مضى على الشبكة و يوم من العطاء.

[ خبر ] اكتشاف 0days في لينكس CUPS

أبو المعاليأبو المعالي is verified member.

{| مشرف ركن الهندسة |}
.:: الإدارة العامة ::.
.:: طاقم المشرفين ::.

السمعة:

بسم الله الرحمن الرحيم

تم مؤخرًا اكتشاف ثغرات أمنية خطيرة من نوع "0days" في نظام الطباعة الشهير CUPS الذي يستخدم على أنظمة لينكس وأنظمة شبيهة بـ UNIX. هذه الثغرات، التي تم الكشف عنها من قبل الباحث الأمني سيموني مارغاريتيلي، تُمكّن المهاجمين من السيطرة على الطابعات المتصلة بالشبكة وإدخال أوامر خبيثة قد تؤدي إلى تنفيذ هجمات عن بُعد.

1727445222395.webp

أحد أبرز الثغرات المكتشفة يسمح للمهاجمين بتغيير إعدادات الطابعات أو إضافة طابعات جديدة دون الحاجة إلى مصادقة. في بعض الحالات، يمكن استغلال هذه الثغرات لتنفيذ أوامر خبيثة على الجهاز المتصل بالطابعة بمجرد بدء عملية الطباعة. يُمكن أن تؤثر هذه الثغرات على الأجهزة المتصلة بالإنترنت أو بشبكات داخلية إذا كانت تستمع عبر المنفذ (631 UDP) المخصص للطباعة.

لكن يجدر بالذكر أن هذه الثغرات تؤثر فقط على الأنظمة التي تم تفعيل خدمة "cups-browsed" فيها، وهذه الخدمة ليست مفعلة افتراضيًا في العديد من توزيعات لينكس. يحتاج المهاجم أيضًا إلى الوصول إلى الجهاز عبر الشبكة، مما يقلل من نطاق الخطر إلى حد ما.

للمزيد من التفاصيل:



لمن يبحث عن POC لتطبيق الثغرة :


 
التعديل الأخير بواسطة المشرف:
شكلها حتقلب ريمونتادا يا جماعة الينكس
الطايير , GHAITH
حلو الخبر والله ... بس انا واثق في مجتمع لينكس عموماً ...

بالنسبة لخطورة الثغره فهيا بتأثر على service معينه وهي الـ cups فهتأثر فقت على من يستخدم الـ printers ولكن مستخدم عادي صعب يتأثر بثغرة كهذة ...

فاعتقد لازال في العمر بقية 😂😂
ولازال اللينكس يعتمد عليه
 
أمان أمان ما بتخوف مجرد إثارة للرأي العام وإشاعات مُغرضة 😅على الأقل هذه الثغرة بدها شروط شوي صعبه او خلينا نحكي شروطها ما بتشمل ربع مستخدمي لينكس لتتحقق ف الأمور بالسليم
اما بخصوص ويندوز ومفاجئاته الأمنية تقريباً بشكل مستمر وال 0dayبويندوز حرفياً 0day لدرجة كل المستحدمين تقريباً مُهددين من الثغرة
 

آخر المشاركات

فانوس

رمضان
عودة
أعلى