إن أهم عيوب أمان أداة مزامنة الملفات Rsync تعني احتمال تأثر ما يصل إلى 660.000 خادم

إن أهم عيوب أمان أداة مزامنة الملفات Rsync تعني احتمال تأثر ما يصل إلى 660.000 خادم


  • تم العثور على Rysinc لتكون عرضة لستة عيوب على الأقل
  • يحذر الخبراء من أن إحدى الأخطاء هي اختبار RCE شديد الخطورة
  • يُنصح المستخدمون والبائعين بالتحديث إلى الإصدار 3.4.0 على الفور

تم العثور على أداة Rsync، وهي أداة شائعة لنقل الملفات ومزامنتها مفتوحة المصدر، تحتوي على ثغرات أمنية متعددة سمحت للجهات الفاعلة في مجال التهديد بإجراء جميع أنواع الأنشطة الضارة، بما في ذلك تنفيذ التعليمات البرمجية عن بُعد (RCE). ونتيجة لذلك، فإن مئات الآلاف من نقاط النهاية معرضة لخطر جسيم.

ويأتي هذا التحذير من العديد من الباحثين في مجال الأمن السيبراني، بما في ذلك الباحثون في Google Cloud، الذين اكتشفوا العيوب مؤخرًا وأبلغوا عنها.

المراجع المصدرية

You might also like