تغيير موعد مباراة الوصل الإماراتي والنصر في دوري أبطال أسيا 2    تراجُع الدولار إثر قرار المحكمة الأمريكية إلغاء رسوم جمركية    2.6 مليار قيمة الفرص المعمدة للمنشآت الصغيرة والمتوسطة عبر منصة فرصة العام الماضي بنمو 122%    القوات الأمريكية تعتزم استكمال انسحابها من سوريا خلال شهر    إصابة ثلاثة فلسطينيين برصاص الاحتلال الإسرائيلي شرق مدينة غزة    وزير الحرس الوطني يتفقد وحدات الوزارة بمنطقة حائل    أبو كاس راعياً رئيسياً لبرنامج "إفطار صائم" للحد من حوادث السيارات قبيل الإفطار        القيادة تهنئ إمبراطور اليابان بذكرى اليوم الوطني لبلاده    قائد الجيش الإيراني: بلادنا ليست في موقع ضعف وأميركا لم تتوقع هذه الصلابة    استمرار تأثير الرياح النشطة المثيرة للأتربة والغبار    إنفاذا لتوجيهات خادم الحرمين..بدء تنفيذ إجراءات العفو عن النزلاء والنزيلات المحكومين في الحق العام    احتفاءً بيوم التأسيس، انطلقت المسيرة الأمنية بشارع الفن بأبها    وزير الداخلية يلتقي القيادات الأمنية والعسكرية في منطقة القصيم    مبعوث ترمب يلمح إلى قرب الاتفاق.. تفاؤل أمريكي بقمة بوتين – زيلينسكي    ثمانون عاماً من صناعة الإنسان    نمو التجارة الإلكترونية والدولية للمملكة    في الجولة العاشرة(المؤجلة).. الأهلي لحصد نقاط ضمك.. وديربي شرقاوي مشتعل    عندما يستيقظ النمر الاتحادي    البرهان يهنئ خادم الحرمين وولي العهد بمناسبة يوم التأسيس    مراهقون صينيون يحطمون رقمين عالميين    القيادة الكويتية تهنئ خادم الحرمين الشريفين وسمو ولي العهد بمناسبة ذكرى يوم التأسيس    يوم التأسيس .. حكاية دولة صاغها الأبطال وصانها التاريخ    نظمتها وزارة البلديات بمشاركة أممية.. ورشة لتطوير السياسة الحضرية بالسعودية    «الجوازات» تنهي إجراءات دخول معتمري رمضان    أمانة جدة تستقبل طلبات التسجيل في مبادرة «بسطة خير»    سلامات على فقندش    روسية تقتل والدتها بسبب الهاتف    احتفاء شعبي يجسد الوحدة الوطنية.. "جدة التاريخية" تحتفي بيوم التأسيس في تظاهرة وطنية كبرى وعروض استثنائية    في الجامع الأكبر بإندونيسيا.. 21 ألف صائم يجتمعون على موائد برنامج خادم الحرمين    التأسيس    الحج تصدر «دليل العمرة والزيارة» ب «16» لغة    رفض دعوى «أجنحة منزوعة العظم»    مختص يحدد مواعيد أدوية القلب في رمضان    الصين تنافس بنموذج ذكاء مفتوح    NASA تؤجل مهمتها للقمر    استخلاص نباتي صديق للبيئة    الشوكولاتة الداكنة وصحة القلب    طنين الأذن يهدد بإنذار صحي مبكر    ديوان المظالم يحتفي مع منسوبيه على أرض الدرعية بذكرى يوم التأسيس    الرياض تتزين احتفاءً بيوم التأسيس    فعاليات متنوعة في غاليريا مول في الجبيل الصناعية احتفالاً بيوم التأسيس    الأسواق الشعبية بالباحة.. عمق الهوية الوطنية    قصر القشلة بحائل.. ذاكرة يوم التأسيس    اللغة هوية الوطن    وزير التعليم يكلف سبعي بالملحقية الثقافية في الدوحة    مسيرة أمنية في أبها احتفاءً بيوم التأسيس    بين الحوكمة والتنافسية السعودية تعزز مكانتها    حوكمة الترميز العقاري    الرياضيون يهنئون القيادة بيوم التأسيس    الإفطار الرمضاني.. يعزز أواصر الجيرة في المدينة    مدفع رمضان.. صوت الإفطار في ذاكرة الحجاز    المديرية العامة لحرس الحدود تقيم عروضًا برية وبحرية احتفاءً بذكرى يوم التأسيس    صوت الحرب أعلى من صوت التفاوض    ولي العهد يزور مسجد قباء    يوم التأسيس جذور دولة ورسالة سلام    ب«2 هاتريك» وثنائية.. الثلاثي يشعل صراع الهدافين    من الكتاتيب لأجيال متسلحة بالعلم والمعرفة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«جوجل» تكشف ثغرات أمنية ضمن منتجات FireEye
نشر في تواصل يوم 20 - 12 - 2015

اكتشف فريق جوجل الأمني التابع لمشروع Project Zero ثغرات أمنية في منتجات شركة FireEye، وتسمح تلك الثغرات الأمنية بتنفيذ تعليمات برمجية عن بعد مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بعد والتحكم بأنظمة الكمبيوتر بشكل كامل.
وقال تافيس أورماندي من فريق Project Zero الذي توصل لكشف الثغرات ان هناك عيوب خطيرة بما يكفي لتطلب شركة FireEye وقت لعلاج هذه المشاكل، والتي من شأنها ان تسمح بتنفيذ تعليمات برمجية عن بعد ليتم تنفيذها عبر مجموعة واسعة من المنتجات.
وأشار تافيس في تدوينة نشرها بان المنتجات الرئيسية لشركة الأمن السيبراني FireEye مبنية على مراقبة الشبكة، وان نقاط الضعف الأمنية الحرجة للغاية يمكنها أن تعيث فساداً في شبكات الشركات.
وتأخذ منتجات شركة FireEye غالباً شكل أجهزة رصد ومراقبة سلبية، وبالتالي تمتلك في كثير من الأحيان امتيازات وصلاحيات كبيرة فيما يتعلق بتدفق المعلومات عبر الشبكة.
وتتطلب تلك المنتجات في سبيل حفاظها على شبكة الشركة آمنة الوصول إلى أنظمة البريد الإلكتروني والتحميلات والمرفقات وهلم جراً، مما يسمح للمهاجم الوصول إلى هذه العناصر جميعاً عند وجود ثغرة أمنية تسمح بذلك، وفقاً ل"البوابة العربية للأخبار التقنية".
وقام كلا الباحثان تافيس أورماندي وناتالي سيلفانوفيتش باكتشاف الثغرات الامنية التي تسمح بتنفيذ تعليمات برمجية عن بعد، وتؤثر تلك الثغرات على منتجات الشركة وأجهزة أمن الشبكات NX وEX وAX وFX.
وتتواجد الثغرة في وحدة النظام الفرعي المسماة معالج إدخال البرامج الضارة MIP الذي يقوم بتحليل ملفات جافا من نوع JAR، ومن ثم تقوم وحدة النظام الفرعي بمحاولة فك محتويات هذه الملفات.
وقامت شركة FireEye بطرح تصحيح للعيب بشكل سريع في أقل من يومين من إرسال فريق جوجل تقرير حول المشكلة للشركة، وأشارت الشركة في بيان لها نشرته على شبكة الإنترنت انها قامت بنشر التصحيح للتخفيف من أثار المشكلة، وسيصل التحديث للمستخدمين بشكل تلقائي.


انقر هنا لقراءة الخبر من مصدره.