مطالبة مستخدمي Passwordstate بتصحيح ثغرة أمنية حرجة تتيح الوصول الإداري

التكنولوجيا اليومية

التكنولوجيا اليومية

·

29/08/2025

button icon
ADVERTISEMENT

أصدرت Click Studios، مطورة مدير بيانات الاعتماد على مستوى المؤسسات Passwordstate، تصحيحًا عاجلاً لثغرة أمنية عالية الخطورة. يمكن أن تسمح هذه الثغرة للمهاجمين بالحصول على وصول إداري إلى خزائن العملاء عن طريق استغلال تجاوز مصادقة. تنصح الشركة بشدة جميع المستخدمين بتحديث أنظمتهم فورًا للتخفيف من المخاطر.

النقاط الرئيسية

تفاصيل الثغرة الأمنية

تسمح الثغرة الأمنية، التي لا تملك بعد معرف CVE، للمهاجمين بإنشاء عنوان URL محدد يستهدف صفحة الوصول الطارئ لـ Passwordstate. يمكن أن يؤدي الاستغلال الناجح لعنوان URL هذا إلى منح المهاجم وصولاً إلى القسم الإداري لمدير كلمات المرور، مما قد يعرض النظام بأكمله للخطر.

ADVERTISEMENT

دور وتأثير Passwordstate

Passwordstate هي أداة مستخدمة على نطاق واسع مصممة لتأمين بيانات الاعتماد الأكثر امتيازًا وحساسية للمؤسسات. تفتخر بوجود 29,000 عميل وتخدم 370,000 متخصص أمني على مستوى العالم. يتكامل البرنامج مع Active Directory ويساعد في مهام مثل إعادة تعيين كلمات المرور، وتدقيق الأحداث، وتسجيل الدخول إلى الجلسات عن بعد. نظرًا لوظيفته الحيوية في حماية بيانات الشركات الحساسة، يمكن أن يكون تأثير هذه الثغرة الأمنية كبيرًا.

إجراء فوري مطلوب

أصدرت Click Studios تحديثًا يوم الخميس لمعالجة هذه المشكلة الحرجة، بالإضافة إلى ثغرة أمنية أخرى. تؤكد الشركة على الخطورة العالية لتجاوز المصادقة واحتمال الوصول الإداري غير المصرح به. يُنصح المستخدمون بشدة بتطبيق التصحيح في أقرب وقت ممكن لحماية بيانات اعتمادهم الحساسة من الاستغلال المحتمل.

قراءة مقترحة

30-10-2025
صفقة لا تُقاوم: باور بانك مدمج بسعة 10,000 مللي أمبير يشحن الآيفون في 30 دقيقة مقابل 18 دولارًا فقط
اكتشف باور بانك INIU بسعة 10,000 مللي أمبير، متوفر الآن بسعر 18 دولارًا. تعرف على شحنه السريع بقوة 45 واط، وتصميمه المدمج، ومنافذه المتعددة التي يمكنها شحن جهاز iPhone الخاص بك في 30 دقيقة فقط.
ADVERTISEMENT
11-11-2025
صفقة لا تقبل المنافسة: لابتوب HP مع Office 365 أرخص الآن من سماعات الرأس!
اكتشف صفقة لا تصدق على جهاز كمبيوتر محمول HP يعمل بنظام Windows مع Office 365، متاح الآن بسعر منخفض غير مسبوق، مما يجعله أرخص من العديد من الملحقات الأساسية.
05-09-2025
جوجل تكشف عن ميزة "التمرير والترجمة" السلسة لـ Circle to Search
تقدم Google ميزة "التمرير والترجمة" لـ "الدائرة للبحث"، مما يمكّن من الترجمة المستمرة عبر التطبيقات وأثناء التمرير. تعمل الميزة الجديدة على تسهيل التصفح متعدد اللغات ومن المقرر أن يتم إطلاقها أولاً على بعض أجهزة Samsung Galaxy المختارة.
15-09-2025
خارطة طريق آبل المستقبلية: شرائح M5، تحديثات Vision Pro، وأجهزة منزلية ذكية جديدة في الأفق
استكشف خارطة طريق منتجات Apple القادمة لأواخر عام 2025 وعام 2026، بما في ذلك أجهزة شريحة M5، وتحديثات Vision Pro، وAirTag 2، وابتكارات المنزل الذكي الجديدة.
ADVERTISEMENT
18-07-2025
أطلقت OpenAI وكيل ChatGPT: مساعدك المستقل الجديد للكمبيوتر
تقدم OpenAI وكيل ChatGPT، وهو أداة ذكاء اصطناعي مصممة للتحكم بشكل مستقل في جهاز الكمبيوتر الخاص بك لإنجاز مهام معقدة. تعرف على كيفية عمل هذا الذكاء الاصطناعي الوكيلي الجديد وقدراته وتوافره.
02-12-2025
المستقبل الحقيقي للتصنيع: ما وراء الضجيج حول الروبوتات الشبيهة بالبشر
اكتشف لماذا الأتمتة المصممة خصيصًا والذكاء الاصطناعي المادي - وليس الروبوتات الشبيهة بالبشر - هما المحركان للمرحلة التالية في التصنيع. حالات واتجاهات واقعية بالداخل.
11-10-2025
سونا كومستار ونيورا روبوتيكس تتعاونان لتحويل الأتمتة العالمية
تتعاون شركة Sona Comstar مع شركة NEURA Robotics لتسريع تطوير وتصنيع الروبوتات الصناعية والروبوتات الشبيهة بالبشر المتقدمة، مما يمثل تحولًا كبيرًا نحو الأتمتة الذكية المدعومة بالذكاء الاصطناعي للصناعات العالمية.
ADVERTISEMENT
01-12-2025
سجل أهدافًا كبيرة في الجمعة السوداء: صفقات وحزم Nintendo Switch 2 المعلنة
اكتشف أفضل عروض الجمعة السوداء لجهاز Nintendo Switch 2، بما في ذلك الحزم والملحقات الأساسية مثل وحدات التحكم والحقائب وسماعات الأذن. اكتشف كيف توفر في إعداد الألعاب الخاص بك هذا الموسم.
18-07-2025
تُسرّع أوبر طموحات سيارات الأجرة الآلية بالشراكة مع لوسيد ونورو
أعلنت أوبر عن شراكة كبيرة مع لوسيد ونورو لنشر 20,000 سيارة أجرة آلية، مما يشير إلى دفعة كبيرة في تكنولوجيا المركبات ذاتية القيادة على الرغم من تحديات الصناعة.
12-08-2025
بكين تسرّع طموحات الروبوتات البشرية بسياسات جديدة في مؤتمر الروبوتات العالمي 2025
تكشف بكين عن سياسات شاملة للروبوتات البشرية في المؤتمر العالمي للروبوتات 2025، مستهدفة إنتاج 10 آلاف وحدة سنوياً بحلول عام 2027، مع تقديم إعانات ومبادرات جديدة للتفاعل مع الجمهور.
ADVERTISEMENT