خبراء ”كاسبرسكي لاب”: نجحنا في التعرّف على 7ثغرات وتصحيحها في باقة الحلول الأمنيه

رئيس مجلس الإدارة:محمود علىرئيس التحرير: شريف سليمان
حامد حمدان نجم بتروجيت يثير اهتمام الأندية القطرية والزمالك يترقب الصفقة الشتوية إليسا تعلن عن حفلها الغنائي في قبة رادس بتونس 28 ديسمبر بعد غياب 6 سنوات الأرصاد: طقس معتدل نهارًا وبارد ليلًا مع فرص أمطار متفرقة على عدة مناطق دار الإفتاء تحذر من ممارسة “البشعة”: مخالفة للشريعة والعقل الإنساني وفاة الطبيب مصطفي البكل في المنوفية.. رمز للخير والأخلاق الحسنة عمرو الشلمة: الحزمة الثانية من التسهيلات الضريبية تعزز الثقة وتفتح آفاقًا جديدة للاستثمار في مصر مصطفى بكري: تشكيل حكومة جديدة بعد يناير بمواصفات تراعي مصالح الشعب المجلس القومي للأشخاص ذوي الإعاقة: قانون 10 لسنة 2018 يمنح الحقوق والتيسيرات ويعزز التمكين عمرو أديب: وفاة الطفل يوسف محمد في بطولة السباحة «قمة الإهمال» وتستدعي إجراءات صارمة خبير سياسي: إعادة الانتخابات في بعض الدوائر تؤكد حرص مصر على نزاهة وشفافية العملية الانتخابية حمد موسى: مجموعة مصر في تصفيات كأس العالم صعبة وتضم منتخبات قوية حاتم الطرابلسي ينتقد أرني سلوت ويطالب بالاحترام لمكانة محمد صلاح في ليفربول

منوعات

خبراء ”كاسبرسكي لاب”: نجحنا في التعرّف على 7ثغرات وتصحيحها في باقة الحلول الأمنيه

كاسبرسكي لاب
كاسبرسكي لاب

نجح خبراء "كاسبرسكي لاب" في التعرّف على 7ثغرات وتصحيحها في باقة الحلول الأمنيهThingsPro Suite، إحدى المنصات الصناعية القائمة على إنترنت الأشياء، والتي تمّ تصميمها للحصول على البيانات وتحليلها عن بُعد في نُظم الرقابة الصناعية.

وتمّ إبلاغ شركة "موكسا" Moxa المطوّرة لهذه المنصة الصناعية، عن جميع الثغرات فسارعت إلى تصحيحها.

وتُعدّ باقة ThingsPro Suite البرمجية منصة لنظم إنترنت الأشياء الصناعية تجمع البيانات تلقائياً من أجهزة التقنيات التشغيلية العاملة في المنشأة الصناعية وتقديمها إلى نظام سحابي لإنترنت الأشياء لإجراء التحليلات البيانية اللازمة عليها.

وفي غضون أسبوعين، قام باحثون أمنيون في فريق الاستجابة لحالات الطوارئ الإلكترونية في نظم الرقابة الصناعية ICS CERT لدى كاسبرسكي لاب، بإجراء دراسة على المنصة البرمجية واختبار وجود أية ثغرات فيها يمكن استغلالها للوصول إلى النظام الصناعي عن بُعد.

ونتيجة لذلك، تم العثور على سبع ثغرات يمكن استغلالها في شنّ الهجمات المعروفة باسم "بلا انتظار"، وقد يسمح أشدّها للمهاجم بتنفيذ أي أمر تخريبي عن بُعد على بوابة إنترنت الأشياء الصناعية المستهدفة. وكان بإمكان ثغرة أخرى أن تتيح للمجرمين الإلكترونيين الحصول على امتيازات تسمح لهم بالوصول عميقاً إلى قلب النظام وتغيير الإعدادات الخاصة بالأجهزة.

وأكّد الباحث الأمني لدى كاسبرسكي لاب ألكساندر نوشفاي، أن علامة Moxa "جديرة بالثقة والاحترام" في مجال النظم الصناعية في العالم.

وقال إن منتجها الجديد اشتمل على عددٍ من الثغرات برغم الخبرة الواسعة التي تتحلى بها الشركة، ما يدلّ على أهمية إجراء اختبارات الأمن الإلكتروني المناسبة حتى لدى العلامات الرائدة في مختلف المجالات الصناعية.

وأضاف: "ندعو جميع مطوري منتجات نظم الرقابة الصناعية للتصرف بمسؤولية، وإجراء عمليات تحقّق منتظمة من وجود الثغرات، والتعامل مع أمن حلول النظم الصناعية كجزء أساسي من متطلبات تطويرها".