تراجع أسعار النفط بعد مكاسب حادة.. وبرنت عند 102.75 دولارًا    تنسيق خليجي لوقف اعتداءات إيران    الرياض تستضيف مساء اليوم اجتماعا وزاريا تشاوريا لوزراء خارجية مجموعة من الدول العربية والإسلامية    فيصل بن خالد يطلع على أعمال "جوازات الشمالية"    موجز    دعماً للتنمية وتحفيزاً للاستثمار.. 3177 ملياراً.. تمويلات مصرفية للقطاع الخاص    المسارات اللوجستية    تباطؤ التضخم بالمملكة لأدنى مستوى في عام مع استقرار أسعار الأغذية والمساكن    جولات مكثفة ل «التجارة» قبل العيد    نائب أمير المدينة يزور المسجد النبوي ويشارك الأئمة إفطارهم    قائد ملهم وأيقونة لشباب الوطن    واشنطن تدعو لتصنيف الحرس الثوري وحزب الله إرهابيين    شهيدان وإصابات في خروقات الاحتلال لوقف إطلاق النَّار بغزَّة    الرئيس العليمي: الاعتداءات الإيرانية زعزعة للاستقرار الإقليمي والدولي    تحرك جيوسياسي يعيد إلى الأذهان حقبة اتفاقية بريتون وودز    الحكومة اليمنية تتهم الحوثيين بعرقلة الاتفاق.. طريق مسدود أمام تبادل الأسرى    في نصف نهائي كأس خادم الحرمين الشريفين.. قمة مرتقبة تجمع الأهلي والهلال.. ومهمة تاريخية للخلود أمام الاتحاد    استعرضوا انعكاسات مستجدات الأوضاع الراهنة على الأمن.. وزير الداخلية يبحث مع نظرائه الخليجيين تعزيز الاستقرار    في إياب دور ال 16 لدوري أبطال أوروبا.. برشلونة وليفربول يسعيان لتخطي نيوكاسل وغلطة سراي    تخسير ماليزيا مباراتين يرسل فيتنام إلى النهائيات    طريق ممهد لبايرن وأتلتيكو.. وبرشلونة وليفربول في مهمة صعبة    10 ملايين ريال لمستفيدي بر الأحساء خلال رمضان    أكد تطوير المنظومة.. الصمعاني: العمل التطوعي العدلي يدعم مستهدفات رؤية 2030    المملكة تعزز الأمن الغذائي في الدول المحتاجة والمتضررة    أمانة مكة تشدد جولاتها الرقابية استعدادًا لعيد الفطر    يمزق جسد زوجته ب17 طعنة بمحطة الحافلات    أمانة الشرقية تطلق مبادرة "رفقاء الخير" لتمكين الباعة الجائلين تقنيًا ضمن"بسطة خير 2026″    3 ملايين زائر لفعاليات رمضان في جدة التاريخية    جامعة سطام تحقق ثلاث ميداليات في جنيف    القرآن إيجازٌ كلّه    أمر ملكي يرسي نقلة نوعية حضارية للفنون    «السلم والثعبان 2: لعب عيال» أول أيام العيد    400 فعالية ب«بينالي الدرعية» تعزز حضور الثقافة    جموع المصلين يشهدون ليلة ختم القرآن في الحرمين.. منظومة استثنائية لذروة روحانية    مُحافظ الطائف يستعرض استعدادات إدارة المساجد لصلاة عيد الفطر    240 موظفًا لخدمة ضيوف الرحمن في الحرم    نفحات رمضانية    "مكافحة التدخين" في القصيم ينظم 50 معرضاً برمضان    TikTok ينصف المستقلين وSpotify يصنع النجوم أولا    %58 يتأثرون بالذكاء الاصطناعي رغم ضعف الثقة به    27.49 % تراجع التداولات اليومية في سوق الأسهم    في قرار تاريخي.. الكاف يعتبر السنغال خاسرة ويمنح لقب كأس أمم إفريقيا 2025 للمغرب    ذكاء اصطناعي يفك النقوش    التوت البري يعزز صحة القلب    المقلاة الهوائية تفسد سطح المطبخ    تحويل البلاستيك لعلاج عصبي    تشكيل الهلال المتوقع أمام الأهلي في الكلاسيكو    أمير الرياض يعزي في وفاة رجل الأعمال حمد الجميح    تشكيل الأهلي المتوقع في الكلاسيكو أمام الهلال    ختم القرآن الكريم بجامع الشيخ عبدالله أبوعامرية في بيش وتكريم الأئمة والمؤذن    «الحناء» في حياة المرأة السعودية.. رمز للجمال عبر الأجيال    جولات رقابية لسلامة الغذاء    أمانة نجران تستعد لإطلاق فعاليات عيد الفطر في موقعين    المملكة تعزي إثيوبيا في وفيات الفيضانات    هي أشياء لا تشترى    المحكمة العليا تدعو إلى تحري رؤية هلال شهر شوال مساء يوم الأربعاء ال29 من شهر رمضان لهذا العام 1447ه    محمد بن سلمان صمام الأمان    أمير نجران يلتقي رئيس محكمة التنفيذ بالمنطقة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«جوجل» تكشف ثغرات أمنية ضمن منتجات FireEye
نشر في تواصل يوم 20 - 12 - 2015

اكتشف فريق جوجل الأمني التابع لمشروع Project Zero ثغرات أمنية في منتجات شركة FireEye، وتسمح تلك الثغرات الأمنية بتنفيذ تعليمات برمجية عن بعد مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بعد والتحكم بأنظمة الكمبيوتر بشكل كامل.
وقال تافيس أورماندي من فريق Project Zero الذي توصل لكشف الثغرات ان هناك عيوب خطيرة بما يكفي لتطلب شركة FireEye وقت لعلاج هذه المشاكل، والتي من شأنها ان تسمح بتنفيذ تعليمات برمجية عن بعد ليتم تنفيذها عبر مجموعة واسعة من المنتجات.
وأشار تافيس في تدوينة نشرها بان المنتجات الرئيسية لشركة الأمن السيبراني FireEye مبنية على مراقبة الشبكة، وان نقاط الضعف الأمنية الحرجة للغاية يمكنها أن تعيث فساداً في شبكات الشركات.
وتأخذ منتجات شركة FireEye غالباً شكل أجهزة رصد ومراقبة سلبية، وبالتالي تمتلك في كثير من الأحيان امتيازات وصلاحيات كبيرة فيما يتعلق بتدفق المعلومات عبر الشبكة.
وتتطلب تلك المنتجات في سبيل حفاظها على شبكة الشركة آمنة الوصول إلى أنظمة البريد الإلكتروني والتحميلات والمرفقات وهلم جراً، مما يسمح للمهاجم الوصول إلى هذه العناصر جميعاً عند وجود ثغرة أمنية تسمح بذلك، وفقاً ل"البوابة العربية للأخبار التقنية".
وقام كلا الباحثان تافيس أورماندي وناتالي سيلفانوفيتش باكتشاف الثغرات الامنية التي تسمح بتنفيذ تعليمات برمجية عن بعد، وتؤثر تلك الثغرات على منتجات الشركة وأجهزة أمن الشبكات NX وEX وAX وFX.
وتتواجد الثغرة في وحدة النظام الفرعي المسماة معالج إدخال البرامج الضارة MIP الذي يقوم بتحليل ملفات جافا من نوع JAR، ومن ثم تقوم وحدة النظام الفرعي بمحاولة فك محتويات هذه الملفات.
وقامت شركة FireEye بطرح تصحيح للعيب بشكل سريع في أقل من يومين من إرسال فريق جوجل تقرير حول المشكلة للشركة، وأشارت الشركة في بيان لها نشرته على شبكة الإنترنت انها قامت بنشر التصحيح للتخفيف من أثار المشكلة، وسيصل التحديث للمستخدمين بشكل تلقائي.


انقر هنا لقراءة الخبر من مصدره.