أمير الباحة يستقبل فهد بن سعد عقب تعيينه نائباً لأمير المنطقة    بحث مع وزيرة الثقافة المصرية مشاريع في الموسيقى والأوبرا والسينما.. تركي آل الشيخ يعلن مفاجآت ومبادرات نوعية لتعزيز التكامل الثقافي السعودي المصري    انخفاض الذهب وارتفاع الدولار    الأطعمة والملابس تتصدر الإنفاق    حين تصنع القيادة التحول.. من منطقة دوكلاندز إلى مشروعات السعودية العملاقة    المراجعة الداخلية والتنمية الإدارية في المملكة    توثيق رواتب أكثر من عشرة ملايين عامل عبر برنامج «حماية الأجور»    تنفيذ رسوم ترامب الجديدة    استنكار دولي واسع لانتهاكات الاحتلال.. إسرائيل تحرق مسجداً بالضفة الغربية    28 شخصاً قتلوا في هجوم للدعم السريع.. والبرهان: الجيش السوداني يتمسك بالحسم العسكري    الرئاسة اليمنية: الدولة ستمضي في انتظام مؤسساتها وردع محاولات زعزعة الأمن    الرئيس الأميركي ينفي صحة التحذيرات من عملية ضد طهران    المملكة ترفض المساس بسيادة الدول وحدودها وسلامتها الإقليمية    «ساترداي».. دجاجة أليفة لعلاج أستاذة كندية    الحزم يخطف نقطة ثمينة من الاتحاد    ولي العهد يهنئ روب يتن بأدائه اليمين رئيساً للوزراء بهولندا    تألّق لافت!    في إياب ملحق دوري أبطال أوروبا.. مواجهة مشحونة بين الريال وبنفيكا.. وباريس لإكمال المهمة    ابن فرحان وروبيو يبحثان التطورات    أسطورة الخيول الخمسة في نجد    تمديد الفترة الاسترشادية لتطبيق لائحة الاتصالات.. مجلس الوزراء: دمج مركزي «التنافسية» و«السعودي للأعمال الاقتصادية»    تقرير "السجون" على طاولة نائب أمير الشرقية    فيصل بن مشعل: رعاية الأيتام مسؤولية وطنية وإنسانية    كيان راسخ وماض عريق    «يا طير يا خافدز الريش» إعادة لسردية الكلمة..    «فنان العرب» يقنن الحفلات ويستمر في المناسبات الوطنية    حثهم على مضاعفة الجهود لخدمة ضيوف الرحمن.. نائب أمير مكة يشارك رجال الأمن الإفطار بالحرم    ترقيم أبواب التوسعة بالمسجد الحرام    جبل الرماة بالمدينة.. شاهد من السيرة النبوية    طبية جامعة الملك سعود.. صيام الأطفال تجربة روحانية وتربوية    أمير نجران يُدشّن حملة «تأكّد لصحتك»    فتاة تقتل رجلين باستخدام ChatGPT    مدير عام الجوازات يتفقد سير العمل في جوازات ميناء جدة الإسلامي    إمارة منطقة القصيم تقيم معرضًا بمناسبة يوم التأسيس    أكاديمية واس للتدريب الإخباري تعرف ببرنامج تمكين الخريجين للوظائف الإعلامية في أمسيتها الرمضانية بجدة    ثقافة وفنون الدمام يدشن معرض «أجواء رمضانية»    الخلود يكسب الخليج بثلاثية في دوري روشن للمحترفين    برعاية أمير الشرقية.. «إيفاء» تروي قصة أثر ثلاثين عامًا    تعليم جازان يحتفي بيوم التأسيس تحت شعار «يوم بدينا»    التعاون يتسبب في تعثر جديد للهلال في روشن    20 دولة تندد بتوسيع السيطرة الإسرائيلية على الضفة    نحن ورمضان: من يغير الآخر    اختيار ملابس الرجل وحدود الشراكة الزوجية    المعادلة الصعبة بين ديناميكية التجدد والثقل الحضاري    إلى أين سيوصلك عقلك    الفتوحات الإسلامية والنائمون السبعة    قلة النوم تهدد قلوب الرجال في الخمسينات    رمضان يكشف حقيقة صحة الإنسان    محافظ الطائف يشارك جمعية كهاتين الخيرية مأدبة الإفطار    أمير جازان ونائبه يشاركان إفطار الأيتام الرمضاني    جمعية التوعية بأضرار المخدرات بمنطقة جازان تنفّذ فعالية توعوية في بيش البلد تزامنًا مع يوم التأسيس    مئات النازحين بعد هجوم الدعم السريع على معقل زعيم قبيلة المحاميد    أمير تبوك يستقبل قائد المنطقة الشمالية الغربية    الذهب يهبط من ذروة 3 أسابيع بفعل جني أرباح وارتفاع الدولار    محمية الأمير محمد بن سلمان الملكية تحقق إنجازًا عالميًا في تتبع "شبح الصحراء"    وزير الداخلية ينقل تحيات القيادة لأهالي القصيم    صحة جازان تُحيي ذكرى "يوم التأسيس" وسط أجواء رياضية وتثقيفية ببطولة "مدرك"    الحملة الوطنية للعمل الخيري    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«جوجل» تكشف ثغرات أمنية ضمن منتجات FireEye
نشر في تواصل يوم 20 - 12 - 2015

اكتشف فريق جوجل الأمني التابع لمشروع Project Zero ثغرات أمنية في منتجات شركة FireEye، وتسمح تلك الثغرات الأمنية بتنفيذ تعليمات برمجية عن بعد مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بعد والتحكم بأنظمة الكمبيوتر بشكل كامل.
وقال تافيس أورماندي من فريق Project Zero الذي توصل لكشف الثغرات ان هناك عيوب خطيرة بما يكفي لتطلب شركة FireEye وقت لعلاج هذه المشاكل، والتي من شأنها ان تسمح بتنفيذ تعليمات برمجية عن بعد ليتم تنفيذها عبر مجموعة واسعة من المنتجات.
وأشار تافيس في تدوينة نشرها بان المنتجات الرئيسية لشركة الأمن السيبراني FireEye مبنية على مراقبة الشبكة، وان نقاط الضعف الأمنية الحرجة للغاية يمكنها أن تعيث فساداً في شبكات الشركات.
وتأخذ منتجات شركة FireEye غالباً شكل أجهزة رصد ومراقبة سلبية، وبالتالي تمتلك في كثير من الأحيان امتيازات وصلاحيات كبيرة فيما يتعلق بتدفق المعلومات عبر الشبكة.
وتتطلب تلك المنتجات في سبيل حفاظها على شبكة الشركة آمنة الوصول إلى أنظمة البريد الإلكتروني والتحميلات والمرفقات وهلم جراً، مما يسمح للمهاجم الوصول إلى هذه العناصر جميعاً عند وجود ثغرة أمنية تسمح بذلك، وفقاً ل"البوابة العربية للأخبار التقنية".
وقام كلا الباحثان تافيس أورماندي وناتالي سيلفانوفيتش باكتشاف الثغرات الامنية التي تسمح بتنفيذ تعليمات برمجية عن بعد، وتؤثر تلك الثغرات على منتجات الشركة وأجهزة أمن الشبكات NX وEX وAX وFX.
وتتواجد الثغرة في وحدة النظام الفرعي المسماة معالج إدخال البرامج الضارة MIP الذي يقوم بتحليل ملفات جافا من نوع JAR، ومن ثم تقوم وحدة النظام الفرعي بمحاولة فك محتويات هذه الملفات.
وقامت شركة FireEye بطرح تصحيح للعيب بشكل سريع في أقل من يومين من إرسال فريق جوجل تقرير حول المشكلة للشركة، وأشارت الشركة في بيان لها نشرته على شبكة الإنترنت انها قامت بنشر التصحيح للتخفيف من أثار المشكلة، وسيصل التحديث للمستخدمين بشكل تلقائي.


انقر هنا لقراءة الخبر من مصدره.