نائب أمير الرياض يرفع التهنئة للقيادة الرشيدة بمناسبة إنجازات مستهدفات رؤية المملكة 2030    أمين الرياض يحضر حفل السفارة الأميركية    تحول تاريخي    87 % من رؤية 2030 مكتملة    الأخضر تحت 23 عاماً يواجه أوزبكستان في ربع نهائي كأس آسيا    "أوبرا زرقاء اليمامة" تبدأ عروضها بحضور عالمي    الهمس الشاعري وتلمس المكنونات    تشجيع الصين لتكون الراعي لمفاوضات العرب وإسرائيل    خلط الأوراق.. و«الشرق الأوسط الجديد»    فلسطين دولة مستقلة    محمية الإمام تركي تعلن تفريخ 3 من صغار النعام ذو الرقبة الحمراء في شمال المملكة    الفيحاء يتجاوز الطائي بهدف في دوري روشن    الكشف عن مدة غياب سالم الدوسري    أرامكو السعودية و«الفيفا» يعلنان شراكة عالمية    ريال مدريد في مواجهة صعبة أمام سوسيداد    العين يكشف النصر والهلال!    الدوري نصراوي    اختتام فعاليات منتدى المحميات الطبيعية في المملكة العربية السعودية «حمى»    أمير جازان يُدشّن مهرجان المانجو والفواكه الاستوائية ال20 بمحافظة صبيا    تفكيك السياسة الغربية    القيم خط أحمر    لو ما فيه إسرائيل    نائب أمير الشرقية يستقبل نائب رئيس جمعية «قبس»    مقال «مقري عليه» !    الهجوم على رفح يلوح في الأفق    مانشستر سيتي يضرب برايتون برباعية نظيفة    النواب اللبناني يمدد ولاية المجالس البلدية والاختيارية    أمير القصيم يثمن دعم القيادة للمشروعات التنموية    حزمة الإنفاق لأوكرانيا تشكل أهمية لمصالح الأمن الأمريكي    وزير الدفاع يرعى حفل تخريج الدفعة ال82 من طلبة كلية الملك عبدالعزيز الحربية    رئيس الشورى يرأس وفد المملكة في مؤتمر البرلمان العربي    سلمان بن سلطان يرأس لجنة الحج والزيارة بالمدينة    إطلاق برنامج تدريبي لطلبة تعليم الطائف في الاختبار التحصيلي    جائزة الامير فهد بن سلطان للتفوق العلمي والتميز تواصل استقبال المشاركات    مريض سرطان يؤجل «الكيماوي» لاستلام درع تخرجه من أمير الشرقية    "سلطان الطبية" تنفذ دورة لتدريب الجراحين الناشئين على أساسيات الجراحة    "ذكاء اصطناعي" يرفع دقة الفيديو 8 أضعاف    مستشفى ظهران الجنوب يُنفّذ فعالية "التوعية بالقولون العصبي"    «رؤية 2030»: انخفاض بطالة السعوديين إلى 7.7%.. و457 مليار ريال إيرادات حكومية غير نفطية في 2023    كاوست ونيوم تكشفان عن أكبر مشروع لإحياء الشعاب المرجانية في العالم    استمرار هطول أمطار رعدية مصحوبة برياح نشطة على المملكة    أمير عسير يعزي الشيخ ابن قحيصان في وفاة والدته    تراجع النشاط الأمريكي يدفع النفط للانخفاض    تسليم الفائزات بجائزة الأميرة نورة للتميُّز النسائي    أدوات الفكر في القرآن    «النقد الدولي» يدشن مكتبه الإقليمي في السعودية    إنشاء مركز لحماية المبلغين والشهود والخبراء والضحايا    اللي فاهمين الشُّهرة غلط !    النفع الصوري    إجراء أول عملية استبدال ركبة عبر «اليوم الواحد»    «سدايا» تطور مهارات قيادات 8 جهات حكومية    تحت رعاية الأمير عبد العزيز بن سعود.. قوات أمن المنشآت تحتفي بتخريج 1370 مجنداً    تجهيز السعوديين للجنائز «مجاناً» يعجب معتمري دول العالم    أسرة البخيتان تحتفل بزواج مهدي    انطلاق "التوجيه المهني" للخريجين والخريجات بالطائف    "أم التنانين" يزور نظامنا الشمسي    بعضها يربك نتائج تحاليل الدم.. مختصون يحذرون من التناول العشوائي للمكملات والفيتامينات    تجاهلت عضة كلب فماتت بعد شهرين    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة جديدة في أندرويد تؤثر على أكثر من مليار جهاز أندرويد
تتيح للمخترقين تنفيذ بعض الأكواد البرمجية
نشر في الوئام يوم 02 - 10 - 2015

أكتشف الباحثون في الشركة الأمنية Zimperium zLabs المسئولة عن أمن الأجهزة المحمولة ثغرة جديدة في نظام أندرويد تتيح للمخترقين تنفيذ بعض الأكواد البرمجية على الهاتف عن بعد.
ووجد الفريق الأمني خلل داخل المكتبة libutils الرئيسية ضمن نظام أندرويد، ويطلق على الثغرة اسم Stagefright 2.0 والتي ترتبط بمعالجة البيانات الوصفية داخل ملفات الصوتيات MP3 أو ملفات الفيديو MP4، والقيام بعمل معاينة لأغنية أو مقطع فيديو يحتوي على الثغرة من شأنه أن يسمح للمهاجمين بتنفيذ التعليمات البرمجية عن بعد.
وتؤثر هذه الثغرة على كل إصدارات أندرويد من أول إصدار أندرويد إلى أندرويد 5.0، ولكن لم يتم استغلال هذه الثغرة حتى الأن، ولم يتضرر منها أي شخص.
ويمكن استغلال الثغرة عن طريق قيام المستخدم بتشغيل ملف MP3 أو MP4 مصاب بها، ليتمكن المخترق بعدها من تنفيذ بعض الأكواد البرمجية عن بعد على هاتف الضحية، كما تؤثر الثغرة على تطبيقات الطرف الثالث.
وذكر الباحثون انهم قاموا بمراسلة شركة جوجل حول هذه الثغرة في 15 أغسطس، وأضافوا أن الشركة ستقوم بإرسال تحديث أمني جديد لأجهزة نيكسوس Nexus في الأسبوع الثاني من أكتوبر لسد هذه الثغرة.
وسيكون على مصنعي الأجهزة مثل سامسونج وسوني إتش تي سي وغيرهم العمل على إطلاق تحديث أمني مرفق معه الترقيع الذي ستصدره جوجل لسد هذه الثغرة.
يذكر أن شركات مثل جوجل وسامسونج وإل جي كانوا ذكروا من قبل إنهم سيرسلوا تحديثات أمنية شهرية لأجهزتهم لسد أي ثغرة أمنية موجودة.
وكان باحثون أمنيون يتبعون شركة Zimperium zLabs الأمنية اكتشفو وجود ثغرة في نظام الأندرويد واسع الإنتشار، مؤكدين أنها تُهدد 95% من الأجهزة الذكية العاملة به، الثغرة تُتيح للمخترقين التحكم في جهاز المُستخدم وذلك عبر إرسال رسالة MMS تحوي برمجيات خبيثة، وأُطلق على هذه الثغرة اسم Stagefright.
الثغرة موجودة في إحدى مكتبات الوسائط التي يعتمد عليها نظام التشغيل في عرض صيغ الملفات وقراءتها، وتُصيب ثغرة Stagefright الأجهزة العاملة بنظام أندرويد 2.2 أو أحدث، مما يعني أن حوالي 950 مليون جهاز تعمل عبر نظام أندرويد مُهددة.
وتُعتبر هذه الثغرة بحسب البوابة العربية للأخبار التقنية من الثغرات الأمنية غير التقليدية، حيث من المُمكن إستغلالها عن بُعد في تحميل البرمجيات الخبيثة على الأجهزة دون أي اتصال بمُستخدميه، ودون الحاجة للتعامل مع الجهاز بصورة مُباشرة.
ومن جانبها، أرسلت شركة Zimperium zLabs تحديثات أمنية لشركة جوجل لمعالجة الثغرة، وهو بالفعل ما قامت به جوجل.
رابط الخبر بصحيفة الوئام: ثغرة جديدة في أندرويد تؤثر على أكثر من مليار جهاز أندرويد


انقر هنا لقراءة الخبر من مصدره.