ثغرة أمنية خطيرة في أجهزة توجيه Netgear: تحذير رسمي من المديرية العامة لأمن نظم المعلومات

الرئيسيةالرئيسيةثغرة أمنية خطيرة...

يشترك

كشفت المديرية العامة لأمن نظم المعلومات، في نشرة إنذارية صدرت بتاريخ 26 ماي 2025، عن وجود ثغرة أمنية خطيرة تؤثر على جهاز التوجيه اللاسلكي NETGEAR DGND3700v2 بنسخها التي تسبق التحديث Firmware V1.1.00.26.

وصُنفت هذه الثغرة، التي تحمل رقم التعريف CVE-2025-4978، بمستوى “حرج” من حيث الخطورة والتأثير، مما يجعلها من أبرز التهديدات التي تستوجب التدخل العاجل من طرف مستعملي هذه الأجهزة.

هذه الثغرة، التي تهدد بتعريض شبكاتكم المنزلية أو شبكات العمل لخطر الاختراق الكامل، تؤثر بشكل خاص على الأجهزة التي تعمل بإصدارات برنامج ثابت (Firmware) أقدم من الإصدار V1.1.00.26 . يكمن جوهر المشكلة في وجود “باب خلفي” (Backdoor) غير موثق تم اكتشافه ضمن خادم HTTP المدمج، وهو الواجهة المستخدمة عادةً للوصول إلى إعدادات الراوتر وتعديلها.

وصنفت شركة Netgear هذه الثغرة بأنها “حرجة”، وذلك نظراً للتأثير الكبير الذي يمكن أن تحدثه وإمكانية استغلالها بسهولة من قبل مهاجمين عن بعد. الأخطر في الأمر أن هذا الاستغلال لا يتطلب أي كلمة مرور أو مصادقة مسبقة، مما يتيح للمخترق الوصول إلى صلاحيات إدارية كاملة على جهاز الراوتر المصاب.

هذا يعني أن المهاجم قد يتمكن من تغيير إعدادات الشبكة والإنترنت، والتجسس على حركة البيانات الحساسة الخاصة بكم، وربما تحويل الراوتر إلى جزء من شبكة بوتنت (Botnet) لشن هجمات أخرى، أو حتى الوصول إلى الأجهزة الأخرى المتصلة بشبكتكم المحلية. هذا السيناريو، المعروف تقنياً بـ “تصعيد الامتيازات”، يمنح المهاجم سيطرة مطلقة على وظائف الجهاز، معرضاً أمنكم الرقمي للخطر.

ولتفادي التعرض لهذه الهجمات، توصي المديرية العامة لأمن نظم المعلومات جميع مستخدمي هذا الطراز من أجهزة Netgear بالرجوع فوراً إلى نشرة Netgear الأمنية الصادرة في 21 ماي 2025، والمتوفرة على الرابط التالي:
https://github.com/at0de/my_vulns/blob/main/Netgear/DGND3700v2/backdoor.md
وذلك من أجل تحميل وتثبيت التحديثات الأمنية اللازمة التي تعمل على سد هذه الثغرة. عدم الاستجابة لهذا التحذير يعرض الشبكات المحلية للخطر المباشر من قبل مهاجمين قد يستغلون هذه الثغرة لأغراض ضارة.

Copyright © River News

شاب هولندي يهزم أنظمة...

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في...

شاب هولندي يهزم أنظمة “بصمة الوجه” ويصنع 46 حسابا بنكيا مزيفا

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام تقنيات "التزييف العميق" (Deepfakes) لاختراق...

ارتفاع منسوب السدود في المغرب اليوم أرقام جديدة تغير المشهد المائي

شهدت مجموعة من سدود المملكة خلال الساعات الأربع والعشرين الماضية ارتفاعاً ملحوظاً في مواردها المائية، بفضل واردات مائية متفاوتة ساهمت في تحسين نسب الملء...

GOMYCODE وYASSIR تعززان التحول الرقمي في المغرب عبر الذكاء الاصطناعي

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين الرقمي، وYASSIR، الشركة الناشئة الدولية...

“بدون ‘باك’ وبدون رسوم.. كيف تصبح مبرمجاً محترفاً في مدرسة 1337؟

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ "Piscine") أو لمتابعة المنهج الدراسي...

يعني التعليق على هذه المشاركة أنك توافق على شروط الخدمة . هذه اتفاقية مكتوبة يمكن سحبها عندما تعبر عن موافقتك على التفاعل مع أي جزء من هذا الموقع.

المديرية العامة لأمن نظم المعلومات...

في ظل التهديدات المتزايدة التي تطال الفضاء السيبراني العالمي، واصلت المديرية العامة لأمن نظم المعلومات، التابعة لإدارة الدفاع الوطني،...

تحذير رسمي من المديرية العامة...

في نشرتين إنذاريتين بتاريخ 29 يوليوز 2025، دقّت المديرية العامة لأمن نظم المعلومات ناقوس الخطر بشأن ثغرات أمنية وصفَتها...

تحذير تقني عاجل..استغلال ثغرة حرجة...

أعلنت المديرية العامة لأمن نظم المعلومات عن رصد واستغلال فعلي لثغرة حرجة تؤثر على قالب WordPress الشهير "Motors"، وذلك...

تحذير أمني هام من المديرية...

أصدرت المديرية العامة لأمن نظم المعلومات تحذيرًا أمنيًا بتاريخ 24 يونيو 2025 بشأن ثغرة خطيرة تؤثر على برنامج WinRAR...
spot_img

شاب هولندي يهزم أنظمة “بصمة الوجه” ويصنع 46 حسابا بنكيا مزيفا

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام تقنيات "التزييف العميق" (Deepfakes) لاختراق...

GOMYCODE وYASSIR تعززان التحول الرقمي في المغرب عبر الذكاء الاصطناعي

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين الرقمي، وYASSIR، الشركة الناشئة الدولية...

“بدون ‘باك’ وبدون رسوم.. كيف تصبح مبرمجاً محترفاً في مدرسة 1337؟

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ "Piscine") أو لمتابعة المنهج الدراسي...

لجنة التحول الرقمي بـ”البام” تفتح ملف “السيادة الرقمية” وتتعزز بخبرات دولية وازنة

في خطوة تعكس الوعي المتنامي بأهمية الأمن المعلوماتي الوطني، عقدت لجنة التحول الرقمي بالمجلس الوطني لحزب الأصالة والمعاصرة، يوم الجمعة 12 دجنبر، اجتماعاً تحضيرياً...

“جامعة نايف” تجدد الثقة في حموشي .. الريادة المغربية تطور المعرفة الأمنية

جدّد المجلس الأعلى لجامعة نايف العربية للعلوم الأمنية، الذي يرأسه وزير الداخلية السعودي، الثقة في المدير العام للأمن الوطني ولمراقبة التراب الوطني عبد اللطيف...

المغرب.. منصة إقليمية استراتيجية وحليف موثوق للولايات المتحدة في الاستثمار والتبادل الحر

في تقريرها السنوي لسنة 2025 حول مناخ الاستثمار، صنّفت وزارة الخارجية الأمريكية المغرب كـ"منصة إقليمية استراتيجية للأعمال والصناعة"، مؤكدةً جاذبية المملكة بفضل الإصلاحات الهيكلية...