الأخضر الأولمبي يتغلب على البحرين بخماسية في كأس الخليج    الفيفا يتطلع لتقنيات جديدة في التحكيم في كأس العالم 2026    أمير منطقة جازان يؤدى واجب العزاء والمواساة لإبراهيم بن صالح هملان أحد أفراد الحماية (الأمن) في وفاة شقيقته    تقارير.. حقيقة خروج نونيز من الهلال في الشتاء    نادي وسم الثقافي بالرياض يعقد لقاءه الشهري ويخرج بتوصيات داعمة للحراك الأدبي    Gulf 4P, CTW & Mach & Tools 2025 المنصّة الإقليمية الرائدة للابتكار والتقدّم الصناعي    رئيس مجلس النواب الهندي يلتقي وفد لجنة الصداقة البرلمانية السعودية الهندية    "إثراء" يحصد جائزة العمل التطوعي للمرة الرابعة    سيبراني تختتم مشاركتها في بلاك هات 2025 وتُعزّز ريادتها في حماية الفضاء السيبراني    بمشاركة 3000 مستفيدًا من منسوبي المساجد بالمنطقة … "الشؤون الإسلامية" تختتم برنامج "دور المسجد في المجتمع" لمنسوبي مساجد الشريط الحدودي بجازان    خطيب المسجد النبوي يبيّن مكانة آية الكرسي وفضلها العظيم    الدكتور المعيقلي يزور مقر الاتحاد الإسلامي في جمهورية مقدونيا الشمالية    مستشفى الملك خالد التخصصي للعيون يفوز جائزة أفضل مشروع حكومي عربي لتطوير القطاع الصحي    الذهب يستقر مع ضعف الدولار وسط رهانات خفض أسعار الفائدة وتراجع عوائد السندات    النفط يتجه لمكاسب أسبوعية مع آمال خفض "الفائدة" وتصاعد التوترات الجيوسياسية    مركز الملك عبدالعزيز للتواصل الحضاري يشارك في مؤتمر الرياض الدولي للفلسفة 2025    الاتحاد يمدد عقد عبد الرحمن العبود    غوميز يستهدف بديل إيكامبي    ثلاثي دوري روشن السعودي بين عمالقة كرة القدم في المونديال القادم    اللواء العنزي يشهد حفل تكريم متقاعدي الأفواج الأمنية    وزير التعليم يلتقي القيادات بجامعة تبوك    هيئة الهلال الاحمر بالباحة تشارك جمعية الاطفال ذوي الاعاقة الاحتفاء باليوم العالمي للأشخاص ذوي الإعاقة    جمعية التطوع تفوز بالمركز الأول في الجائزة الوطنية للعمل التطوعي    ملتقى ميزانية 2026 يختتم أعماله    المجلس العالمي لمخططي المدن والأقاليم يختتم أعماله    اعلان مواعيد زيارة الروضة الشريفة في المسجد النبوي    المؤتمر العربي رفيع المستوى يدعو إلى تعزيز حماية الأطفال    التوصل لإنتاج دواء جديد لعلاج مرض باركنسون "الشلل الرعاش"    أمين جازان يتفقد مشاريع الدرب والشقيق    تهامة قحطان تحافظ على موروثها الشعبي    الدفاع المدني يحتفي بيوم التطوع السعودي والعالمي 2025م    أمير تبوك يستقبل معالي وزير التعليم ويدشن ويضع حجر الأساس لمشروعات تعليمية بالمنطقة    جمعية سفراء التراث تحصد درجة "ممتازة " في تقييم الحوكمة لعام 2024    واشنطن تستضيف قرعة كأس العالم 2026 اليوم    رصد مسيرات بالقرب من مسار رحلة زيلينسكي إلى دبلن    ب 56 ميدالية .. السعودية تتصدر العالم في بطولة كمال الأجسام    أمير جازان يؤدي واجب العزاء لأحد أفراد الحماية في وفاة شقيقته    معركة الرواية: إسرائيل تخوض حربا لمحو التاريخ    سفير المملكة في الأردن يرعى حفل ذوي الإعاقة في الملحقية    مفردات من قلب الجنوب ٣١    قمة البحرين تؤكد تنفيذ رؤية خادم الحرمين لتعزيز العمل الخليجي وتثمن جهود ولي العهد للسلام في السودان    أمير منطقة تبوك يكرم المواطن فواز العنزي تقديرًا لموقفه الإنساني في تبرعه بكليته لابنة صديقه    الناتو يشعل الجدل ويهدد مسار السلام الأوكراني.. واشنطن وموسكو على حافة تسوية معقدة    آل حمدان يحتفل بزواج أحمد    سمر متولي تشارك في «كلهم بيحبوا مودي»    معرض يكشف تاريخ «دادان» أمام العالم    فرع الموارد البشرية بالمدينة المنورة يُقيم ملتقى صُنّاع الإرادة    أكد معالجة تداعيات محاولة فرض الأحكام العرفية.. رئيس كوريا الجنوبية يعتذر عن الأخطاء تجاه «الشمالية»    وزير الموارد البشرية: 2.5 مليون موظف سعودي في القطاع الخاص    تعاون سعودي – كيني لمواجهة الأفكار المتطرفة    برعاية خادم الحرمين..التخصصات الصحية تحتفي ب 12,591 خريجا من برامج البورد السعودي والأكاديمية الصحية 2025م    مقتل آلاف الأطفال يشعل الغضب الدولي.. العفو الدولية تتهم الدعم السريع بارتكاب جرائم حرب    صيني يعيش بولاعة في معدته 35 عاماً    ابتكار علاج صيني للقضاء على فيروس HIV    الكلية البريطانية تكرم الأغا    إقحام أنفسنا معهم انتقاص لذواتنا    لم يكن يعبأ بأن يلاحقه المصورون    القيادة تعزي رئيس سريلانكا في ضحايا إعصار ديتواه الذي ضرب بلاده    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«جوجل» تكشف ثغرات أمنية ضمن منتجات FireEye
نشر في تواصل يوم 20 - 12 - 2015

اكتشف فريق جوجل الأمني التابع لمشروع Project Zero ثغرات أمنية في منتجات شركة FireEye، وتسمح تلك الثغرات الأمنية بتنفيذ تعليمات برمجية عن بعد مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بعد والتحكم بأنظمة الكمبيوتر بشكل كامل.
وقال تافيس أورماندي من فريق Project Zero الذي توصل لكشف الثغرات ان هناك عيوب خطيرة بما يكفي لتطلب شركة FireEye وقت لعلاج هذه المشاكل، والتي من شأنها ان تسمح بتنفيذ تعليمات برمجية عن بعد ليتم تنفيذها عبر مجموعة واسعة من المنتجات.
وأشار تافيس في تدوينة نشرها بان المنتجات الرئيسية لشركة الأمن السيبراني FireEye مبنية على مراقبة الشبكة، وان نقاط الضعف الأمنية الحرجة للغاية يمكنها أن تعيث فساداً في شبكات الشركات.
وتأخذ منتجات شركة FireEye غالباً شكل أجهزة رصد ومراقبة سلبية، وبالتالي تمتلك في كثير من الأحيان امتيازات وصلاحيات كبيرة فيما يتعلق بتدفق المعلومات عبر الشبكة.
وتتطلب تلك المنتجات في سبيل حفاظها على شبكة الشركة آمنة الوصول إلى أنظمة البريد الإلكتروني والتحميلات والمرفقات وهلم جراً، مما يسمح للمهاجم الوصول إلى هذه العناصر جميعاً عند وجود ثغرة أمنية تسمح بذلك، وفقاً ل"البوابة العربية للأخبار التقنية".
وقام كلا الباحثان تافيس أورماندي وناتالي سيلفانوفيتش باكتشاف الثغرات الامنية التي تسمح بتنفيذ تعليمات برمجية عن بعد، وتؤثر تلك الثغرات على منتجات الشركة وأجهزة أمن الشبكات NX وEX وAX وFX.
وتتواجد الثغرة في وحدة النظام الفرعي المسماة معالج إدخال البرامج الضارة MIP الذي يقوم بتحليل ملفات جافا من نوع JAR، ومن ثم تقوم وحدة النظام الفرعي بمحاولة فك محتويات هذه الملفات.
وقامت شركة FireEye بطرح تصحيح للعيب بشكل سريع في أقل من يومين من إرسال فريق جوجل تقرير حول المشكلة للشركة، وأشارت الشركة في بيان لها نشرته على شبكة الإنترنت انها قامت بنشر التصحيح للتخفيف من أثار المشكلة، وسيصل التحديث للمستخدمين بشكل تلقائي.


انقر هنا لقراءة الخبر من مصدره.