كشف Ledger عن ثغرة أمنية في Secure SDK

iconKuCoinFlash
مشاركة
AI summary iconملخص
كشف Ledger عن خرق أمني في Secure SDK الخاص به في 28 أغسطس 2026، من خلال LSB 023. وتشير أخبار الثغرة إلى وجود عيب حيث يمكن تعديل أوامر APDU أثناء تأكيد المستخدم، مما يؤدي إلى عدم تطابق البيانات الموقعة. قام Ledger بإصلاح المشكلة من خلال فحوصات على مستوى التطبيق، وأصدر SDK v26.6.1 في 21 أغسطس. تم تحديث التطبيقات ونشرها. ويُحث المستخدمون على التحديث عبر Ledger Live، حيث أن التحديث فقط للبرمجيات الثابتة غير كافٍ. وقال Ledger إنه لا توجد أدلة على استغلال هذه الثغرة.

رسالة من BlockBeats، في 28 أغسطس، كشفت Ledger عن تفاصيل ثغرة الأمان LSB 023 على موقعها الإلكتروني أمس. قد تتلقى بعض التطبيقات المبنية على Ledger Secure SDK أوامر APDU جديدة أثناء تأكيد المستخدم على الشاشة، مما يؤدي إلى عدم تطابق المعلمات المعروضة على الشاشة مع المعلمات الموقعة في النهاية. في حال سيطرة المهاجم على اتصال APDU بين الجهاز والمضيف، قد يُوقّع الجهاز على معلمات مختلفة بعد تأكيد المستخدم للعملية المعروضة على الشاشة.


أفاد Ledger أن المشكلة تم إصلاحها عبر التحقق من التكامل على مستوى التطبيق وطبقة SDK، وتم إصدار Ledger Secure SDK v26.6.1 في 21 أغسطس، مع إعادة بناء ونشر التطبيقات ذات الصلة. يجب على المستخدمين تحديث التطبيقات عبر Ledger Live، حيث أن تحديث برنامج الجهاز الثابت وحده لا يكفي لإصلاح المشكلة. ومع ذلك، أشار Ledger إلى أنه لا توجد حتى الآن أدلة على استغلال هذه الثغرة فعليًا.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.