تحذير أمني هام من المديرية العامة لأمن نظم المعلومات: ثغرة خطيرة في برنامج WinRAR تهدد ملايين المستخدمين

يشترك

أصدرت المديرية العامة لأمن نظم المعلومات تحذيرًا أمنيًا بتاريخ 24 يونيو 2025 بشأن ثغرة خطيرة تؤثر على برنامج WinRAR في إصداراته السابقة لـ 7.12 Beta 1، وذلك بالتنسيق مع مبادرة Zero Day Initiative. وتم توثيق هذه الثغرة تحت المعرّف CVE-2025-6218، حيث تتيح للمهاجمين إمكانية تنفيذ تعليمات برمجية عشوائية على أجهزة المستخدمين، مما يشكل تهديدًا مباشرًا لأمن المعلومات على نطاق واسع.

وقد صنفت المديرية هذه الثغرة ضمن مستوى “هام” من حيث الخطورة والتأثير، إذ أن استغلالها يمكن أن يمنح المهاجم تحكمًا كاملاً في النظام المستهدف بمجرد قيام المستخدم بفتح ملف مضغوط خبيث. ويزيد هذا النوع من الثغرات من احتمالية الهجمات الإلكترونية، خاصة تلك التي تستخدم أساليب الهندسة الاجتماعية أو التصيّد لإقناع المستخدمين بفتح ملفات مصابة.

التحقيقات التقنية بيّنت أن مصدر الخلل يكمن في طريقة معالجة WinRAR لبعض أنواع الأرشيفات، ما يفتح المجال لاستغلال الذاكرة وتنفيذ أكواد ضارة. ولأن التفاعل المطلوب من الضحية محدود، فإن احتمالات نجاح الهجوم عالية في حالة عدم اتخاذ الإجراءات الأمنية اللازمة.

وتهيب المديرية العامة لأمن نظم المعلومات بجميع الأفراد والمؤسسات إلى تحديث برنامج WinRAR فورًا إلى الإصدار 7.12 Beta 1 أو الأحدث، المتوفر عبر الموقع الرسمي للبرنامج. كما توصي بتجنب فتح الملفات المضغوطة من مصادر غير موثوقة، وتفعيل الحماية المسبقة عبر برامج مكافحة الفيروسات وأنظمة كشف التسلل.

رابط التحليل الأمني : إطلع على الرابط

Copyright © River News

شاب هولندي يهزم أنظمة...

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في...

شاب هولندي يهزم أنظمة “بصمة الوجه” ويصنع 46 حسابا بنكيا مزيفا

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام تقنيات "التزييف العميق" (Deepfakes) لاختراق...

ارتفاع منسوب السدود في المغرب اليوم أرقام جديدة تغير المشهد المائي

شهدت مجموعة من سدود المملكة خلال الساعات الأربع والعشرين الماضية ارتفاعاً ملحوظاً في مواردها المائية، بفضل واردات مائية متفاوتة ساهمت في تحسين نسب الملء...

GOMYCODE وYASSIR تعززان التحول الرقمي في المغرب عبر الذكاء الاصطناعي

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين الرقمي، وYASSIR، الشركة الناشئة الدولية...

“بدون ‘باك’ وبدون رسوم.. كيف تصبح مبرمجاً محترفاً في مدرسة 1337؟

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ "Piscine") أو لمتابعة المنهج الدراسي...

يعني التعليق على هذه المشاركة أنك توافق على شروط الخدمة . هذه اتفاقية مكتوبة يمكن سحبها عندما تعبر عن موافقتك على التفاعل مع أي جزء من هذا الموقع.

المديرية العامة لأمن نظم المعلومات...

في ظل التهديدات المتزايدة التي تطال الفضاء السيبراني العالمي، واصلت المديرية العامة لأمن نظم المعلومات، التابعة لإدارة الدفاع الوطني،...

تحذير رسمي من المديرية العامة...

في نشرتين إنذاريتين بتاريخ 29 يوليوز 2025، دقّت المديرية العامة لأمن نظم المعلومات ناقوس الخطر بشأن ثغرات أمنية وصفَتها...

تحذير تقني عاجل..استغلال ثغرة حرجة...

أعلنت المديرية العامة لأمن نظم المعلومات عن رصد واستغلال فعلي لثغرة حرجة تؤثر على قالب WordPress الشهير "Motors"، وذلك...

ثغرة أمنية حرجة تهدد مستخدمي...

أعلنت المديرية العامة لأمن نظم المعلومات، عبر نشرتها الأمنية، عن وجود ثغرة أمنية حرجة، محذرة من خطورتها وداعية المؤسسات...
spot_img

شاب هولندي يهزم أنظمة “بصمة الوجه” ويصنع 46 حسابا بنكيا مزيفا

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام تقنيات "التزييف العميق" (Deepfakes) لاختراق...

GOMYCODE وYASSIR تعززان التحول الرقمي في المغرب عبر الذكاء الاصطناعي

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين الرقمي، وYASSIR، الشركة الناشئة الدولية...

“بدون ‘باك’ وبدون رسوم.. كيف تصبح مبرمجاً محترفاً في مدرسة 1337؟

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ "Piscine") أو لمتابعة المنهج الدراسي...

لجنة التحول الرقمي بـ”البام” تفتح ملف “السيادة الرقمية” وتتعزز بخبرات دولية وازنة

في خطوة تعكس الوعي المتنامي بأهمية الأمن المعلوماتي الوطني، عقدت لجنة التحول الرقمي بالمجلس الوطني لحزب الأصالة والمعاصرة، يوم الجمعة 12 دجنبر، اجتماعاً تحضيرياً...

“جامعة نايف” تجدد الثقة في حموشي .. الريادة المغربية تطور المعرفة الأمنية

جدّد المجلس الأعلى لجامعة نايف العربية للعلوم الأمنية، الذي يرأسه وزير الداخلية السعودي، الثقة في المدير العام للأمن الوطني ولمراقبة التراب الوطني عبد اللطيف...

المغرب.. منصة إقليمية استراتيجية وحليف موثوق للولايات المتحدة في الاستثمار والتبادل الحر

في تقريرها السنوي لسنة 2025 حول مناخ الاستثمار، صنّفت وزارة الخارجية الأمريكية المغرب كـ"منصة إقليمية استراتيجية للأعمال والصناعة"، مؤكدةً جاذبية المملكة بفضل الإصلاحات الهيكلية...