ختام العام الدراسي الحالي غداً.. العام الجديد في 14 صفر    بعدما صفع معجباً على وجهه.. هل يمثُل عمرو دياب أمام النيابة المصرية؟    الجبير يؤكد التزام المملكة بالتعاون مع المجتمع الدولي لحماية المحيطات والموارد البحرية    رسميًا..تمبكتي خارج معسكر المنتخب السعودي    حارس الشباب رسميًا في الإتحاد    تقارير..لوكاكو يعوض بنزيمة في الإتحاد    قميص النصر يلفت الانتباه في ودية البرتغال وكرواتيا    الأسواق الحرة في منافذنا    مدير فرع «الموارد البشرية» بمنطقة مكة يتفقد لجان الرقابة بمطار الملك عبدالعزيز    نفائس «عروق بني معارض» في لوحات التراث الطبيعي    ليس للمحتل حق «الدفاع عن النفس»..!    وزير الدفاع يؤكد دعم المملكة للحكومة اليمنية    إعلانات الشركات على واتساب ب«الذكاء»    تحتفل برحيل زوجها وتوزع الحلوى    نصيحة للشعاراتيين: حجوا ولا تتهوروا    توفير الأدوية واللقاحات والخدمات الوقائية اللازمة.. منظومة متكاملة لخدمة الحجاج في منفذ الوديعة    استقبل حجاج إندونيسيا وقدم لهم الهدايا.. نائب أمير مكة يتفقّد العمل بصالات الحج في المطار    السعودية للكهرباء تكمل استعداداتها لموسم حج 1445ه بعشرين مشروعاً جديداً    نادي الرياض يُتَوّج بكأس بطولة المملكة لسلة الكراسي    فرنسا وإنجلترا أبرز مرشحين للفوز بكأس أوروبا 2024    أزمة تنتظر لجان المسابقات بالشرقية.. القادسية والخليج دون ملعب!!    "جوتا" الاتحاد.. مطلوب في الدوري الإنجليزي    المملكة تفوز بعضوية المجلس الاقتصادي    أثر التعليم في النمو الاقتصادي    الجامعات منارات التقدم    اطلاق برنامج أساسيات التطوُّع في الحج    استفزاز المشاهير !    مَنْ مثلنا يكتبه عشقه ؟    مرسم حر    "صحة المدينة" تدشن "الربوت الذكي" بالمنطقة المركزية    "أرشدني".. آليات ذكية لإرشاد حافلات الحجاج    مناقشة الأمراض والتحديات الشائعة في موسم الحج    توفير خدمة الواي فاي في المواقيت    التنظيم والإدارة يخفِّفان الضغط النفسي.. مختصون: تجنُّب التوتّر يحسِّن جودة الحياة    «إنجليزية» تتسوق عبر الإنترنت وهي نائمة    عدد العاملين في القطاع الخاص يتخطى حاجز 11 مليوناً    رسائل الإسلام    المها الوضيحي يستظل تحت شجر الطلح في "محمية الإمام تركي"    الوزاري الخليجي يناقش اليوم التطورات الإقليمية والدولية    القلعة الأثرية    «هيئة النقل» تدشّن النظارة الافتراضية بنسختها المتطورة خلال حج 1445ه    الأردن يدين الاعتداء الإسرائيلي الوحشي الذي استهدف مخيم النصيرات وسط غزة    رئيس وزراء باكستان يعود إلى بلاده بعد زيارة رسمية للصين    الجهات الحكومية والفرق التطوعية تواصل تقديم خدماتها لضيوف الرحمن    هجوم شرس على عمرو دياب بسبب «صفعة» لمعجب    نائب أمير الشرقية يستقبل أعضاء «تنمية الموارد المالية»    أمن الوطن والحجاج خط أحمر    فيصل بن مشعل يقف على مدينة حجاج البر.. ويشيد بجهود بلدية المذنب    ضبط 14 متورطا في إيواء ومساعدة مخالفي الأنظمة    القبض على باكستانيين في جدة لترويجهما (4.1) كيلوجرام من مادة (الشبو) المخدر    90٪؜ نسبة استيفاء "الاشتراطات الصحية" للحج    الالتزام البيئي يفتش 91% من المنشآت المحيطة بمواقع الحجاج    "البحر الأحمر": جولة ثالثة لدعم مشاريع الأفلام    الفنانة المصرية شيرين رضا تعلن اعتزال الفن    سُوء التنفس ليلاً يسبب صداع الصباح    سوء التغذية يسبب اكتئاب ما بعد الولادة    فرع هيئة الصحفيين بمكة ينظم ورشة الإعلام في الحج    فقدت والدها يوم التخرج.. وجامعة حائل تكفكف دموعها !    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



جوجل تكتشف ثغرة أمنية في تطبيق الحماية ESET التابع لنظام ماك…!
نشر في البلاد يوم 02 - 03 - 2017

أنه نظام تشغيل ماكنتوش أقوي أنظمة التشغيل الصادر من الشركة الأمريكية آبل.
ولان ليس لدينا في وسطنا التقني قاعدة والاختراقات ليس لها كبير ولا يفلت منها أحد فكان ما كان.
كشف باحثون يعملون في مجال الأمن والحماية لشركة جوجل ثغرة أمنية في برنامج مكافحة الفيروسات ESET .
وهذا هو البرنامج المخصص لحماية نظام التشغيل ماكنتوش.
وهذه الثغرة يمكن استغلالها لتنفيذ هجمات وتعليمات برمجية عن بعد من خلال جذر أنظمة آبل ماكنتوش من خلال هجمات MITM.
وقد اكتشف هذه الثغرة الباحثان جيسون جيفنير وجان بي :
اكتشفوا الثغرة أمنية التي تُسمي CVE-2016-9892 في تطبيق الحماية والتي تسمح للقراصنة بمهاجمة أنظمة تشغيل ماك.
بحيث يمكن عند استغلالها تنفيذ التعليمات البرمجية بصلاحية المدير وهذا سيؤدي إلي يفتح احتمالات من الأضرار لا حصر لها.
وقد سبق ووصفت شركة المصنعة لبرنامج الحماية ESET Endpoint Antivirus 6 :
انه برنامج مخصص للقضاء على جميع أنواع التهديدات الموجهة إلى نظام التشغيل ماكنتوش بما في ذلك الفيروسات والجذور الخفية والديدان وبرامج التجسس.
وهذه الثغرة توفر إمكانية اعتراض الطلبات المقدمة إلى المكتبة وايصال وثائق XML خبيثة باستخدام شهادات HTTPS موقعة ذاتيا.
مما يمنح المهاجمين امتيازات المستخدم المدير لنظام ماكنتوش وفعل ما يريدونه بجهازك من إتلاف ملفات أو الاستيلاء عليها.
وقد اكتشفت جوجل هذه الثغرة من شهر نوفمبر الماضي.
وكما هو متفق عليه تعطي الشركة التي اكتشفت الثغرة الشركة المُصنعة للبرنامج مهلة 90 يوم أي ثلاثة أشهر للتغلب علي هذه الثغرة.
لذلك أعطت جوجل شركة ESET ثلاثة أشهر لحل الثغرة والتغلب عليها قبل أن تعلن كل الحقائق حول الثغرة.
وقد قامت شركة ESET بحل الثغرة بكل تأكيد والتغلب عليها خلال المهلة التي حصلت عليها.
وقدمت لجوجل نسخة مصححة من التطبيق للتحقق منها في شهر فبراير من العام الحالي .
لتصدر النسخة السليمة تحت اسم 6.4.168.0 فيما بعد للجمهور بعد تأكد جوجل من أن شركة ESET تغلبت علي الثغرة.

مرتبط


انقر هنا لقراءة الخبر من مصدره.