إعلام عبري: أزمة نقص حادة بالصواريخ الاعتراضية في إسرائيل    أسعار النفط ترتفع عقب إلغاء جولة المفاوضات بين واشنطن وطهران    إعلام إيراني: عباس عراقجي يصل إلى روسيا لإجراء محادثات مع بوتين    حدث ليلا.. مقترح إيرانى جديد و3 ظواهر هتقلب الجو اليوم (فيديو)    لافروف: موسكو منفتحة على الحوار مع واشنطن بشأن تسوية الأزمة الأوكرانية    من "سطلانة" إلى هوليوود.. حمدي بتشان يكشف كواليس نجاح غير متوقع وأسرار رحلة بدأت ب500 جنيه    مثَّلا بجثمانه والتقطا صورة «سيلفي».. إحالة المتهمين بقتل شاب في الإسكندرية إلى المفتي    خطوات استخراج بطاقة شخصية بدل فاقد 2026 عبر السجل المدني والإنترنت    محمود الليثي يفاجئ جمهوره ب "البابا".. طرح جديد يعيد حضوره بقوة على الساحة الغنائية    اتحاد منتجي الدواجن: التخوف من تأثير التصدير على الأسعار غير مبرر.. والسعر يصل ل 160 جنيها للكيلو    ثغرات أمنية سمحت ل"كول ألين" بالاقتراب من عشاء مراسلي البيت الأبيض    عقب اغتيال وزير الدفاع المالي | اشتباكات متقطعة واستمرار عدم الاستقرار.. تحذيرات أممية ودعوات لتنسيق دولي مع تصاعد العنف    الرياضة: تنسيق مع البنك المركزي لمراقبة أموال المراهنات    الأكاديمية الدولية للهندسة وعلوم الإعلام تنظم الملتقى التوظيفي الأول لخريجيها    أبرزها الأهلي مع بيراميدز، مواعيد مباريات اليوم الإثنين والقنوات الناقلة    عادل عقل: الصافرة المصرية وجها لوجه أمام الألمانية فى ليلة حسم درع الدورى    رويترز: أسعار النفط تقفز أكثر من 2 % مع تعثر المحادثات بين أمريكا وإيران    قطر وإيران تبحثان الجهود الرامية إلى تحقيق السلام    قائد اليونيفيل: مستمرون فى أداء مهامنا بروح الوحدة واليقظة فى لبنان    ترامب يهدد: خطوط أنابيب النفط الإيرانية قد تنفجر بعد ثلاثة أيام    عروض مسرح الطفل بكفر الشيخ تتواصل ب"محكمة الحواديت" ضمن فعاليات قصور الثقافة    من الاستوديو، الملحن محمد يحيى يكشف عن أغنيته الجديدة (فيديو)    رئيس المركز الكاثوليكي للسينما: نستعد لليوبيل الماسي للمهرجان ب 20 جائزة لتكريم الفنانين والمثقفين    دراسة يابانية: الحليب يقلل خطر السكتة الدماغية    الصحة اللبنانية: 14 شهيدًا و37 مصابًا في غارات إسرائيلية على لبنان    قطع المياه 24 ساعة، بدء أعمال ربط المرحلة الثالثة بمحطة العزب بالفيوم    انقلاب سيارة نقل محملة بمواد بناء على الطريق الأوسطي في أكتوبر    حبس 25 شابًا وفتاة شرعوا في إقامة حفل مخالف للآداب داخل فيلا في أكتوبر    اليوم.. مناقشة «مضارب الأهواء» و«فن الشارع» بصالون إدوار الخراط    «شوقي ضيف.. شيخ النحاة وعالم اللغة».. إصدار جديد يرصد مسيرة قنديل العربية في هيئة الكتاب    كرة سلة - مدرب الأهلي: لن نركز على السلبيات.. وسنشاهد أخطائنا ونصححها    محمود محي الدين: لابد من تحقيق وحدة الموازنة.. ولن نستطيع النمو ب 7% إلا باستثمارات القطاع الخاص    محافظ الدقهلية يتفقد أعمال تعزيز الخدمات وإنشاء غرفة عمليات بممشى المنصورة    إخماد حريق اندلع داخل مخزن فى مدينة نصر    انتشال جثة طالب غرق بنهر النيل أثناء الاستحمام بمنشأة القناطر    تأجيل محاكمة عامل متهم بقتل بطل كاراتيه بكفر الشيخ لجلسة 30 أبريل الجارى    تحرير 165 مخالفة وضبط كميات دقيق وسلع مجهولة المصدر في حملات تموينية بالدقهلية    رئيس حي غرب المنصورة يتابع ميدانيًا أعمال رفع كفاءة الحدائق والمسطحات الخضراء بنطاق الحي    الكهرباء: إجراء مناقشات حاليا لاستحداث إجراءات للاعتماد على الطاقة المتجددة    بشير التابعي: بيراميدز خارج المنافسة.. وإنبي يسعى لتعطيل الزمالك لصالح الأهلي    نيس ينهي آمال نانت للبقاء مباشرة بالتعادل مع مارسيليا في الدوري    التعادل السلبي يحسم قمة ميلان ويوفنتوس في الدوري الإيطالي    القسم الثاني (ب) – نادي قوص: ندرس الانسحاب لمشاركة سوهاج بالشباب في مباراته    الأنبا بولا: "محضر الخطوبة" في قانون الأسرة المسيحية بصيغة جديدة ملزمة.. وشهادات وفحوصات قبل إتمامها    جامعة المنيا: 2.3 مليون جنيه مكافآت للنشر الدولي ل207 باحثين خلال 2025    جامعة المنيا: زيادة عدد الأطباء المقيمين إلى 249 طبيبًا دعمًا للمستشفيات الجامعية    "التعليم": 20 ألف فرصة عمل لخريجي المدارس الفنية داخل وخارج مصر    حكم المصافحة بين المصلين.. "الإفتاء" توضح    ستاندرد تشارترد: خفض توقعات الذهب إلى 5200 دولار خلال 3 شهور و5500 خلال عام    هل الشبكة من حق المخطوبة بعد وفاة الخاطب؟ أمينة الفتوى تجيب    سيناء.. قرار واختيار    قنصوة: هدفنا تعزيز التعاون مع الدول الإفريقية وتطوير الشراكات التعليمية لتحقيق التنمية    "قصر العيني" تقود مبادرة توعوية لدعم مرضى باركنسون ومقدمي الرعاية بجامعة القاهرة    وزير الصحة يتابع أعمال اللجنة العليا للمسؤولية الطبية وسلامة المريض    نائب ينتقد المراهنات الرياضية في مصر: تناقض واضح بين الواقع والقانون    رمضان عبد المعز: أفضل أوقات الدعاء بعد الصلوات المكتوبة وفى جوف الليل    برلماني يحذر من مخاطر منصات المراهنات الإلكترونية    الصحة: تقديم 50 مليون جرعة تطعيم خلال العام الماضي    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"تريند مايكرو" توفر حماية مجانية ضد الثغرة الأمنية "شلشوك"
نشر في البوابة يوم 30 - 09 - 2014

اتخذت شركة "تريند مايكرو" المتخصصة في مجال الحلول والبرمجيات الأمنية، اليوم عدة خطوات استباقية للحد من الآثار السلبية للثغرة الأمنية المعروفة باسم "شلشوك" Shellshock والآخذة بالانتشار وسط مخاوف الجميع.
حيث قامت بطرح أدوات مجانية مرخصة لفحص وحماية الخوادم، ومتصفحي الإنترنت من مستخدمي أنظمة "ماك أو إس إكس" Mac OS X ومنصات "لينوكس".
وقد أثرت هذه الثغرة الأمنية سلبا على نصف مليار خادم وغيرها من الأجهزة المتصلة بالإنترنت، بما فيها الهواتف المحمولة وأجهزة التوجيه (الراوترات) والأجهزة الطبية.
وفي هذا السياق قالت إيفا تشين، الرئيس التنفيذي لشركة "تريند مايكرو": "بما أن هذا الوضع آخذ بالتصعيد بوتيرة متسارعة، قمنا باتخاذ خطوات استباقية عاجلة للمساعدة في الحفاظ على أمن العامة من هذه الثغرة الأمينة التي لم يسبق لها مثيل. كما أننا نعتقد بأن المسئولية الأكبر تقع على عاتق مستخدمي التقنيات، حيث يجب عليهم الالتزام بالهدوء والاستعانة بالموارد التي توفرها شركة "تريند مايكرو"، وغيرها من الشركات، من أجل بناء جبهة دفاعية قوية ضد هذه الثغرة. ولذلك قمنا بطرح عدة أدوات مجانية على عملائنا، كما أننا نحاول معالجة هذا "الاختراق الأمني" لوقف تفشيه المحتمل قبل أن يبدأ".
وكانت الثغرة الأمنية "شلشوك" المعروفة أيضا باسم "باش بج" Bash Bug، قد انتشرت على نطاق واسع هذا الأسبوع، وهي ثغرة أمنية بإمكانها استغلال أوامر الوصول إلى أنظمة "لينوكس"، والتأثير سلبا على غالبية خوادم الإنترنت في جميع أنحاء العالم، إضافة إلى الأجهزة المتصلة بالإنترنت عن طريق منصات أنظمة التشغيل "ماك أو إس إكس".
ومن الأدوات المجانية التي طرحتها الشركة، تطبيق فحص البرمجيات الخبيثة عند الطلب "باش لايت" BashLite، الذي يقوم بفحص الجهاز لمعرفة فيما إذا كانت أنظمة "لينوكس" التي لدى المستخدم تحتوي على البرمجية الخبيئة BashLite أم لا.
بدوره قال رايموند جنز، الرئيس التنفيذي لتقنية المعلومات لدى شركة "تريند مايكرو": "من المتوقع أن تنتشر الثغرة الأمنية شلشوك على نحو أكبر بكثير من سابقتها هارتبليد السيئة السمعة، التي ظهرت في وقت سابق من هذا العام، كما أن الثغرة الأمنية هارتبليد مختلفة كثيرة في بنيتها وسلوكها، فالتهديدات التي تقف وراءها الثغرة الأمنية شلشوك أشد وطأة وأقوى تأثيرا".
أما إستراتيجية شركة "تريند مايكرو" الشاملة فتقوم على احتواء هذه الثغرة الأمنية وبناء الدفاعات الضرورية، وهذا يشمل توزيع الأدوات الضرورية لمساعدة مديرون تقنية المعلومات على فحص وحماية الخوادم، بما فيها تطبيقات أمن الإنترنت وأدوات مكافحة البرمجيات الخبيثة، التي من شأنها المساعدة في حماية المستخدمين النهائيين.
ولحماية الخوادم والمستخدمين في المؤسسات، قالت الشركة إنه يجب الاستعانة بتطبيق الفحص الأمني العميق كخدمة Deep Security as a Service، حيث سيعمل هذا التطبيق على تصحيح الثغرات الأمنية في الخوادم افتراضيا، وتأمين حماية من "شلشوك" قابلة للتحديث.
كما يجب الاستعانة بتطبيق الفحص الأمني العميق لتطبيقات المواقع الاإلكترونية Deep Security for Web Apps، والذي يستخدم من أجل تقييم تطبيقات المواقع الإلكترونية، وكشف فيما إذا كان الخادم يشغل تطبيقات انطلاقا من المواقع الإلكترونية، التي تكون عرضة للإصابة بالثغرة الأمنية "شلشوك".
وتطبيق الفحص الأمني العميق لمراقبة الشبكات Deep Discovery Network Monitoring، والذي يكتشف الهجمات التي تستغل وجود الثغرة الأمنية "شلشوك" في شبكة، ويقوم بتنبيه مديرون تقنية المعلومات حول أي اختراقات محتملة للنظام في الزمن الحقيقي.
والفحص الأمني الداخلي Interscan Web Security، والذي يقوم بإعلام المستخدمين النهائيين عن المواقع التي قامت شركة "تريند مايكرو" بتشخيصها على أنها مصابة بالثغرة الأمنية "شلشوك".
أما المستهلكين فعليهم الاستعانة بأدوات "تريند مايكرو" المجانية لفحص ومعالجة الحواسيب، وأنظمة ماكينتوش، وأجهزة "أندرويد"، Trend Micro Free Tool for PCs، Macs and Android devices، وتقوم هذه الأدوات المجانية بإعلام المستخدم النهائي عن أي موقع إلكتروني على شبكة الإنترنت تقوم شركة "تريند مايكرو" بتشخيصه أنه مصاب بالثغرة الأمنية "شلشوك".
أما غير القادرين على تنفيذ جدران الحماية الخاصة بشركة "تريند مايكرو" للحماية ضد تهديدات الثغرة الأمنية "شلشوك"، فإن خبراء الدفاع ضد التهديدات العاملين لدى شركة "تريند مايكرو" يوصون باتخاذ خطوات محددة، وذلك لمساعدة الشركات والمستخدمين النهائيين على الحد من أثارها السلبية.
ومن هذه الخطوات، يجب على المستخدمين النهائيين متابعة تحديثات التصحيحات على الهواتف العاملة على أنظمة "ماك أو إس إكس"، وتنفيذها فورا. كما يجب على مشغلي نظام "لينوكس" الأخذ بعين الانتظار التصحيحات الافتراضية حتى يتم توفير التصحيح الحقيقية من الباعة.
ويجب على مشغلي خوادم الإنترنت من نوع "لينوكس/أباتشي" الذين يستعينون بالبرامج النصية BASH، الأخذ بعين الاعتبار إعادة تجهيز كل البرامج النصية لاستخدام أحدها عوضا عن BASH حتى يتم تصحيحه. هذا ويجب على عملاء قسم الخدمات المستضافة الاتصال بمزودي الخدمات لمعرفة فيما إذا كانوا مصابين أم لا بالثغرة الأمنية، ووضع خطط العلاج لكل حالة يتعرضون لها.
وقالت شركة "تريند مايكرو" إن باحثيها وخبراءها يراقبون حاليا هذه الثغرة الأمنية عن بعد، للتنبؤ بحركاتها التصعيدية. كما قام خبراء الشركة بإطلاق مدونة طبيعة هذه الثغرة الأمنية، مع تقديم توصيات إضافية حول كيفية البقاء محميا.


انقر هنا لقراءة الخبر من مصدره.