يوم العلم.. راية لا تنكس ووطن لا ينحني    سعود بن بندر يطلع على تقرير تجمع الشرقية الصحي    البترول في خضم الأحداث الراهنة    2026 عام الذكاء الاصطناعي.. حين تتحول التقنية إلى محرك للاستثمار وإعادة تشكيل الاقتصاد    هيئة السوق المالية: مشروع لتعديل قواعد طرح الأوراق المالية والالتزامات المستمرة    اعتراض وتدمير عشرات المسيّرات في الرياض والشرقية والخرج    البديوي يدين بأشد العبارات الهجمات الإيرانية الغادرة المستمرة على دولة الإمارات وسائر دول المجلس    الجيش الإسرائيلي يقصف مبنىً عسكرياً لحزب الله جنوبي لبنان    ولي العهد يبحث مع رئيسَي الإمارات ومصر التصعيد العسكري الخطير في المنطقة    الإثارة الرمضانية في دورينا    سيتي وتشلسي لكتابة «ريمونتادا» جديدة أمام الريال وباريس    المحكمة العليا تدعو إلى تحري رؤية هلال شهر شوال    "هلال المدينة الأحمر" يعيد النبض لمريض    أمير المدينة يشارك الأيتام مأدبة الإفطار.. ويطلق "كلنا أهل 3"    جوهر يُلهم    جامعة الملك سعود تحصد سبع جوائز في معرض جنيف الدولي للاختراعات 2026    دقّة التعبير القرآني    في زكاة الفطر    خدمات متكاملة    لماذا يكثر الطلب على الاستراحات أيام العيد؟    الاتحاد يلغي تذاكر مباراته في دوري أبطال آسيا ويعد الجماهير باسترداد كامل المبالغ    الاتحاد السعودي للشطرنج يعلن روزنامة بطولاته لعام 2026    انضمام الحكم الدولي رائد الزهراني لقائمة حكام تقنية الفيديو الآسيويين    جماهير الاتحاد وكونسيساو .. ونصف نهائي كأس الغالي    في نصف نهائي كأس الملك.. ديميرال وتمبكتي.. أبرز الغائبين عن قمة الأهلي والهلال    المملكة تعزي إثيوبيا في وفيات الفيضانات    هي أشياء لا تشترى    الصين تنتج الماس السداسي    100 ألف ريال غرامة مساعدة المخالفين    غموض وفاة مؤثرة تركية.. والقاتل قد يكون فناناً    آلاف المستفيدين من مساعدات مركز الملك سلمان.. جهود إنسانية سعودية تمتد لأفريقيا    مناقشات حول خطط لاستئناف حركة الشحن.. ترمب يدعو للمساهمة في حماية مضيق هرمز    مع تصاعد التوترات العسكرية بالشرق الأوسط.. روسيا تحذر من مخاطر انتشار الأسلحة النووية    أكد استعداد بلاده لمواصلة القتال.. عراقجي: الحرب يجب أن تنتهي بطريقة تضمن عدم تكرارها    الأعياد لا تأتي لكنها تولد من أفواه الآباء    أحمد حلمي يتنازل عن بلاغ اتهام مدير منزله    قلة الأصدقاء مؤشر إلى الذكاء العالي    «مانجا» تعزز حضورها الدولي برعاية مهرجان الأنمي    «تاسي» يبدأ عطلة العيد    من المنجم إلى السوق.. السعودية.. وجهة الاستثمار التعديني ومستقبل المعادن    القوات الخاصة لأمن الطرق تعزز جهودها الميدانية في الطرق الرئيسة والمنافذ المؤدية للحرمين الشريفين خلال العشر الأواخر من شهر رمضان    دعوة إبراهيم    أطعمة مصنعة تهدد صحة العظام    وتد طبي جديد بديل لزراعة الأسنان    أخصائية بصريات تحذر من خطر مسلسلات رمضان    أبرز الأخطاء الطبية «4»    رسائل التبرعات الرمضانية تثير تساؤلات حول خصوصية الأرقام    الأقارب المزعجون يسرعون الشيخوخة البيولوجية    هل تعجل الحرب إستراتيجية عربية موحدة    نائب أمير المدينة يزور المسجد النبوي ويشارك الأئمة إفطارهم    تبكير تشغيل النقل الترددي إلى المسجد النبوي يوم ختم القرآن    إيران تهدد المصالح الأمريكية وتقصف المنشآت المدنية الخليجية    الداخلية: الغرامة والسجن والإبعاد لمن ينقل أو يشغل أو يؤوي أو يتستر على مخالفي الأنظمة    المحكمة العليا تدعو إلى تحري رؤية هلال شهر شوال مساء يوم الأربعاء ال29 من شهر رمضان لهذا العام 1447ه    رسيل مسملي تحصد ذهبية معرض جنيف الدولي للاختراعات 2026.. وإبراهيم رفاعي ينال الفضية في إنجاز عالمي لتعليم جازان    المملكة تعزي جمهورية إثيوبيا في ضحايا الفيضانات والانهيارات الأرضية    محمد بن سلمان صمام الأمان    أمير نجران يلتقي رئيس محكمة التنفيذ بالمنطقة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«جوجل» تكشف ثغرات أمنية ضمن منتجات FireEye
نشر في تواصل يوم 20 - 12 - 2015

اكتشف فريق جوجل الأمني التابع لمشروع Project Zero ثغرات أمنية في منتجات شركة FireEye، وتسمح تلك الثغرات الأمنية بتنفيذ تعليمات برمجية عن بعد مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بعد والتحكم بأنظمة الكمبيوتر بشكل كامل.
وقال تافيس أورماندي من فريق Project Zero الذي توصل لكشف الثغرات ان هناك عيوب خطيرة بما يكفي لتطلب شركة FireEye وقت لعلاج هذه المشاكل، والتي من شأنها ان تسمح بتنفيذ تعليمات برمجية عن بعد ليتم تنفيذها عبر مجموعة واسعة من المنتجات.
وأشار تافيس في تدوينة نشرها بان المنتجات الرئيسية لشركة الأمن السيبراني FireEye مبنية على مراقبة الشبكة، وان نقاط الضعف الأمنية الحرجة للغاية يمكنها أن تعيث فساداً في شبكات الشركات.
وتأخذ منتجات شركة FireEye غالباً شكل أجهزة رصد ومراقبة سلبية، وبالتالي تمتلك في كثير من الأحيان امتيازات وصلاحيات كبيرة فيما يتعلق بتدفق المعلومات عبر الشبكة.
وتتطلب تلك المنتجات في سبيل حفاظها على شبكة الشركة آمنة الوصول إلى أنظمة البريد الإلكتروني والتحميلات والمرفقات وهلم جراً، مما يسمح للمهاجم الوصول إلى هذه العناصر جميعاً عند وجود ثغرة أمنية تسمح بذلك، وفقاً ل"البوابة العربية للأخبار التقنية".
وقام كلا الباحثان تافيس أورماندي وناتالي سيلفانوفيتش باكتشاف الثغرات الامنية التي تسمح بتنفيذ تعليمات برمجية عن بعد، وتؤثر تلك الثغرات على منتجات الشركة وأجهزة أمن الشبكات NX وEX وAX وFX.
وتتواجد الثغرة في وحدة النظام الفرعي المسماة معالج إدخال البرامج الضارة MIP الذي يقوم بتحليل ملفات جافا من نوع JAR، ومن ثم تقوم وحدة النظام الفرعي بمحاولة فك محتويات هذه الملفات.
وقامت شركة FireEye بطرح تصحيح للعيب بشكل سريع في أقل من يومين من إرسال فريق جوجل تقرير حول المشكلة للشركة، وأشارت الشركة في بيان لها نشرته على شبكة الإنترنت انها قامت بنشر التصحيح للتخفيف من أثار المشكلة، وسيصل التحديث للمستخدمين بشكل تلقائي.


انقر هنا لقراءة الخبر من مصدره.