حذرت مجموعة تحليل التهديدات TAG، التابعة لشركة جوجل Google، من استغلال ثغرة يوم الصفر في معالجات الأجهزة المحمولة من سامسونج، والتي تم استخدامها في سلسلة استغلال لتنفيذ تعليمات برمجية عشوائية. 

وبحسب ما ذكره موقع “securityweek”، تم تصنيف هذه الثغرة تحت رقم CVE-2024-44068، وقامت سامسونج بإصلاحها ضمن مجموعة التحديثات الأمنية التي أصدرتها لشهر أكتوبر 2024.

 

 

تحذير عاجل.. ثغرة خطيرة تهدد هواتف أندرويد اوعى تستخدمها .. ثغرة خطيرة بأشهر مزايا واتساب تهدّد الملايين

 

 ثغرة خطيرة تهدد هواتف أندرويد من سامسونج

 

وصفت جوجل الثغرة الأمنية، بأنها خطأ يستغل بعد الاستخدام الآمن، يمكن أن يساء استخدامه لتصعيد الامتيازات على أجهزة أندرويد الضعيفة.

وقد تم اكتشاف العطل في برنامج تشغيل مقياس m2m بمعالجات سامسونج المحمولة، والذي أصاب الهواتف العاملة بمعالجات سامسونج التالية: Exynos 9820 و9825 و980 و990 و850 وW920.

وأشار تقرير NIST الاستشاري إلى أن الاستخدام بعد الاستخدام الآمن في هذه المعالجات يؤدي إلى تصعيد الامتيازات.

وعلى الرغم من خطورة الثغرة الأمنية، إلا أن سامسونج لم تسجل وقوع استغلال فعلي للثغرة التي تحمل الرمز CVE-2024-44068، ومع ذلك حذر الباحثين في  جوجل من وجود استغلال نشط بالفعل لهذا الخطأ.

وتمثل المشكلة في برنامج التشغيل الذي يوفر تسريع الأجهزة لوظائف الوسائط، حيث يقوم بتعيين صفحات مساحة المستخدم إلى صفحات الإدخال والإخراج، وتنفيذ أوامر البرنامج الثابت، مما يتيح للمهاجم تخصيص صفحات PFNMAP، وتعيينها إلى الذاكرة الافتراضية للإدخال/الإخراج، مما يمكنه من مواجهة الصفحات الفعلية المحذوفة.

وأوضح الباحثون أن استغلال يوم الصفر هذا يمثل جزءا من سلسلة من هجمات تصعيد الامتيازات، حيث يتمكن المهاجم من تنفيذ تعليمات برمجية عشوائية في عملية خادم الكاميرا، كما يُعاد تسمية العملية لأغراض أخرى.

تقوم هذه العملية بتفريغ الصفحات واستخدام حالة الاستخدام بعد الاستخدام، واستغلال الأوامر لنسخ البيانات، مما يؤدي إلى هجوم كسر الحماية لعزل نواة أندرويد، ورغم أن الباحثين لم يكشفوا عن تفاصيل الهجمات المرصودة، إلا أن فريق جوجل الأمني يرصد عادة ثغرات يوم الصفر التي تستغلها برامج التجسس، بما في ذلك تلك التي تستهدف أجهزة سامسونج.

المصدر: صدى البلد

كلمات دلالية: ثغرة تحديثات أمنية هواتف اندرويد هواتف سامسونج ثغرة خطیرة

إقرأ أيضاً:

استغلال الأطفال للتسول.. حبس أفراد عصابات «الكتعة» في القاهرة

قررت النيابة العامة حبس 9 متهمين باستغلال 27 حدثاً في أعمال التسول واستجداء المارة بالقاهرة، 4 أيام على ذمة التحقيقات.

وكانت الإدارة العامة لمباحث رعاية الأحداث بقطاع الشرطة المتخصصة، قد تمكنت من ضبط 3 رجال و6 سيدات، لـ6 منهم معلومات جنائية، لقيامهم باستغلال الأطفال الأحداث في أعمال التسول واستجداء المارة وبيع السلع بطريقة إلحاحية بدوائر أقسام شرطة «مصر الجديدة- النزهة- قصر النيل» بنطاق محافظة القاهرة، وبصحبتهم 27 حدثاً من المعرضين للخطر، حال قيامهم ببيع السلع والتسول.

وبمواجهتهم اعترفوا بنشاطهم الإجرامي، وتم اتخاذ الإجراءات القانونية، وتسليم المجني عليهم لأهليتهم، وأخذ التعهد اللازم عليهم بحسن رعايتهم، والتنسيق مع الجهات المعنية لاتخاذ الإجراءات اللازمة نحو إيداع من تعذر الوصول لأهليته لاحدى دور الرعاية.

اقرأ أيضاًبعد قليل.. استكمال محاكمة 56 متهما بالتحريض على العنف ونشر أخبار كاذبة

مصرع فتاة وإصابة 17 عاملًا إثر انقلاب سيارة ربع نقل ببني سويف

مقالات مشابهة

  • Red Magic 11 Pro .. أفضل هاتف أندرويد لمحبي الألعاب في 2025
  • هجوم خبيث يستهدف هواتف أندرويد ويتنكر في شكل واتساب وتيك توك
  • ضبط 21 شخصًا بتهمة استغلال 26 طفلًا في أعمال التسول بمدينة نصر والنزهة
  • فضل الله يحذر من استغلال إسرائيل وقف النار في غزة للتصعيد في لبنان
  • ثغرة أمنية واغتيالات.. ماذا بين غزة ولبنان؟
  • استغلال الأطفال للتسول.. حبس أفراد عصابات «الكتعة» في القاهرة
  • جامعة قناة السويس: نسعى لبناء وعي رقمي رشيد لدى الطلاب والمجتمع
  • ثغرة في بيان نواف سلام.. مكتبهُ كشفها من حيث لا يعلم
  • تحذير للأهالي.. الإفراط في تناول البطاطس المقلية يهدد حياة الأطفال بمخاطر خطيرة
  • المهرة.. إفشال تهريب مكونات تستخدم في صناعة الطائرات المسيّرة والمتفجرات