مطالبة مستخدمي Passwordstate بتصحيح ثغرة أمنية حرجة تتيح الوصول الإداري

التكنولوجيا اليومية

التكنولوجيا اليومية

·

08-29 02:35

button icon

أصدرت Click Studios، مطورة مدير بيانات الاعتماد على مستوى المؤسسات Passwordstate، تصحيحًا عاجلاً لثغرة أمنية عالية الخطورة. يمكن أن تسمح هذه الثغرة للمهاجمين بالحصول على وصول إداري إلى خزائن العملاء عن طريق استغلال تجاوز مصادقة. تنصح الشركة بشدة جميع المستخدمين بتحديث أنظمتهم فورًا للتخفيف من المخاطر.

النقاط الرئيسية

تفاصيل الثغرة الأمنية

تسمح الثغرة الأمنية، التي لا تملك بعد معرف CVE، للمهاجمين بإنشاء عنوان URL محدد يستهدف صفحة الوصول الطارئ لـ Passwordstate. يمكن أن يؤدي الاستغلال الناجح لعنوان URL هذا إلى منح المهاجم وصولاً إلى القسم الإداري لمدير كلمات المرور، مما قد يعرض النظام بأكمله للخطر.

دور وتأثير Passwordstate

Passwordstate هي أداة مستخدمة على نطاق واسع مصممة لتأمين بيانات الاعتماد الأكثر امتيازًا وحساسية للمؤسسات. تفتخر بوجود 29,000 عميل وتخدم 370,000 متخصص أمني على مستوى العالم. يتكامل البرنامج مع Active Directory ويساعد في مهام مثل إعادة تعيين كلمات المرور، وتدقيق الأحداث، وتسجيل الدخول إلى الجلسات عن بعد. نظرًا لوظيفته الحيوية في حماية بيانات الشركات الحساسة، يمكن أن يكون تأثير هذه الثغرة الأمنية كبيرًا.

إجراء فوري مطلوب

أصدرت Click Studios تحديثًا يوم الخميس لمعالجة هذه المشكلة الحرجة، بالإضافة إلى ثغرة أمنية أخرى. تؤكد الشركة على الخطورة العالية لتجاوز المصادقة واحتمال الوصول الإداري غير المصرح به. يُنصح المستخدمون بشدة بتطبيق التصحيح في أقرب وقت ممكن لحماية بيانات اعتمادهم الحساسة من الاستغلال المحتمل.

قراءة مقترحة

2025-07-08 14:31:54
ماكسار تؤمن 205 مليون دولار لتعزيز الدفاع والاستخبارات في منطقة الشرق الأوسط وأفريقيا
حصلت Maxar Intelligence على عقود بقيمة 205 مليون دولار لتعزيز القدرات الدفاعية والاستخباراتية السيادية في جميع أنحاء الشرق الأوسط وأفريقيا، مستفيدة من برنامج الوصول المباشر الخاص بها للحصول على رؤى جغرافية مكانية في الوقت الفعلي.
2025-10-01 12:41:30
سي جي لوجستيكس تكشف النقاب عن يد روبوتية بشرية متطورة، تحدث ثورة في العمليات اللوجستية
طورت CJ Logistics يدًا آلية بشرية جديدة مصممة لتعزيز الكفاءة والدقة في العمليات اللوجستية، مما يمثل تقدمًا كبيرًا في أتمتة المستودعات.
2025-05-21 03:21:20
سيرجي برين: "ارتكبت الكثير من الأخطاء مع نظارات جوجل"
سيرجي برين يعترف بأخطائه في مشروع نظارات جوجل خلال مؤتمر Google I/O 2025، ويستعرض جهود جوجل الجديدة في تطوير نظارات ذكية بالتعاون مع شركاء استراتيجيين.
2025-06-24 02:22:00
مرصد روبين يكشف عن أولى صوره المذهلة
يكشف مرصد فيرا سي. روبين عن صوره الأولى، التي تعرض ملايين المجرات والنجوم وآلاف الكويكبات الجديدة، مما يبشر بثورة في علم الفلك.
2025-07-18 03:32:14
وجه الإيموجي المشوه: طريقتك المفضلة التالية للتعبير عن الإحراج
اكتشف الرموز التعبيرية الجديدة القادمة إلى هاتفك، بما في ذلك رمز الوجه المشوه المنتظر بشدة، والمصمم للتعبير عن الحرج والصراع الذهني.
2025-08-21 03:29:57
جوجل جيميني للمنزل: حقبة جديدة من المساعدة المنزلية الذكية تبدأ
فاجأت جوجل بـ "جيميني للمنزل"، وهي ترقية قوية للذكاء الاصطناعي من شأنها تعزيز المساعدة المنزلية بمحادثات طبيعية وإدارة مهام متقدمة، وسيتم طرحها في أكتوبر.
2025-08-18 03:58:47
الروبوتات البشرية تستعد للإنجاب: تقنية الرحم الاصطناعي الصينية تثير جدلاً عالمياً
يزعم علماء صينيون أن الروبوتات الشبيهة بالبشر قد تتمكن قريبًا من إنجاب أطفال أحياء باستخدام أرحام اصطناعية، مما يثير نقاشات أخلاقية ويقدم حلولاً محتملة للعقم.
2025-07-17 06:51:25
زئير التنين: فيلم الحركة الحية "كيف تروض تنينك" يصل إلى المنصات الرقمية مع إضافات واسعة
من المقرر إطلاق فيلم الحركة الحية "How to Train Your Dragon" رقميًا في 15 يوليو، وهو مليء بأكثر من 75 دقيقة من الميزات الإضافية، بما في ذلك المشاهد المحذوفة ومحتوى من وراء الكواليس. يتم بالفعل تطوير جزء ثانٍ.
2025-11-04 01:37:06
صفقة لا تصدق: تخفيض سعر لابتوب لينوفو بقوة 3400 دولار على أمازون
اكتشف صفقة لا تصدق على جهاز كمبيوتر محمول Lenovo IdeaPad على أمازون، بخصم 3400 دولار الآن من سعره الأصلي. تعرف على مواصفاته القوية ولماذا يجب عليك شراؤه.
2025-11-07 02:27:47
براين إكس: تحول نموذجي في تقنية الباس المحمول
تحليل تقني لمكبر الصوت Brane X، أول مكبر صوت محمول بمضخم صوت حقيقي. استكشف تقنية RAD المبتكرة الخاصة به، وأداء الجهير المثير للإعجاب، والمقايضات الرئيسية مقابل قابلية النقل وميزات البرامج.
2025-11-18 03:05:48
ثورة الذكاء الاصطناعي: 4 اتجاهات رئيسية تشكل عام 2025
اكتشف أهم 4 اتجاهات للذكاء الاصطناعي التي تشكل عام 2025. من الذكاء الاصطناعي التوليدي والمساعدين الطبيين إلى الأمن السيبراني المدفوع بالذكاء الاصطناعي والحوكمة الأخلاقية، إليك ما هو قادم.
2025-05-20 10:57:25
من الأرض إلى المدار: كيف يدعم مركز التحكم في بعثات أكسيوم الفضاء الخاصة
تستعرض هذه المقالة دور مركز التحكم في بعثات أكسيوم الفضاء الخاصة وكيف يدعم البعثات إلى محطة الفضاء الدولية، مما يمهد الطريق لإنشاء محطة أكسيوم التجارية.
2025-08-11 02:39:25
iOS 26: الكشف عن ثلاث ميزات خفية
اكتشف ثلاثة ميزات خفية في iOS 26: وضع الطاقة التكيفي لتحسين عمر البطارية، جواز سفر أمريكي رقمي في Apple Wallet، وبث الفيديو عبر AirPlay لـ CarPlay.
2025-09-30 03:18:30
خصم كبير على المكنسة الكهربائية الروبوتية ذاتية التفريغ: Best Buy تقدم BObsweep Orb-i بخصم 70٪
تقدم Best Buy خصمًا بنسبة 70٪ على مكنسة الروبوت ذاتية التفريغ BObsweep Orb-i، مما يجعلها بديلاً ميسور التكلفة للنماذج الراقية. تعرف على ميزاته والصفقة محدودة الوقت.
2025-06-19 05:02:42
غارمين تكشف عن جهاز مراقبة النوم Index: سوار ذراع مخصص لليالي الهانئة
أطلقت Garmin جهاز مراقبة النوم Index الجديد، وهو عبارة عن سوار ذراع مصمم لتتبع النوم الشامل، ويوفر بديلاً خالياً من الاشتراك لأجهزة تتبع الصحة الأخرى القابلة للارتداء.