مركز أمن المعلومات السوري يحذر من ثغرة "CertiGhost" الخطيرة ويوجه بتدابير وقائية عاجلة


هذا الخبر بعنوان "مركز أمن المعلومات يحذر من ثغرة تصيب أنظمة المفاتيح العامة ويدعو إلى اتخاذ الإجراءات الداعمة" نشر أولاً على موقع syriahomenews وتم جلبه من مصدره الأصلي بتاريخ ٢٦ تموز ٢٠٢٦.
لا يتحمل موقعنا مضمونه بأي شكل من الأشكال. بإمكانكم الإطلاع على تفاصيل هذا الخبر من خلال مصدره الأصلي.
أصدر مركز أمن المعلومات، التابع للهيئة الوطنية لخدمات تقانة المعلومات في سوريا، تحذيراً أمنياً عاجلاً بشأن ثغرة خطيرة تُعرف باسم "CertiGhost"، والتي تؤثر على أنظمة المفاتيح العامة. وقد تم تقييم مستوى خطورة هذه الثغرة بـ 8.8 من 10، وذلك في إطار جهود حماية البنى التحتية الرقمية الوطنية.
وأوضح المركز، في بيان صحفي تلقته وكالة سانا، أن هذه الثغرة تسمح بتجاوز آليات التحقق الأساسية، مما يتيح إنشاء شهادات غير موثوقة. وهذا بدوره يمكّن من انتحال صلاحيات إدارية، ويسهل محاولات الوصول غير المصرح به إلى الأنظمة.
وناشد المركز بضرورة اتخاذ الإجراءات التقنية اللازمة لضمان سلامة الأنظمة الرقمية. وتشمل هذه الإجراءات التحديث الفوري للبرمجيات وتطبيق الرقع الأمنية التي صدرت لمعالجة الثغرة. كما دعا إلى تقييد الخيارات المتاحة لإدخال البيانات في الحقول المخصصة، وتفعيل آليات المطابقة، وفرض سياسات صارمة للاقتران القوي لمعرفات الحسابات. بالإضافة إلى ذلك، شدد المركز على أهمية المراقبة المستمرة لسجلات الأحداث بشكل دوري لرصد أي طلبات مشبوهة بشكل استباقي.
تأتي هذه التوصيات الفنية الهامة كجزء من الجهود المبذولة لتعزيز أمن الفضاء الرقمي وحماية الأصول المعلوماتية للدولة، وضمان استمرارية العمل الحكومي بكفاءة وأمان.
يُذكر أن مركز أمن المعلومات السوري كان قد أصدر تحذيراً مشابهاً في بداية الشهر الجاري، بشأن تزايد الإعلانات والروابط الاحتيالية التي تنتشر عبر منصات التواصل الاجتماعي، خاصة فيسبوك وتلغرام، والتي تروج لألعاب أو برامج تدعي تحقيق أرباح سريعة ومضمونة، داعياً المواطنين إلى توخي الحذر وعدم الانسياق وراء هذه الممارسات.
تكنولوجيا
تكنولوجيا
تكنولوجيا
تكنولوجيا