رئيس مجلس الإدارة: أحمد همام
|
رئيس التحرير: عادل البكل
العربية
تكنولوجيا

ثيرمو فيشر تعالج ثغرة خطيرة في برمجيات تحديد الهوية البشرية

ثيرمو فيشر تعالج ثغرة خطيرة في برمجيات تحديد الهوية البشرية

كتب: كريم همام

أعلنت شركة ثيرمو فيشر ساينتيفيك عن معالجة ثغرة في بعض برمجيات تحديد الهوية البشرية الخاصة بها، والتي قد تسمح بتغيير ملفات البيانات قبل تحميلها على برامج التحليل. حسب بيان الشركة الصادر في 31 يوليو، فإن التغييرات شبه غير القابلة للكشف على ملفات .fsa و .hid قد تحدث في حال تـم تجاوز تحكمات المختبر. تصنف ثيرمو فيشر هذه المشكلة تحت التعريف CVE-2026-17583 وتقييمها مرتفع حيث حصلت على درجة 8.2 ضمن نظام تقييم الثغرات CVSS v4.0.

الإصلاحات والتحديثات التي أُدخلت

تمت تحديث خمس سلاسل منتجات مدعومة تضمنت توقيعًا رقميًا جديدًا لتعزيز أمان الملفات، بينما لن تتلقى ثلاثة منتجات لجمع البيانات، والتي انتهت فترة دعمها، أي تحديثات من الشركة. كما أكدت ثيرمو فيشر أن مجموعة من الباحثين، بالإضافة إلى وكالة الأمن السيبراني والبنية التحتية الأمريكية، ساهموا في كشف هذه المشكلة وإبلاغ العامة بها.

أهمية التحديثات للمستهلكين

حثت ثيرمو فيشر عملاءها على تثبيت التحديثات المناسبة, وذكرت أنه إذا كان العملاء غير قادرين على تنفيذ هذه التحديثات أو استخدام منصة تحليل طرف ثالث، يجب عليهم اتخاذ تدابير احترازية تتعلق بحفظ الملفات وتخزينها والوصول إليها. يتضمن ذلك تطبيق قواعد صارمة على مستوى الوصول وحقوق المستخدمين.

كيفية عمل الثغرة واستغلالها

لم يتناول البيان الوارد في النشرة العامة كيفية استغلال الثغرة، لكن ذكرت ثيرمو فيشر لصحيفة وول ستريت جورنال أنها لم تعرف عن أي حالات استغلال لهذه الثغرة حتى الآن. وفي حديث عن كيفية تفادي هذا الخطر، تم الإشارة إلى أن الملفات يمكن تعديلها قبل تحميلها على برامج التحليل، وهو ما يعزز الحاجة إلى تحديثات الأمان.

نتائج اختبارات الباحثين

أجرى ناثان آدامز، أحد مهندسي النظم، اختباراً حول هذه المشكلة باستخدام مجموعة بيانات عامة. حيث نجح في تعديل ملف خلال حوالي 45 دقيقة باستخدام أدوات متقدمة. أظهرت التجارب التي أجراها عدم إطلاق أي تحذيرات من برامج التحليل المستخدمة في العديد من المختبرات على الملفات المعدلة.

معلومات عن المنتجات المتأثرة

تغطي التحديثات خمس سلاسل من منتجات تحديد الهوية البشرية، في حين أن ثلاث سلاسل أقدم ستبقى دون تحديث. حذرت ثيرمو فيشر من أن هذه السلاسل قديمة ولم تعد مدعومة، مما يعرض الملفات الناتجة عنها لمخاطر أمان أكبر.

التدابير الواجب اتخاذها

وفقاً للبيانات، ينبغي على العملاء اتخاذ إجراءات للحفاظ على سلامة الملفات، بما في ذلك تخزينها في وسائط مشفرة ومحميّة بكلمات مرور، وتقييد الوصول إليها. بالإضافة إلى ذلك، يُنصح بتقليل الاتصال بالإنترنت إلى مصادر موثوقة لضمان أمان البيانات.

يمكنك قراءة المزيد في المصدر.

لمزيد من التفاصيل اضغط هنا.