ثغرة في ال WinRAR تستنفر المديرية العامة لأمن نظم المعلومات

إعلام تيفي
حذرت المديرية العامة لأمن نظم المعلومات من وجود ثغرة أمنية حرجة في برنامج Win RAR الشهير لضغط وفك الملفات، يجري استغلالها حاليا من قبل جهات مجهولة في هجمات إلكترونية واسعة النطاق، ما يضع آلاف المستخدمين في المغرب تحت تهديد مباشر.
النشرة التي صدرت أمس الإثنين، كشفت أن الثغرة تصنف ضمن الهجمات من نوع Zero Day، بمعنى أنها غير معروفة سابقا للمطورين في وقت بدء استغلالها، وتتيح للمهاجمين تنفيذ تعليمات برمجية خبيثة عن بعد على أجهزة الضحايا، بمجرد قيامهم بفتح ملف مضغوط معد خصيصا لهذا الغرض.
التغرة تستهدف الإصدارات السابقة للنسخة 7.13 من Win RARK وهي إصدارات مازالت شائعة الاستخدام في المغرب، خصوصا لدى المؤسسات الصغيرة والمتوسطة والمستخدمين من الأفراد الذين لم يحدثوا برمجياتهم منذ مدة.
هذا النوع من الثغرات قد يستخدم لسرقة بيانات حساسة، أو تثبيت برمجيات فدية، أو السيطرة الكاملة على النظام المصاب.
ودعت المديرية جميع المستخدمين إلى التحديث الفوري لبرنامج winRAR إلى آخر إصدار متاح على الموقع الرسمي للشركة، مع تجنب تحميل الملفات المضغوطة من مصادر مجهولة وتفعيل برامج الحماية المحدثة باستمرار، وأوصت المديرية المؤسسات بمراجعة سجلات الأنظمة لرصد أي نشاط مشبوه.





