اكتشف الخبير الأمني Nikolay Ermishkin ثغرة أمنية في مكتبة معالجة الصور Imagemagick المستخدمة في عدد كبير من خوادم الويب تؤدي إلى اختراق المواقع عبر تمكين المخترقين من رفع صور تحتوي على رموز برمجية خبيثة.
وذكر مطوّر الويب والباحث الأمني Ryan Huber أن مكتبة Imagemagick تحتوي على ثغرة أمنية تمنح القدرة للمخترقين على رفع صور تجبر مخدّم الويب على تنفيذ رموز برمجية قد تؤدي إلى السيطرة التامة على خادم الويب واختراق المواقع الإلكترونية الموجودة فيها.
وحذر القائمون على مكتبة Imagemagick إلى احتمالية وجود ثغرة أمنية خطيرة تتيح تنفيذ رموز برمجية خبيثة عن بعد دون الإشارة إلى تفاصيل أكثر ولم يتم حتى اللحظة إطلاق أي تحديث أمني لإغلاق هذه الثغرة.
بدوره قام مكتشف الثغرة نيكولاي إرميشكين بنشر مستند يشرح آلية عمل الثغرة وكيفية استغلالها يذكر أن مكتبة ImageMagick المعتمدة من قبل أكثر من 10 لغات برمجة أبرزها PHP و Ruby وبايثون يتم استخدامها من قبل شريحة واسعة من المواقع تتضمن مواقع تواصل اجتماعي ومدونات ومواقع أخبارية بالإضافة إلى أنظمة إدارة المحتوى.
ليست هناك تعليقات:
إرسال تعليق