-->

إعلان بالهواتف فقط

إعلان بالحواسيب فقط


يعتمد ملايين المستخدمين يوميًا على برنامج 7-Zip لضغط الملفات وفك ضغطها، إلا أن ثغرة أمنية مكتشفة حديثًا في هذا البرنامج الشهير قد أثارت مخاوف جدية في أوساط الأمن السيبراني. تسمح هذه الثغرة بتنفيذ برمجيات خبيثة بمجرد فتح ملف مُعدّ خصيصًا من قِبل المهاجم.

تؤثر هذه الثغرة، التي تحمل الرقم CVE-2026-14266، على معالجة البيانات المضغوطة بصيغة XZ. ووفقًا للباحثين الذين قاموا بتحليل المشكلة، يمكن لملف مُعدّ بشكل خبيث أن يتسبب في تجاوز سعة الذاكرة أثناء عملية فك الضغط، مما يُتيح الفرصة للبرمجيات الخبيثة للعمل على جهاز الضحية.

يكمن الجانب المقلق في أن هذا الهجوم لا يتطلب إجراءات معقدة. ففي بعض الحالات، يكفي مجرد تنزيل أو فتح ملف مُعدّل لتنفيذ البرمجيات الخبيثة بنفس صلاحيات المستخدم المُسجّل دخوله إلى النظام.

تم الإبلاغ عن الثغرة الأمنية لمطوري برنامج 7-Zip في أوائل شهر يونيو. وقد استجاب الفريق بسرعة نسبية، وأصبح الإصدار المُصلح للمشكلة متاحًا بالفعل.

مع ذلك، ثمة تفصيل هام يجهله الكثير من المستخدمين: لا يمتلك برنامج 7-Zip نظام تحديث تلقائي. على عكس المتصفحات وبرامج مكافحة الفيروسات والعديد من التطبيقات الحديثة، لا يقوم البرنامج بتنزيل أو تثبيت الإصدارات الجديدة تلقائيًا.

هذا يعني أن من لا يزالون يستخدمون إصدارًا مُعرّضًا للثغرات سيحتاجون إلى تحديث البرنامج يدويًا للحفاظ على حمايتهم. وإلا، سيظلون عرضة للهجمات المحتملة حتى في حال توفر تحديث أمني.

ينصح الخبراء بالتحقق من إصدار برنامج 7-Zip المثبت لديك وتنزيل آخر تحديث من الموقع الرسمي للمشروع. كما ينصحون بتجنب فتح الملفات المضغوطة من مصادر مجهولة أو مشبوهة، حيث يتم استغلال هذا النوع من الثغرات الأمنية غالبًا من خلال ملفات تبدو بريئة يتم إرسالها عبر البريد الإلكتروني، أو عمليات تنزيل احتيالية، أو روابط خبيثة.

ليست هناك تعليقات:

إرسال تعليق

جميع الحقوق محفوظة ل حوحو للمعلوميات 2026
تصميم و تكويد : بيكود