تبين أن ملايين المستخدمين لشبكة الانترنت ومالكي المواقع الالكترونية في العالم قد يكونون عرضة للاختراق وضياع بياناتهم بسبب ثغرة أمنية تم اكتشافها مؤخراً في مشغلات الويب التي يتم استخدامها في العالم حالياً.
وقالت تقارير غربية إن الخبير الأمني نيكولاي إرميشكين اكتشف ثغرة أمنية في مكتبة معالجة الصور المستخدمة في عدد كبير من مخدمات الويب تؤدي إلى اختراق المواقع عبر تمكين المخترقين من رفع صور تحتوي على رموز برمجية خبيثة وتشغيلها. وذكر مطوّر الانترنت والباحث الأمني ريان هابر أن مكتبة (ImageMagick) تحتوي على ثغرة أمنية تمنح القدرة للمخترقين على رفع صور تجبر مخدم الويب على تنفيذ رموز برمجية قد تؤدي إلى السيطرة التامة على مخدّم الويب واختراق المواقع الإلكترونية الموجودة فيها. ونوّه القائمون على المكتبة المشار إليها إلى احتمالية وجود ثغرة أمنية خطيرة تتيح تنفيذ رموز برمجية خبيثة عن بعد دون الإشارة إلى تفاصيل أكثر، ولم يتم حتى اللحظة إطلاق أي تحديث أمني لإغلاق هذه الثغرة. بدوره قام مكتشف الثغرة نيكولاي إرميشكين بنشر مستند يشرح آلية عمل الثغرة وكيفية استغلالها.
يذكر أن مكتبة (ImageMagick) المعتمدة من قبل أكثر من 10 لغات برمجة أبرزها بي إتش بي PHP وروبي Ruby وبايثون، يتم استخدامها من قبل شريحة واسعة من المواقع تتضمن مواقع تواصل اجتماعي، ومدونات، ومواقع إخبارية بالإضافة إلى أنظمة إدارة المحتوى.