رئيس هيئة الرقابة ومكافحة الفساد يهنئ القيادة بنجاح العملية الجراحية التي أجريت لسمو ولي العهد    المعاملة بالمثل.. الاتحاد الأوروبي يطرد سفير فنزويلا    طقس مستقر بوجه عام على معظم مناطق المملكة #صباح_الخير #يوم_الجمعة    خالة طراد الأسمري في ذمة الله    المعلمي يلتقي نائبة المدير التنفيذي لهيئة الأمم المتحدة للمرأة    الصحف السعودية        تونس تسجل 855 إصابة جديدة بفيروس كورونا    الأمم المتحدة تدعو إلى تقديم دعم عاجل للسودان    السعودية ضمن أفضل 20 دولة عالمياً في «التحول الرقمي»                نحن.. في الدرعية    خادم الحرمين يتلقى تهنئة قيادة الكويت بنجاح عملية ولي العهد    واسفاااااه على الأهلي والاتحاد    عساف الدهمشي: سلامتك يا حبيب الشعب    أمين الشمالية: شفاء ولي العهد شفاء للأمة    بملابس عسكرية.. القبض على 4 سارقي مركبات وعمالة في الرياض    ب 50 هللة.. «سريع» يقضي على التستر ويقلل «الكاش»    خادم الحرمين يتلقى تهنئة القيادة القطرية بمناسبة نجاح عملية ولي العهد    عكرا تطلق فساتين مناسبة للأعراس البسيطة    لتضحك فقط.. معكم رهيّمة!    خادم الحرمين الشريفين يجري اتصالاً هاتفيًا بالرئيس الأمريكي    خالد بن سلمان ووزير دفاع بريطانيا يبحثان التعاون    «الشرعية» تحرر مواقع إستراتيجية بالجوف وتقترب من «الحزم»    وزيرة الخارجية السودانية: لن نتنازل عن شبر واحد من أراضينا    محمد آل الشيخ: الصحويون كرروا فتنة الخوارج        تجربة سياحية لاستكشاف الحياة الفطرية بمحمية «سجا وأم الرمث»    وداع مؤثر لأحمد زكي يماني في مقبرة المعلاة    ابن مكة المكرمة.. المفتون بوالدته        وزير العدل يرفع التهنئة للقيادة بمناسبة نجاح العملية الجراحية التي أجريت لسمو ولي العهد    لم يمُتْ من خلَّفت أعمالُه..    تعزيز التعاون بين «كبار العلماء» ومجمع الفقه الإسلامي    أنت.. تكمّلني        زيادة مساهمة القطاع الخاص بالشراكات الدولية    حاكم عجمان يهنئ خادم الحرمين الشريفين بنجاح العملية الجراحية التي أجراها سمو ولي العهد    أنباء عن سقوط صاروخ باليستي حوثي على حي سكني في مأرب    «بودي جارد» اليوم لأول مرة بعد توقف 11 عاما    العزلة.. هي أن تأخذ مع نفسك مهلة..!    جامعة حائل تنظم لقاءات أسبوعية بعنوان "المرأة أولاً"    أخطبوط عملاق في جزر فرسان    القبض على حلاق يمارس مهنة الطب    أسد مفترس يتجول في مدينة عربية    مبارك    المصائب تتوالى على حارس ليفربول    الاتحاد.. الممنوع من الصرف!!    البرتغال تمدد حالة الطوارئ رغم تحسن وضع "كورونا"    "المياه الوطنية" تعلن تغيير رمز مفوتر السداد في الشرقية والرياض    باهبري: المصافحة بقبضة اليد تقلل عدوى كورونا    «الصحة»: تسجيل 356 حالة إصابة جديدة بفيروس كورونا    متحدث الصحة : ارتفاع ملحوظ في الإصابات آخر 48 ساعة    شروط غريبة تدفع مأذوني الأنكحة لعدم إتمام عقد الزواج    الموعد المرجح لغرة رمضان وأول أيام العيد    "التعليم" تدرس تحويل العام الدراسي لثلاث فصول دراسية لأول مرة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.





«جوجل» تكشف ثغرات أمنية ضمن منتجات FireEye
نشر في تواصل يوم 20 - 12 - 2015

اكتشف فريق جوجل الأمني التابع لمشروع Project Zero ثغرات أمنية في منتجات شركة FireEye، وتسمح تلك الثغرات الأمنية بتنفيذ تعليمات برمجية عن بعد مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بعد والتحكم بأنظمة الكمبيوتر بشكل كامل.
وقال تافيس أورماندي من فريق Project Zero الذي توصل لكشف الثغرات ان هناك عيوب خطيرة بما يكفي لتطلب شركة FireEye وقت لعلاج هذه المشاكل، والتي من شأنها ان تسمح بتنفيذ تعليمات برمجية عن بعد ليتم تنفيذها عبر مجموعة واسعة من المنتجات.
وأشار تافيس في تدوينة نشرها بان المنتجات الرئيسية لشركة الأمن السيبراني FireEye مبنية على مراقبة الشبكة، وان نقاط الضعف الأمنية الحرجة للغاية يمكنها أن تعيث فساداً في شبكات الشركات.
وتأخذ منتجات شركة FireEye غالباً شكل أجهزة رصد ومراقبة سلبية، وبالتالي تمتلك في كثير من الأحيان امتيازات وصلاحيات كبيرة فيما يتعلق بتدفق المعلومات عبر الشبكة.
وتتطلب تلك المنتجات في سبيل حفاظها على شبكة الشركة آمنة الوصول إلى أنظمة البريد الإلكتروني والتحميلات والمرفقات وهلم جراً، مما يسمح للمهاجم الوصول إلى هذه العناصر جميعاً عند وجود ثغرة أمنية تسمح بذلك، وفقاً ل"البوابة العربية للأخبار التقنية".
وقام كلا الباحثان تافيس أورماندي وناتالي سيلفانوفيتش باكتشاف الثغرات الامنية التي تسمح بتنفيذ تعليمات برمجية عن بعد، وتؤثر تلك الثغرات على منتجات الشركة وأجهزة أمن الشبكات NX وEX وAX وFX.
وتتواجد الثغرة في وحدة النظام الفرعي المسماة معالج إدخال البرامج الضارة MIP الذي يقوم بتحليل ملفات جافا من نوع JAR، ومن ثم تقوم وحدة النظام الفرعي بمحاولة فك محتويات هذه الملفات.
وقامت شركة FireEye بطرح تصحيح للعيب بشكل سريع في أقل من يومين من إرسال فريق جوجل تقرير حول المشكلة للشركة، وأشارت الشركة في بيان لها نشرته على شبكة الإنترنت انها قامت بنشر التصحيح للتخفيف من أثار المشكلة، وسيصل التحديث للمستخدمين بشكل تلقائي.


انقر هنا لقراءة الخبر من مصدره.