ثغرة أمنية خطيرة تهدد المتصفحات الشائعة على أجهزة Mac
استغل المتسللون متصفحات الويب باستخدام البرامج الضارة وروابط التصيد الاحتيالي، والآن اكتشف الباحثون ثغرة أمنية خطيرة تتيح لهم الوصول المباشر إلى خدمات الكمبيوتر المحمول. تؤثر الثغرة الأمنية المعروفة باسم 0.0.0.0 Day على جميع المتصفحات المستندة إلى Chromium، بما في ذلك Google Chrome وFirefox وSafari وEdge.
متصفحات قديمة
ما يثير القلق هو أن هذه الثغرة موجودة في المتصفحات منذ ١٨ عاماً، وما زالت غير مكتشفة، وفقاً لتقرير Fox News. تم اكتشاف ثغرة 0.0.0.0 Day بواسطة شركة أمان التطبيقات Oligo وأبلغ عنها لاحقًا موقع The Hacker News.
تعتمد الثغرة الأمنية على استخدام عنوان IP 0.0.0.0، والذي يبدو عادةً غير ضار ولكن يمكن للمهاجمين استغلاله للوصول إلى الخدمات المحلية على جهازك والتحكم فيها.
وأوضح آفي لوميلسكي، الباحث في شركة أوليجو سيكيوريتي، أن الثغرة الأمنية تكشف عن "خلل أساسي في كيفية تعامل المتصفحات مع طلبات الشبكة"، مما قد يمنح الجهات الخبيثة إمكانية الوصول إلى الخدمات الحساسة التي تعمل على الأجهزة المحلية.
اكتشف الباحثون أن المواقع الإلكترونية التي تحمل نطاق ".com" يمكنها الاتصال بالخدمات على الشبكات المحلية وتشغيل تعليمات برمجية غير مصرح بها باستخدام عنوان 0.0.0.0.
تجاوز الوصول إلى الشبكة الخاصة
وتسمح الثغرة الأمنية أيضاً بتجاوز الوصول إلى الشبكة الخاصة (PNA)، مما يمنع المواقع العامة من الوصول إلى نقاط نهاية الشبكة الخاصة.
ببساطة، قد تسمح هذه الثغرة الأمنية لجهات خبيثة باختراق خدماتك المحلية وتنفيذ إجراءات غير مصرح بها على جهازك. كما تشمل المتصفحات المتأثرة Google Chrome وEdge وSafari وFirefox على أنظمة macOS وLinux.
تدابير الحماية
بالنسبة لمستخدمي Windows، لا داعي للقلق حيث تقوم Microsoft بحظر هذا العنوان على مستوى نظام التشغيل. ولقد قامت شركة Apple بالفعل بتحديث WebKit، محرك المتصفح الذي يستخدمه Safari، لمنع الوصول إلى 0.0.0.0.
كما قامت شركة Mozilla أيضاً بحظر عنوان IP هذا في Firefox. ولحماية أنفسكم رقمياً من التأثر، احرصوا على تحديث متصفحكم باستمرار.
