الذهب ينخفض أكثر من 2%    الاتحاد بالفوز على السد القطري برباعية في "نخبة آسيا"    الملك سلمان عبر منصة X: نهنئكم بشهر رمضان المبارك    أمير تبوك يطّلع على حملة رمضان ل "جود الإسكان" بالمنطقة    أمير تبوك يترأس اجتماع الإدارات الحكومية والخدمية لمتابعة استعدادات شهر رمضان    الشباب يعلن عن إنهاء عقد المدرب الإسباني ألغواسيل بالتراضي    وزير الدفاع يهنئ القيادة بمناسبة حلول شهر رمضان    خادم الحرمين يهنئ المواطنين والمسلمين بحلول رمضان    قوز الجعافرة تحتفي بالحاذق وتستقبل الفيفي في حفل وفاء وتقدير    الأمير سعود بن مشعل يقف ميدانيًا على استعدادات الحرم المكي لاستقبال المعتمرين    فيصل بن مشعل: إنجازات أمانة القصيم تعزز جودة الحياة وتخدم المستفيدين    أمير جازان يتسلم ميثاق الإدارة العامة للمراجعة الداخلية بالإمارة    وزير الموارد: قفزة في القطاع غير الربحي وأعداد المتطوعين في المدينة    مجلس الوزراء يقر الإستراتيجية الوطنية للأمن والسلامة البيولوجية    أمام الملك.. أمراء ووزراء يؤدون القسم أمام الملك سلمان بعد تعيينهم في مناصبهم    بي إيه إي سيستمز العربية للصناعة وISE تختتمان مشاركتهما في معرض الدفاع 2026    نونيز يُعلن الولاء إلى الهلال    أمير الرياض يُدشِّن حملة "الصندوق الأبيض" لدعم السجناء والمفرج عنهم وأسرهم بالمنطقة    أمير الرياض يستقبل محافظ الخرج    رصد 2850 طائرا نادرا بمحمية الملك سلمان الملكية    ( لا يوجد عنوان )    السعودية و7 دول تدين قرار إسرائيل تصنيف أراض بالضفة الغربية المحتلة "أراضي دولة"    محادثات جنيف تدخل مرحلة حاسمة وسط تحذيرات أميركية وتصعيد ميداني في مضيق هرمز    المياه الوطنية ترفع جاهزيتها لرمضان وستوزّع 11 مليون م³ يوميًا    ارتفاع حصيلة ضحايا إعصار "جيزاني" إلى 59 شخصًا في مدغشقر    أمير نجران يستعرض تقرير «حفظ النعمة»    الجوازات: خدمة تواصل عبر منصة "أبشر" تُمكّن المستفيدين من إنجاز المعاملات التي تعذّر تنفيذها إلكترونيًا    الإصابة تغيب ديابي الاتحاد    "التثقيف المجتمعي بالباحة".. إنجازات نوعية    أمير الرياض يطّلع على جهود وإنجازات قيصرية الكتاب    أمير المدينة يطلق مشروع «على خطاه» ومعرض الهجرة    رئيس لبنان: لم نعد قادرين على تحمل أي نزاعات    وزير الشؤون الإسلامية يدشن برامج خادم الحرمين لتوزيع المصاحف والتمور وتفطير الصائمين    «قبلة الدنيا» جاهزة لاستقبال رمضان بالارتقاء بجودة الخدمات    مدير الأمن العام يتفقّد جاهزية الخطط الأمنية والمرورية لموسم عمرة 1447 ه    مستشفى الدكتور سليمان الحبيب بالريان يُنهي معاناة ثلاثينية مع المشيمة المنغرسة للمرة الثانية مع الحفاظ على الرحم وإعادة ترميمه    "وعيك يحمي طفلك" ترسّخ الوقاية    التصلّب العصبي المتعدد يصيب 2.9 مليون شخص عالميًا... و60 حالة لكل 100 ألف في السعودية    غراب مصاب يطرق باب الطوارئ طلباً للعلاج    أصداء عالمية ومحلية لأغلى سباقات الخيل العالمية.. دعم القيادة والتنظيم الرائع ساهما في النجاح الكبير ل «كأس السعودية»    في ملحق دور ال 16 لدوري أبطال أوروبا.. ريال مدريد يواجه عقدة بنفيكا.. وصراع فرنسي بين موناكو وباريس    الصرف الكبير واللقب الغائب    «موهبة» تعلن اكتشاف 34 ألف موهوب جديد    نجوم في برنامج رامز ليفل الوحش    استغلال المواسم    نائب أمير المكرمة يطلع على خطط موسم العمرة    مليار ريال استثمارات في «سدير الصناعية»    تجهيز آلاف الجنود لمهمة إنسانية محتملة.. إندونيسيا تدرس نشر قوات في غزة    رغم سريان وقف إطلاق النار.. قتيل بغارة إسرائيلية جنوب لبنان    أهلًا بشهر الخيرات    كسوف حلقي للشمس غير مشاهد في السعودية    تموينات خيرية تحفظ الكرامة    «الشورى» يطالب بتعزيز جودة التعليم والابتكار في الجامعات    النساء في رمضان    90 كفيفا بمسابقة جري    الذكاء الاصطناعي يقترب من لونا 9    القبيع يطوي ابتسامات عبوس مهنة الصحافة    أعراض السعال القلبي    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«جوجل» تكشف ثغرات أمنية ضمن منتجات FireEye
نشر في تواصل يوم 20 - 12 - 2015

اكتشف فريق جوجل الأمني التابع لمشروع Project Zero ثغرات أمنية في منتجات شركة FireEye، وتسمح تلك الثغرات الأمنية بتنفيذ تعليمات برمجية عن بعد مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بعد والتحكم بأنظمة الكمبيوتر بشكل كامل.
وقال تافيس أورماندي من فريق Project Zero الذي توصل لكشف الثغرات ان هناك عيوب خطيرة بما يكفي لتطلب شركة FireEye وقت لعلاج هذه المشاكل، والتي من شأنها ان تسمح بتنفيذ تعليمات برمجية عن بعد ليتم تنفيذها عبر مجموعة واسعة من المنتجات.
وأشار تافيس في تدوينة نشرها بان المنتجات الرئيسية لشركة الأمن السيبراني FireEye مبنية على مراقبة الشبكة، وان نقاط الضعف الأمنية الحرجة للغاية يمكنها أن تعيث فساداً في شبكات الشركات.
وتأخذ منتجات شركة FireEye غالباً شكل أجهزة رصد ومراقبة سلبية، وبالتالي تمتلك في كثير من الأحيان امتيازات وصلاحيات كبيرة فيما يتعلق بتدفق المعلومات عبر الشبكة.
وتتطلب تلك المنتجات في سبيل حفاظها على شبكة الشركة آمنة الوصول إلى أنظمة البريد الإلكتروني والتحميلات والمرفقات وهلم جراً، مما يسمح للمهاجم الوصول إلى هذه العناصر جميعاً عند وجود ثغرة أمنية تسمح بذلك، وفقاً ل"البوابة العربية للأخبار التقنية".
وقام كلا الباحثان تافيس أورماندي وناتالي سيلفانوفيتش باكتشاف الثغرات الامنية التي تسمح بتنفيذ تعليمات برمجية عن بعد، وتؤثر تلك الثغرات على منتجات الشركة وأجهزة أمن الشبكات NX وEX وAX وFX.
وتتواجد الثغرة في وحدة النظام الفرعي المسماة معالج إدخال البرامج الضارة MIP الذي يقوم بتحليل ملفات جافا من نوع JAR، ومن ثم تقوم وحدة النظام الفرعي بمحاولة فك محتويات هذه الملفات.
وقامت شركة FireEye بطرح تصحيح للعيب بشكل سريع في أقل من يومين من إرسال فريق جوجل تقرير حول المشكلة للشركة، وأشارت الشركة في بيان لها نشرته على شبكة الإنترنت انها قامت بنشر التصحيح للتخفيف من أثار المشكلة، وسيصل التحديث للمستخدمين بشكل تلقائي.


انقر هنا لقراءة الخبر من مصدره.