ExpressVPN يعطل النفق المنقسم أثناء إصلاح تسرب DNS

تم تعطيل النفق المنقسم في أحدث إصدار من ExpressVPN لنظام Windows (12.73.0). هذا تغيير مؤقت، وسيتم عكسه بعد أن يقوم ExpressVPN بإصلاح خطأ DNS الذي تم اكتشافه حديثًا. لا تزال الإصدارات الأخرى من تطبيق ExpressVPN تدعم النفق المنقسم.




تم اكتشاف ثغرة DNS بواسطة Attila Tomaschek، كاتب في سي نتلاحظ توماشيك أن طلبات DNS لم تُرسل إلى خوادم ExpressVPN عند تمكين النفق المقسم. نجحت ExpressVPN في إعادة إنتاج الثغرة الأمنية، ولكن فقط في وضع النفق المقسم “السماح فقط للتطبيقات المحددة باستخدام VPN”. وحتى في هذه الحالة، كان تسرب DNS مشكلة عرضية وغير متسقة.

يبدو أن الثغرة الأمنية ظهرت مع الإصدار 12.23.1 من ExpressVPN لنظام Windows، والذي تم إصداره في مايو 2022. ولم يتم اكتشافها لمدة عامين تقريبًا، ربما لأنها مخصصة لفئة معينة من المستخدمين ولا يمكن اكتشافها بسهولة. ومن المضحك أن النفق المقسم لا يزال يعمل بشكل صحيح في الإصدار 10 من تطبيق ExpressVPN لنظام Windows.


تقدر ExpressVPN أن 1% من مستخدمي Windows يستوفون معايير هذه الثغرة الأمنية. إذا كنت جزءًا من هذه النسبة، فقد تكون طلبات DNS الخاصة بك قد تعرضت لمزود DNS الخاص بك، والذي يكون عادةً مزود خدمة الإنترنت الخاص بك. لكن حركة الويب الفعلية الخاصة بك ظلت مشفرة. بعبارة أخرى، ربما يكون مزود خدمة الإنترنت الخاص بك أو مزود DNS التابع لجهة خارجية قد رأى أسماء النطاقات (مثل google.com)، لكنه لم يرَ صفحات الويب الفردية أو المحتوى الذي تفاعلت معه. قد تفشل أيضًا عملية انتحال الموقع عند حدوث تسرب DNS.

يؤثر خطأ DNS على مجموعة فرعية صغيرة بشكل لا يصدق من المستخدمين. ومع ذلك، تتخذ ExpressVPN نهجًا استباقيًا. تم تعطيل وظيفة النفق المقسم تمامًا في الإصدار 12.73.0 من ExpressVPN لنظام التشغيل Windows، ولن يتم إعادة تمكينها حتى يتم العثور على إصلاح للخطأ. نحن نقدر استجابة ExpressVPN لخطأ DNS، على الرغم من أن الشركة إعلان بعنوان درامي يبدو أن الأمر قد أثار ذهول بعض الناس.


سيعمل التحديث المستقبلي على حل مشكلة DNS في ExpressVPN وتمكين وظيفة النفق المقسم. تتوفر معلومات إضافية على الأسئلة الشائعة حول ExpressVPNيُطلب من العملاء تحديث بياناتهم ExpressVPN لنظام Windows التثبيت، ولكن قد لا يكون هذا ضروريًا، حيث يجب تحديث التطبيق تلقائيًا. لا يحتاج أولئك الذين يستخدمون ExpressVPN الإصدار 10 لنظام التشغيل Windows إلى اتخاذ أي إجراء. يؤثر الخطأ فقط على ExpressVPN الإصدار 12.

مصدر: اكسبريس في بي ان

أضف تعليق