحية، بما في ذلك من الصحفيين والمدافعين عن حقوق الإنسان وغيرهم من المدنيين.


واستفاد هجوم 2019 من خطأ في ميزة الاتصال الصوتي في"واتساب" سمح للمتصل بزرع برامج تجسس على جهاز الضحية، بغض النظر عما إذا تم الرد على المكالمة أم لا.

وكانت ”واتساب" قد كشفت أيضًا في وقت سابق من الأسبوع الجاري عن تفاصيل ثغرة أخرى، تحمل رقم ”CVE-2022-27492″وتصنيف خطر ”عال" بواقع 7.8 درجات من 10، وقد سمح للقراصنة بتشغيل بيانات برمجية ضارة على هواتف ”آيفون" بعد إرسال ملف فيديو ضار.

وفي هذا الإطار، قال بيتر أرنتز، باحث استخباراتي في شركة ”Malwarebytes": ”يؤدي التلاعب بمدخلات غير معروفة إلى ضعف الذاكرة. ولاستغلال هذه الثغرة الأمنية، سيتعين على المهاجمين إسقاط ملف فيديو تم إنشاؤه على برنامج (WhatsApp messenger) الخاص بالمستخدم وإقناع الأخير بتشغيله".