أبحاث ثغرات N-Day
نظرة عامة
يركز هذا المشروع على ثغرات N-Day في نواة Linux، مع التركيز على فهم دورة حياتها، وتحليل تأثيرها، واستكشاف استراتيجيات التخفيف من آثارها. ثغرات N-Day هي عيوب تم الإفصاح عنها علنًا ولا تزال غير مُصحَّحة على العديد من الأنظمة، مما يجعلها أهدافًا عالية القيمة للمهاجمين.
يبحث هذا المشروع في نظام فرعي محدد لنواة Linux ويقيّم ثغرة أمنية حقيقية (CVE-2024-36886)، موضحًا آثارها الأمنية ومؤكدًا على أهمية إدارة التصحيحات في الوقت المناسب.
الأهداف
- إجراء تحليل شامل للأنظمة الفرعية لنواة Linux والثغرات المحتملة فيها.
- دراسة ثغرات N-Day باستخدام النشرات الاستشارية المتاحة للعموم وقواعد بيانات الثغرات.
- تقييم الأثر الواقعي لتأخير تطبيق التصحيحات.
- استكشاف دور الأدوات والأطر الآلية في اكتشاف الثغرات.
- تقديم توصيات لإدارة التصحيحات واستراتيجيات التخفيف.
نطاق البحث
- التركيز على النظام الفرعي لنواة Linux: النظام الفرعي للشبكات مع التركيز على بروتوكول TIPC (الاتصال الشفاف بين العمليات).
- تحليل دورة حياة الثغرات: من الاكتشاف إلى الإفصاح، وتطبيق التصحيحات، ومخاطر الاستغلال.
- دراسات حالة واقعية: أمثلة على ثغرات N-Day واستغلالها وتأثيرها على المؤسسات.
- استكشاف اختياري: أبحاث Zero-Day وعلاقتها بثغرات N-Day.
المنهجية
- مراجعة الأدبيات: تحليل الأبحاث السابقة حول ثغرات نواة Linux.
- تحليل الأنظمة الفرعية: دراسة مكونات النواة مثل الذاكرة والعمليات ونظام الملفات والشبكات وبرامج تشغيل الأجهزة.
- تحديد الثغرات: باستخدام التحليل الثابت/الديناميكي، والاختبار العشوائي (fuzzing)، وقواعد بيانات الثغرات المجتمعية.
- دراسة حالة: فحص CVE-2024-36886 لفهم درجة خطورته وسببه الجذري والجدول الزمني لتطبيق التصحيح.
- استراتيجيات التخفيف: توصيات لتطبيق التصحيحات، وممارسات البرمجة الآمنة، وآليات الدفاع الاستباقية.
النتائج الرئيسية
- لا تزال ثغرات N-Day تشكل تهديدًا كبيرًا بسبب تأخير تطبيق التصحيحات في المؤسسات.
- تُعد نواة Linux هدفًا عالي القيمة نظرًا لاستخدامها الواسع في الخوادم والسحابة والأجهزة المحمولة والأنظمة المدمجة.
- تُبرز دراسات الحالة مثل Dirty COW (CVE-2016-5195) كيف تؤدي الثغرات غير المُصحَّحة إلى تصعيد الامتيازات واختراق النظام.
- تلعب الأدوات الآلية مثل Metasploit وNessus وOpenVAS وAFL وValgrind دورًا حاسمًا في أبحاث الثغرات والتخفيف من آثارها.
المساهمات
- تحسين فهم الثغرات على مستوى النواة.
- تحليل CVE-2024-36886 وآثاره على أمان الشبكات في Linux.
- توصيات لـتطبيق التصحيحات في الوقت المناسب والإجراءات الأمنية الاستباقية.
- المساهمة في الجهود الجارية في إدارة الثغرات والممارسات الآمنة داخل النظام البيئي لـ Linux.
الأعمال المستقبلية
- توسيع نطاق الأبحاث ليشمل ثغرات Zero-Day وعلاقتها بتهديدات N-Day.
- مزيد من الاستكشاف لـأطر تطوير الاستغلالات الآلية.
- تطوير استراتيجيات متقدمة لإدارة التصحيحات للأنظمة الحرجة.
المؤلفون
- Muhammad Danial Tahir (21L-5831)
- Abu Bakar Shahid (21L-5845)
- Muhammad Junaid (21L-6064)
المشرف: د. Arshad Ali
الجامعة الوطنية لعلوم الحاسوب والعلوم الناشئة، لاهور
أبريل 2025