أصدرت المديرية العامة لأمن نظم المعلومات، يوم الأحد 11 غشت، تحذيرًا عاجلًا بشأن ثغرة أمنية حرجة في برنامج وينرار الشهير لضغط وفك الملفات، مؤكدة أن جهات مجهولة بدأت بالفعل في استغلالها لشن هجمات إلكترونية واسعة النطاق.
وبحسب النشرة الأمنية، فإن الثغرة مصنفة ضمن هجمات يوم الصفر (Zero-Day)، أي أنها كانت غير معروفة للمطورين عند بدء استغلالها، وتمكّن المهاجمين من تنفيذ أوامر خبيثة عن بُعد على أجهزة الضحايا بمجرد فتح ملف مضغوط معدّ خصيصًا للهجوم.
وتستهدف هذه الثغرة جميع الإصدارات السابقة للنسخة 7.13 من البرنامج، وهي إصدارات لا تزال منتشرة في أوساط المؤسسات الصغيرة والمستخدمين الأفراد الذين لا يقومون بالتحديث المنتظم لبرامجهم.
يحذر خبراء الأمن السيبراني من أن استغلال الثغرة قد يؤدي إلى سرقة البيانات الحساسة أو تثبيت برمجيات الفدية (Ransomware) أو حتى السيطرة الكاملة على أنظمة التشغيل، ما يشكل تهديدًا بالغ الخطورة للأمن الرقمي في المملكة.
ودعت المديرية جميع المستخدمين إلى التحديث العاجل لبرنامج “وينرار” عبر الموقع الرسمي، وتجنب تحميل أو فتح الملفات المضغوطة من مصادر غير موثوقة. كما أوصت المؤسسات بمراجعة سجلات أنظمتها لاكتشاف أي أنشطة مشبوهة قد ترتبط بمحاولات اختراق.
ونظرًا للشعبية الكبيرة التي يحظى بها “وينرار” في المغرب، حذّر المختصون من أن أي تأخير في الاستجابة قد يفسح المجال أمام موجة واسعة من الهجمات، خاصة عبر البريد الإلكتروني ومنصات التراسل الفوري. وأكدوا أن الحادثة تعكس الحاجة الماسّة إلى ترسيخ ثقافة أمن رقمي تقوم على التحديث المستمر للبرامج والتحقق من موثوقية الملفات قبل فتحها.





