- تاريخ النشر ٢١/٠١/٢٥ ٠٥:٥٤ ص •
- تاريخ التحديث 13 يناير 2025 •
- 3 دقائق
ثغرة أمنية حرجة في أجهزة سامسونج "Samsung"
تصنيف التنبيه
الجمهور
الشركات والمؤسسات, القطاع الحكومي, الأفراد والعائلات
في هذه الصفحة
ثغرة أمنية حرجة في أجهزة سامسونج "Samsung"
ما هي المشكلة؟
المشكلة تتعلق بمكون برمجي في الهاتف والذي يستخدم مكتبة معينة في معالجة ملفات الصوت. تحتوي هذه المكتبة على خطأ يمكن استغلاله لإدخال بيانات ضارة إلى الهاتف، مما يؤدي إلى خلل يسمح للقراصنة بتنفيذ أوامر غير مصرح بها داخل الجهاز.
ما يجعل هذه الثغرة بالغة الخطورة هو أنها يمكن أن تُستغل عن بُعد دون أن يقوم المستخدم بأي شيء، وذلك عبر خدمة رسائل "RCS"، وهي خدمة دردشة حديثة تعمل تلقائيًا على بعض هواتف "Samsung S24"، بمجرد أن يرسل المهاجم ملفًا خبيثًا عبر رسالة، قد يتمكن من السيطرة على الهاتف وتشغيل أوامر ضارة دون علم المستخدم.
ما هي الأجهزة المتأثرة؟
جميع إصدارات "Samsung S24"
بعض إصدارات "Samsung S23"
نماذج أخرى قد تكون متأثرة أيضًا
اتخذ الإجراء
احمِ نفسك
- قم بتثبيت تحديث الأمان الخاص بشهر ديسمبر 2024 من سامسونج "Samsung" على الفور لضمان حماية هاتفك من الثغرات الأمنية.
- تأكد من تفعيل التحديثات التلقائية على جهازك، حتى تتلقى التصحيحات الأمنية المستقبلية فور صدورها.
شارك
اصنع فرقا
التهديدات أخرى
20 يناير 2025
ثغرة أمنية حرجة في "F5 Traffix SDC"
تم اكتشاف ثغرة أمنية حرجة في برنامج "Apache Tomcat" في "F5 Traffix SDC" قد يتم استغلالها للحصول على وصول غير مصرح به إلى الأنظمة المتأثرة.
حماية
الشركات والمؤسسات, القطاع الحكومي
17 يناير 2025
أصدرت "NVIDIA" تحديثات أمان لإصلاح عدة ثغرات في "Container Toolkit" و"GPU Operator"، يمكن استغلال هذه الثغرات من قبل المهاجمين لاختراق الأنظمة المتأثرة، وتعطيل الخدمات، أو الوصول غير المصرح به إلى البيانات الحساسة.
حماية
الشركات والمؤسسات, القطاع الحكومي
16 يناير 2025
ثغرة أمنية حرجة في أجهزة "FortiSwitch"
تم اكتشاف ثغرة أمنية خطيرة (CVE-2023-37936) في عدة إصدارات من أجهزة "Fortinet FortiSwitch". تتعلق هذه الثغرة باستخدام مفتاح تشفير ثابت مدمج في الجهاز، ويمكن لأي مهاجم يحصل على هذا المفتاح تنفيذ أوامر غير مصرح بها عن بُعد، حيث يتم ذلك من خلال إرسال طلبات مشفرة معدّة خصيصًا لاستغلال هذه الثغرة.
حماية
الشركات والمؤسسات, القطاع الحكومي