أمير جازان ونائبه يشاركان قادة ومنسوبي القطاعات الأمنية إفطارهم الرمضاني في الميدان    «الرابطة»: «ثمانية» ستدفع 2.3 مليار ريال مقابل حقوق النقل التلفزيوني ل6 مواسم    جمعية التكافل توقع اتقافية تعاون مع جمعية مأمن بمحافظة صبيا    القبض على إثيوبي في جدة لترويجه مواد مخدرة    الأمم المتحدة: إسرائيل تهدف لإحداث «تغيير ديموغرافي دائم» في الضفة الغربية وغزة    مُحافظ الطائف يقف على مشروع الطريق الرابط بين طريق السيل وطريق عشيرة الرياض    روسيا تسلم أوكرانيا جثة 1000 جندي مقابل 35 من قواتها    الاتحاد المغربي ينفي تعيين مدرب جديد للمنتخب الأول بدلا من الركراكي    3 مستشفيات سعودية ضمن أفضل 250 عالميًا في 2026    المملكة تقدم دعم للموازنة اليمنية 1.3 مليار ريال    الأمير تركي بن محمد بن فهد يشكر القيادة على دعمها غير المحدود للقطاع غير الربحي    ولي العهد يعزي ولي عهد الكويت    برعاية أمير الشرقية.. انطلاق موسم القادسية الرمضاني 2026 بحلة جديدة    إطار عمل "ماناف" لحوكمة الذكاء الاصطناعي يركز على خمسة مبادئ    تراجع أسعار النفط    وزير الدولة للشؤون الخارجية يشارك في حفل افتتاح مؤتمر رؤساء حكومات مجموعة الكاريبية "كاريكوم"    نائب أمير المدينة ووزير التعليم يبحثان تطوير القطاع التعليمي    1358طالباً وطالبة من تعليم الطائف يجتازون المرحلة الأولى من مسابقة نسمو    انطلاقة بطولة نادي التضامن الرمضانية لكرة القدم في رفحاء    أرامكو تعلن عن بدء الإنتاج في حقل الجافورة    رسالة إلى المشرف: اذكرني بدعوة صادقة    تتشابه القصص لكن لكل منا طريقته في التعبير    هناك بدأت الحكاية هنا بدأ الوطن    «الحكام» تصدر بياناً بشأن أزمة لقاء ضمك والأهلي    فصائل عراقية تطالب القوات الأمريكية بالانسحاب    3200 شخص مفرج عنهم بموجب العفو في فنزويلا    استمع إلى شرح مفصل عن سير العمل.. وزير النقل يتفقد انسيابية حركة المعتمرين بمطار الرياض    إفطار العطيشان    تنظيم نشاط الباعة الجائلين وتمكينهم بمواقع معتمدة.. 350 منفذ بيع لكل أمانة ب«بسطة خير السعودية»    فقندش يطمئن محبيه بتحسن حالته الصحية    مجلس الشؤون الاقتصادية يؤكد استمرار سياسة مالية متوازنة ومرنة    اتخاذ الإجراءات النظامية بحق الوكلاء الخارجيين.. إيقاف 3 شركات لم توفر السكن للمعتمرين    مفاوضات تختبر فرص التهدئة.. جولة حاسمة بين واشنطن وطهران في جنيف    في الجولة ال 24 من دوري روشن.. النصر والأهلي ضيفان على الفيحاء والرياض    جمعية السينما تطلق ورشة مهارات السرد البصري    رامز وياسر جلال يصفحان عن أحمد ماهر    التعادل يحسم مواجهة الفيحاء ونيوم في روشن    أطعمة تسبب العطش في نهار رمضان    تنظيم رقمي لمحطات تنقية المياه على السدود    اللواء الركن عوض بن مشوح العنزي يتفقد قوات الأفواج الأمنية بعسير وجازان ويهنئهم بشهر رمضان المبارك    "التاريخ الشفهي للشاشة العربية" يوثق الذاكرة بصوت روادها    «سوق جاكس الرمضاني» يحتفي بتجربة ثقافية متكاملة    أمير حائل يطلق حملة «تراحم»    «الرياض» تعيش ساعات «التجهيزات المسائية» بالحرم المكي    نفحات رمضانية    المعمول والكليجا بوجبات إفطار المسجد النبوي    صحة جازان تُحيي ذكرى "يوم التأسيس" وسط أجواء رياضية وتثقيفية ببطولة "مدرك"    القطاع غير الربحي: التحقق قبل التبرع    تشغيل مركز الدكتور سليمان الحبيب الطبي بمركز الملك عبدالله المالي بالرياض    صيام الجسد.. انبعاث للروح    تأجيل الأبوة بعد الأربعين قرار محسوب أم مجازفة بيولوجية    مائدة قباء الرمضانية تجمع الصائمين    طعامي تحفظ 424 ألف كجم من الهدر    بحث مع وزيرة الثقافة المصرية مشاريع في الموسيقى والأوبرا والسينما.. تركي آل الشيخ يعلن مفاجآت ومبادرات نوعية لتعزيز التكامل الثقافي السعودي المصري    20 دولة تندد بتوسيع السيطرة الإسرائيلية على الضفة    مئات النازحين بعد هجوم الدعم السريع على معقل زعيم قبيلة المحاميد    أمير تبوك يستقبل قائد المنطقة الشمالية الغربية    محمية الأمير محمد بن سلمان الملكية تسجل إنجازا عالميا في تتبع شبح الصحراء    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«جوجل» تكشف ثغرات أمنية ضمن منتجات FireEye
نشر في تواصل يوم 20 - 12 - 2015

اكتشف فريق جوجل الأمني التابع لمشروع Project Zero ثغرات أمنية في منتجات شركة FireEye، وتسمح تلك الثغرات الأمنية بتنفيذ تعليمات برمجية عن بعد مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بعد والتحكم بأنظمة الكمبيوتر بشكل كامل.
وقال تافيس أورماندي من فريق Project Zero الذي توصل لكشف الثغرات ان هناك عيوب خطيرة بما يكفي لتطلب شركة FireEye وقت لعلاج هذه المشاكل، والتي من شأنها ان تسمح بتنفيذ تعليمات برمجية عن بعد ليتم تنفيذها عبر مجموعة واسعة من المنتجات.
وأشار تافيس في تدوينة نشرها بان المنتجات الرئيسية لشركة الأمن السيبراني FireEye مبنية على مراقبة الشبكة، وان نقاط الضعف الأمنية الحرجة للغاية يمكنها أن تعيث فساداً في شبكات الشركات.
وتأخذ منتجات شركة FireEye غالباً شكل أجهزة رصد ومراقبة سلبية، وبالتالي تمتلك في كثير من الأحيان امتيازات وصلاحيات كبيرة فيما يتعلق بتدفق المعلومات عبر الشبكة.
وتتطلب تلك المنتجات في سبيل حفاظها على شبكة الشركة آمنة الوصول إلى أنظمة البريد الإلكتروني والتحميلات والمرفقات وهلم جراً، مما يسمح للمهاجم الوصول إلى هذه العناصر جميعاً عند وجود ثغرة أمنية تسمح بذلك، وفقاً ل"البوابة العربية للأخبار التقنية".
وقام كلا الباحثان تافيس أورماندي وناتالي سيلفانوفيتش باكتشاف الثغرات الامنية التي تسمح بتنفيذ تعليمات برمجية عن بعد، وتؤثر تلك الثغرات على منتجات الشركة وأجهزة أمن الشبكات NX وEX وAX وFX.
وتتواجد الثغرة في وحدة النظام الفرعي المسماة معالج إدخال البرامج الضارة MIP الذي يقوم بتحليل ملفات جافا من نوع JAR، ومن ثم تقوم وحدة النظام الفرعي بمحاولة فك محتويات هذه الملفات.
وقامت شركة FireEye بطرح تصحيح للعيب بشكل سريع في أقل من يومين من إرسال فريق جوجل تقرير حول المشكلة للشركة، وأشارت الشركة في بيان لها نشرته على شبكة الإنترنت انها قامت بنشر التصحيح للتخفيف من أثار المشكلة، وسيصل التحديث للمستخدمين بشكل تلقائي.


انقر هنا لقراءة الخبر من مصدره.