آلة ب400 مليون دولار تصنع عقول الذكاء الاصطناعي    سوريا: وفاة طفل وإصابة آخر إثر قذيفة أطلقها «قسد» في حلب    بولبينة: لم نخيب جماهير الجزائر ونطمع في المزيد بكأس الأمم الأفريقية    فليك: مواجهة أتلتيك بلباو صعبة ونسعى لتحقيق الفوز    الأخضر تحت 23 عامًا يتغلّب على منتخب قرغيزستان    المملكة توزّع (510) سلال غذائية في مدينة فيض آباد بأفغانستان    نائب أمير تبوك يطلع على التقرير السنوي لفرع وزارة الموارد البشرية والتنمية الاجتماعية بالمنطقة    وزير الرياضة يفتتح منافسات كأس آسيا تحت 23 عامًا 2026 "السعودية" في جدة    صراع بين الهلال ويوفنتوس على صفقة الشتاء    الأمم المتحدة ترحب بدعوة رئيس مجلس القيادة اليمني لعقد مؤتمر حوار جنوبي في المملكة    Nestle تسحب حليب الرضع    ما لا نراه لحظة الخطأ الطبي    بازار طهران يشعل موجة احتجاجات غير مسبوقة    الرياض تدعم جهود إعادة تشكيل السلطة اليمنية    إحباط تهريب (41.000) قرص "إمفيتامين" باستخدام طائرة مسيرة في تبوك    آل الشيخ يعلن طرح تذاكر فعالية Fanatics Flag Football Classic مارس المقبل    فتح السوق المالية السعودية لجميع فئات المستثمرين الأجانب    أمير الشرقية يلتقي أهالي الأحساء ويؤكد عمق العلاقة والشراكة في مسيرة التنمية    في ثاني مراحل رالي داكار السعودية.. الراجحي يحصد المركز الثالث في المرحلة الثانية.. والعطية يتصدر الترتيب العام    الموافقة على مشروع قواعد وإجراءات عمل البرنامج الوطني للمعادن    معهد الدراسات الفنية للقوات الجوية صناعة الرجال وترسيخ القيم    أيام أحمد الربيعان    جازان أرض الحضارة وحصن الوطن الجنوبي    دعني أعتذر    الانتماء الوطني والمواطنة    الشتاء.. سياحة الفصل والوطن    معرض "عمارة الحرمين" يوثّق تاريخ العمارة الإسلامية    اقتران شمسي مزدوج للزهرة والمريخ في يناير    ولي العهد يتلقى اتصالا هاتفيا من الرئيس السوري    تناول الفواكه يقلل احتمالية الإصابة بطنين الأذن    الأمير سعود بن نهار يستقبل مدير عام مراكز التنمية .    أمانة تبوك تنفذ أكثر من 19,500 ألف زيارة ميدانية خلال شهرين لتحسين المشهد الحضري    عبدالرحمن بن عبدالله بن فيصل يستقبل الفائزين من جامعة حفر الباطن    ارتفاع أسعار الذهب    المركز الوطني لإدارة الدين يعلن إتمام الطرح الأول خلال عام 2026 من السندات الدولية بالدولار    ارتفاع الأسهم اليابانية في التعاملات الصباحية    الخنبشي يؤكد استقرار الاوضاع في محافظة حضرموت ويستغرب تشوية الحقائق    انطلاق مسابقة المزاين بمهرجان الملك عبدالعزيز للصقور 2025    مليون زائر يشهدون على عناية المملكة بالقرآن الكريم    واحة الأمن نموذج وطني يجمع الأمن والتنمية في مهرجان الملك عبدالعزيز للإبل    نائب أمير القصيم :القيادة الرشيدة تولي التعليم اهتماما بالغاً    جبل النور    ثمن دعم القيادة المستمر للقطاع.. الفالح: الاستثمار محرك النمو ورؤية 2030 أساس النجاح    دشّن حزمة مشاريع كبرى.. أمير الشرقية يرعى انطلاقة مهرجان تمور الأحساء المصنعة    القيادة تعزي ملك الأردن في وفاة رئيس الوزراء الأسبق    إعلان الفائزين بجائزة الملك فيصل غداً الأربعاء    SRMG شريكاً إعلامياً للمنتدى السعودي للإعلام    الإنهاك الصامت    مخيم سعودي جديد لإيواء الأسر العائدة إلى غزة    بيع «سمكة زرقاء» ب3,27 مليون دولار    352 حالة إنقاذ بسواحل محافظة جدة خلال 2025    دشن التصفيات الأولية للمسابقة.. نائب أمير مكة: جائزة الملك سلمان نهج راسخ لدعم تحفيظ القرآن    كلكم مسؤول    يحول خوذة دراجته إلى شرطي مرور    بالتعاون مع هيئة محمية الإمام تركي..«الفطرية»: إطلاق 124 كائناً مهدداً بالانقراض    إلزام الجهات الحكومية بطرح المنقولات عبر«اعتماد»    موسمان    الوصايا العشر لتفادي الأخطاء الطبية «1»    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«جوجل» تكشف ثغرات أمنية ضمن منتجات FireEye
نشر في تواصل يوم 20 - 12 - 2015

اكتشف فريق جوجل الأمني التابع لمشروع Project Zero ثغرات أمنية في منتجات شركة FireEye، وتسمح تلك الثغرات الأمنية بتنفيذ تعليمات برمجية عن بعد مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بعد والتحكم بأنظمة الكمبيوتر بشكل كامل.
وقال تافيس أورماندي من فريق Project Zero الذي توصل لكشف الثغرات ان هناك عيوب خطيرة بما يكفي لتطلب شركة FireEye وقت لعلاج هذه المشاكل، والتي من شأنها ان تسمح بتنفيذ تعليمات برمجية عن بعد ليتم تنفيذها عبر مجموعة واسعة من المنتجات.
وأشار تافيس في تدوينة نشرها بان المنتجات الرئيسية لشركة الأمن السيبراني FireEye مبنية على مراقبة الشبكة، وان نقاط الضعف الأمنية الحرجة للغاية يمكنها أن تعيث فساداً في شبكات الشركات.
وتأخذ منتجات شركة FireEye غالباً شكل أجهزة رصد ومراقبة سلبية، وبالتالي تمتلك في كثير من الأحيان امتيازات وصلاحيات كبيرة فيما يتعلق بتدفق المعلومات عبر الشبكة.
وتتطلب تلك المنتجات في سبيل حفاظها على شبكة الشركة آمنة الوصول إلى أنظمة البريد الإلكتروني والتحميلات والمرفقات وهلم جراً، مما يسمح للمهاجم الوصول إلى هذه العناصر جميعاً عند وجود ثغرة أمنية تسمح بذلك، وفقاً ل"البوابة العربية للأخبار التقنية".
وقام كلا الباحثان تافيس أورماندي وناتالي سيلفانوفيتش باكتشاف الثغرات الامنية التي تسمح بتنفيذ تعليمات برمجية عن بعد، وتؤثر تلك الثغرات على منتجات الشركة وأجهزة أمن الشبكات NX وEX وAX وFX.
وتتواجد الثغرة في وحدة النظام الفرعي المسماة معالج إدخال البرامج الضارة MIP الذي يقوم بتحليل ملفات جافا من نوع JAR، ومن ثم تقوم وحدة النظام الفرعي بمحاولة فك محتويات هذه الملفات.
وقامت شركة FireEye بطرح تصحيح للعيب بشكل سريع في أقل من يومين من إرسال فريق جوجل تقرير حول المشكلة للشركة، وأشارت الشركة في بيان لها نشرته على شبكة الإنترنت انها قامت بنشر التصحيح للتخفيف من أثار المشكلة، وسيصل التحديث للمستخدمين بشكل تلقائي.


انقر هنا لقراءة الخبر من مصدره.