أمير تبوك يطلع على نسب إنجاز مبنى مجلس المنطقة    برعاية ولي العهد.. انطلاق الملتقى العربي لمكافحة الفساد والتحريات المالية    قمة عادية.. في ظرف استثنائي    الأهلي يتحدى الهلال والاتحاد يبحث عن «النصر»    الاتحاد في مأزق الخليج.. نقاط الأمان تشعل مواجهة الوحدة والرائد    «عكاظ» تنشر الترتيبات التنظيمية للهيئة السعودية للمياه    صفُّ الواهمين    «الصحة» تدعو حجاج الداخل لاستكمال جرعات التطعيمات    أمير تبوك: ليالي الحصاد والتخرج من أسعد الليالي التي أحضرها لتخريج أبنائي وبناتي    «هاتريك» غريزمان تقود أتلتيكو مدريد للفوز على خيتافي في الدوري الإسباني    نريدها قمة القرارات لا التوصيات    71 فناناً وفنانة في معرض «كروما» بجدة    حل وسط مع الوزراء !    محاولة يائسة لاغتيال الشخصية السعودية !    مخاطر الألعاب الإلكترونية على الأمن المجتمعي    معاً لمستقبل عظيم !    السلطات الفرنسية تطارد «الذبابة»    بوتين يصل إلى الصين في زيارة «دولة» تستمر يومين    استمرار الجسر الجوي الإغاثي إلى غزة    «الحر» يقتل 150 ألف شخص سنوياً    دعوة عربية لمجلس الأمن باتخاد إجراءات سريعة توقف العدوان الإسرائيلي    شتلات شارع الفن    خارطة طريق سعودية - أميركية للتعاون في مجال الطاقة    السعودية مثال يُقتدى    في قمة مواجهات الجولة 32 من «روشن».. ديربي الرياض بروفة نارية لنهائي كأس الملك    توثيق من نوع آخر    خطوة جادة نحو رؤية وزارة الرياضة    القيادة تهنئ رئيس الباراغواي ورئيس وزراء سنغافورة    «حلبة النار»… النزال الأهم في تاريخ الملاكمة    معرض"سيريدو العقاري"أحدث المشاريع السكنية للمواطنين    تعزيز التعاون العدلي مع فرنسا وأستراليا    باكوبن والدقيل يزفون المهندس محمد    عبدالملك الزهراني ينال البكالوريوس    وزير الاستثمار: الاقتصاد السعودي الأسرع نموا وجاذبية    طريق الأمير محمد بن سلمان.. أهم مسار لتنقل الحجاج    خادم الحرمين الشريفين يصدر عددا من الأوامر الملكية    إنتاج الصقور في الحدود الشمالية    "الدرعية" تُعزز شراكاتها الاقتصادية والسياحية    السفير الإيراني يزور «الرياض»    رحالة فرنسي يقطع ثمانية آلاف كلم مشياً على الأقدام لأداء مناسك الحج    رعاية ضيوف الرحمن    سقيا الحاج    خادم الحرمين الشريفين يصدر عدداً من الأوامر الملكية.. إعفاءات وتعيينات جديدة في عدد من القطاعات    « سعود الطبية»: زراعة PEEK لمريض عانى من كسور الجبهة    لقاح جديد ضد حمى الضنك    مختصون يدعون للحدّ من مخاطر المنصّات وتقوية الثقة في النفس.. المقارنة بمشاهيرالتواصل الاجتماعي معركة خاسرة    5 منافذ في الشرقية تستعد لاستقبال الحجاج    «الداخلية» تطلق ختماً خاصاً للمستفيدين من مبادرة «طريق مكة»    المزروع يشكر القيادة بمناسبة ترقيته للمرتبة 14    المنتخب السعودي للعلوم والهندسة في سباق للمجد.. الجمعة    «نافس».. منافع لا تحصى لقياس الأداء التعليمي    نائب أمير الشرقية يستقبل منتسبي "طويق"    جامعة الأميرة نورة تُنظِّم مؤتمر لترجمة الهُوية السعودية عبر اللُّغات والثقافات الأخرى    رئيس جمهورية المالديف يُغادر جدة    وزير العدل يلتقي رئيس المجلس الدستوري في فرنسا    «النيابة»: باشرنا 15,500 قضية صلح جنائي أسري.. انتهاء 8 آلاف منها صلحاً    أمير تبوك يثمن للبروفيسور " العطوي " إهدائه لجامعة تبوك مكتبته الخاصة    وزير الحرس الوطني يرعى تخريج 2374 طالباً وطالبة من «كاساو»    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة جديدة في أندرويد تؤثر على أكثر من مليار جهاز أندرويد
تتيح للمخترقين تنفيذ بعض الأكواد البرمجية
نشر في الوئام يوم 02 - 10 - 2015

أكتشف الباحثون في الشركة الأمنية Zimperium zLabs المسئولة عن أمن الأجهزة المحمولة ثغرة جديدة في نظام أندرويد تتيح للمخترقين تنفيذ بعض الأكواد البرمجية على الهاتف عن بعد.
ووجد الفريق الأمني خلل داخل المكتبة libutils الرئيسية ضمن نظام أندرويد، ويطلق على الثغرة اسم Stagefright 2.0 والتي ترتبط بمعالجة البيانات الوصفية داخل ملفات الصوتيات MP3 أو ملفات الفيديو MP4، والقيام بعمل معاينة لأغنية أو مقطع فيديو يحتوي على الثغرة من شأنه أن يسمح للمهاجمين بتنفيذ التعليمات البرمجية عن بعد.
وتؤثر هذه الثغرة على كل إصدارات أندرويد من أول إصدار أندرويد إلى أندرويد 5.0، ولكن لم يتم استغلال هذه الثغرة حتى الأن، ولم يتضرر منها أي شخص.
ويمكن استغلال الثغرة عن طريق قيام المستخدم بتشغيل ملف MP3 أو MP4 مصاب بها، ليتمكن المخترق بعدها من تنفيذ بعض الأكواد البرمجية عن بعد على هاتف الضحية، كما تؤثر الثغرة على تطبيقات الطرف الثالث.
وذكر الباحثون انهم قاموا بمراسلة شركة جوجل حول هذه الثغرة في 15 أغسطس، وأضافوا أن الشركة ستقوم بإرسال تحديث أمني جديد لأجهزة نيكسوس Nexus في الأسبوع الثاني من أكتوبر لسد هذه الثغرة.
وسيكون على مصنعي الأجهزة مثل سامسونج وسوني إتش تي سي وغيرهم العمل على إطلاق تحديث أمني مرفق معه الترقيع الذي ستصدره جوجل لسد هذه الثغرة.
يذكر أن شركات مثل جوجل وسامسونج وإل جي كانوا ذكروا من قبل إنهم سيرسلوا تحديثات أمنية شهرية لأجهزتهم لسد أي ثغرة أمنية موجودة.
وكان باحثون أمنيون يتبعون شركة Zimperium zLabs الأمنية اكتشفو وجود ثغرة في نظام الأندرويد واسع الإنتشار، مؤكدين أنها تُهدد 95% من الأجهزة الذكية العاملة به، الثغرة تُتيح للمخترقين التحكم في جهاز المُستخدم وذلك عبر إرسال رسالة MMS تحوي برمجيات خبيثة، وأُطلق على هذه الثغرة اسم Stagefright.
الثغرة موجودة في إحدى مكتبات الوسائط التي يعتمد عليها نظام التشغيل في عرض صيغ الملفات وقراءتها، وتُصيب ثغرة Stagefright الأجهزة العاملة بنظام أندرويد 2.2 أو أحدث، مما يعني أن حوالي 950 مليون جهاز تعمل عبر نظام أندرويد مُهددة.
وتُعتبر هذه الثغرة بحسب البوابة العربية للأخبار التقنية من الثغرات الأمنية غير التقليدية، حيث من المُمكن إستغلالها عن بُعد في تحميل البرمجيات الخبيثة على الأجهزة دون أي اتصال بمُستخدميه، ودون الحاجة للتعامل مع الجهاز بصورة مُباشرة.
ومن جانبها، أرسلت شركة Zimperium zLabs تحديثات أمنية لشركة جوجل لمعالجة الثغرة، وهو بالفعل ما قامت به جوجل.
رابط الخبر بصحيفة الوئام: ثغرة جديدة في أندرويد تؤثر على أكثر من مليار جهاز أندرويد


انقر هنا لقراءة الخبر من مصدره.