كيف تحمي نفسك من ثغرة ZombieLoad الموجودة في جميع أجهزة Intel

إذا كنت تبحث عن كيفية الحماية من هجوم ZombieLoad فقد وصلت إلى المكان الصحيح في هذا المقال سنعرض كل ما تحتاج إلى معرفته للتأكد من تحديث جهاز الكمبيوتر الخاص بك وحمايته من ثغرة ZombieLoad الموجودة على معظم معالجات Intel للحواسيب والهواتف التي تم تصنيعها منذ عام 2011.

ما هي ثغرة ZombieLoad ؟

تتيح ثغرة ZombieLoad للمتسللين سرقة محفوظات استعراض الإنترنت الخاصة بك وكلمات المرور وغيرها من المعلومات من أجهزة الكمبيوتر المتأثرة بهذه الثغرة باستخدام برامج اختراق تستغل هذه الثغرة في جميع أجهزة Intel.

تحديث Bios اللوحة الأم من خلال أدوات تحديث أشهر الشركات المصنعة

ثغرة ZombieLoad المعروف أيضًا باسم CVE-2018-12130 تستخدم عيبًا في كيفية تعامل معالجات Intelمع كميات كبيرة من البيانات التي لا يمكن للمعالج معالجتها بشكل صحيح والتي تسمى “ZombieLoad “. تؤدي هذه الأحمال إلى استخدام المعالج لعناصر من شيفراته الخاصة لمنع تعطل جهاز الكمبيوتر بالكامل. هذه الأحمال من البيانات المسمى “ZombieLoad ” تتضمن بيانات حساسة من التطبيقات والبرامج التي يستخدمها الحاسوب وتسمح الثغرة للمخترقين بالوصول إلى هذه المعلومات.

ثغرة ZombieLoad

كيف يمكنك معرفة ما إذا كان جهازك متأثر بثغرة ZombieLoad؟

لا توجد حاليًا أي طريقة سهلة لمعرفة ما إذا كنت متأثرًا بثغرة ZombieLoad وحتى برامج مكافحة الفيروسات وأمن الانترنت لن تستطيع اخبارك ما إن كان حاسوبك يملك هذه الثغرة.

إن كنت تستخدم جهازًا يعمل على معالج Intel واشتريته بعد عام 2011 فمن المحتمل أنك تملك ثغرة ZombieLoad.

وهذا يعني أن أجهزة الكمبيوتر وأجهزة Mac وأجهزة الكمبيوتر اللوحية التي تملك معالجات Intel كلها معرضة لخطر ثغرة ZombieLoad.

على الرغم من أنك قد تكون عرضة لهجمات ZombieLoad فهذا لا يعني أنك مستهدف أو قد تمت سرقة معلوماتك الشخصية ولا يوجد دليل يشير إلى استخدام هذه الثغرة من قبل المخترقين من قبل. ولكن على كل حال يجب عليك معالجة هذه الثغرة وأخبار جميع أصدقاءك بمعالجة هذه الثغرة.

كيفية الحماية من ثغرة ZombieLoad

سنعرض العديد من الطرق لإصلاح وحماية نفسك من ثغرة ZombieLoad لمجموعة من الأجهزة وسنستمر في تحديث هذه القائمة عند ظهور إصلاحات جديدة.

كيفية إصلاح ثغرة ZombieLoad على أجهزة اندرويد

على الرغم من أن معظم أجهزة اندرويد تعمل على معالجات ARM ولن تتأثر بـ ZombieLoad فإن أي جهاز اندرويد يستخدم أجهزة Intel سيحتاج إلى تطبيق الإصلاحات تبعاً لجوجل.

سيتم توفير هذه التصحيحات من قِبل الشركة المصنعة للجهاز اندرويد وليس من جوجل لذلك قم بزيارة موقع الشركة المصنعة أو اتصل بهم مباشرة لمعرفة متى سيتم إصدار التصحيحات.

يمكنك أيضًا التحقق يدويًا من وجود هذه تحديثات، افتح الإعدادات على جهاز اندرويد وانتقل إلى “النظام” وقم بتطبيق أي تحديثات جديدة في انتظارك. قد يكون من المفيد أيضًا متابعة الشركة المصنعة لهاتفك على Twitter لمواكبة أخبار التحديثات.

كيفية إصلاح ثغرة ZombieLoad على أجهزة الكمبيوتر

الغالبية العظمى من أجهزة الكمبيوتر تعمل على معالجات Intel. وتؤثر ثغرة ZombieLoad على ويندوز Xp ,7 ,8 , و 10.

قامت Microsoft بأصدار تحديث أمني لنظام التشغيل ويندوز 10 والإصدارات السابقة.

يقوم ويندوز 10 بتنزيل التحديث تلقائيًا ولكن يمكنك التأكد من خلال البحث من وجود تحديثات جديدة في ويندوز.

كما يمكنك أيضًا تنزيل الإصلاح الخاص بـ ZombieLoad من موقع دعم Microsoft على الويب بشكل مباشر.

احتراف سطر أوامر ويندوز: إصلاح مشكلات ويندوز باستخدام CMD


كيفية إصلاح ثغرة ZombieLoad على أجهزة ماك

تأثرت أجهزة ماك Mac أيضًا بـ ZombieLoad ، وأصدرت تصحيحات خاصة بـ ZombieLoad لنظام التشغيل macOS Mojave 10.14.5 والذي يتم استخدامه على كل من أجهزة Mac و MacBook وتم إصداره منذ عام 2011 ويتضمن هذا التصحيح أيضًا تحديثًا لمتصفح الإنترنت Safari.

من الممكن أن تشهد أجهزة ماك انخفاضًا في الأداء بنسبة 40٪ في حالة تطبيق جميع التصحيحات والذي قد يزعج الكثير من مالكي أجهزة Mac.

سيكون هناك أيضًا تحديث أمني لأجهزة Mac التي تعمل على نظام macOS Sierra و macOS High Sierra أيضًا.

بالنسبة للإصدارات القديمة من نظام التشغيل MacOS يجب عليك التأكد من تثبيت جميع التحديثات الخاصة به.

ثغرة ZombieLoad

كيفية إصلاح ثغرة ZombieLoad على أجهزة لينكس

تتأثر أجهزة Linux بهذه الثغرة أبضاً وأعلن Greg Kroah-Hartman وهو مشرف صيانة Linux kernel عن إصدار Linux kernel 5.1.2. كما قال في بيان الإصدار، “يجب على جميع المستخدمين الترقية إلى kernel 5.1. حسنًا، نوعًا ما، اسمحوا لي أن أعيد صياغة ذلك … يجب على جميع مستخدمي معالجات Intel المصنّعة منذ عام 2011 الترقية.”

وفي الوقت نفسه كانت فرق تطوير توزيعات لينكس تسعى جاهدة لإطلاق الإصلاحات. حيث أعلنت Red Hat عن تأثر نظام Red Hat Enterprise Linux (RHEL) 5 وحتى RHEL 8 وكذلك أنظمة Red Hat Virtualization و Red Hat OpenStack.

طورت Red Hat تحديثات أمان kernel لمنتجاتها لذا تأكد من تثبيت آخر التحديثات.

كما أصدرت شركة Canonical الشركة المسؤولة عن توزيعة Ubuntu Linux معلومات حول كيفية الحماية من ZombieLoad.

يتضمن ذلك تعطيل تقنية hyper-threading لذلك من المحتمل أن يؤثر هذا على الأداء.

أفضل توزيعات لينكس 2019

الحماية على أجهزة Chromebooks

إذا كان لديك جهاز Chrome book حديث فيجب أن تكون محميًا تلقائيًا من ZombieLoad لأن نظام التشغيل Chrome يبقي نفسه محدثًا تلقائيًا، وآخر إصدار من Chrome OS 74 يعطل تقنية Hyper-Threading مما يحمي ضد ZombieLoad.

قد يتسبب ذلك على تخفيض الأداء لكن جوجل تعمل على إضافة المزيد من التحديثات إلى Chrome OS 75.

الحماية في متصفحات كروم وفايرفوكس

صرحت شركة Mozilla أيضًا إنها تعمل على إصلاح طويل المدى لمتصفح الويب Firefox الخاص بها لنظام التشغيل macOS وأن إصدارات Firefox Beta و Firefox Nightly محمية بالفعل.

وفقًا للشركة لا يلزم اتخاذ أي إجراء لمستخدمي فايرفوكس على ويندوز ولينكس.

إما بالنسبة لمتصفح كروم فتأكد جوجل على أهمية تحديث المتصفح بشكل مستمر.

مواضيع قد تهمك