نائب أمير المدينة يطلع على جاهزية المياه للحج ويكرم المتقاعدين    أمير نجران يستعرض أعمال فرع الموارد البشرية بالمنطقة    أمير الشرقية يستقبل محافظ هيئة الزكاة والضريبة والجمارك ولرئيس التنفيذي لمطارات الدمام    الدمام تستضيف معرض " سيريدو 2026 " للتطوير والتمليك العقاري    نائب أمير جازان يستقبل مدير الدفاع المدني بالمنطقة ويتسلّم التقرير السنوي    سمو الأميرة فهدة بنت فلاح آل حثلين تكرّم الفائزات بجائزة الأميرة نورة للتميُّز النسائي في دورتها الثامنة    أمير حائل يطّلع على الخطة الإستراتيجية لجامعة حائل    أمانة الشرقية تُفعّل يوم الصحة العالمي بمبادرة توعوية لتعزيز جودة الحياة    ولي العهد يتلقى اتصالًا هاتفيًا من ولي عهد دولة الكويت    القبض على مواطن لنقله مخالفًا لنظام أمن الحدود بجازان    فرع هيئة الصحفيين بجازان يكرّم صنّاع التميز وشركاء النجاح لعام 2025 في ليلة وفاء إعلامية    نادي الثقافة والفنون بصبيا يسلط الضوء على "ظاهرة التفاهة" في أمسية "فتنة الوهم" الاستثنائية    السعودية ترحب بإعلان توصل الولايات المتحدة وإيران لاتفاق لوقف إطلاق النار    الأمير تركي الفيصل: جامعة الفيصل تترجم رؤية الملك فيصل في بناء الإنسان وتعزيز المعرفة    بدء المرحلة الثانية من اعتماد عقد العمل الموثق كسند تنفيذي    سعر اوقية الذهب يرتفع الى 4812.49 دولار    الأردن تدين اقتحام وزير إسرائيلي للمسجد الأقصى    تدمير سبعة صواريخ وسقوط حطام في محيط منشآت للطاقة    «السياحة»: نمو كبير في عدد السيّاح المحليين بنسبة 16% في الربع الأول من 2026    المملكة تدين اقتحام وتخريب القنصلية الكويتية في البصرة    قراءة النص يدشن فعاليات دورته ال22 ويكرم قدس    ترمب يعلّق قصف إيران أسبوعين وطهران تفتح هرمز    «أمانة جازان».. 120 ألف جولة رقابية    المنظومة الطبيعية ترسخ ريادة المملكة عالميًا    التزام سعودي بدعم استقرار القطاع السياحي الخليجي    يوفنتوس يضع مهاجم الهلال ضمن حساباته الصيفية    نادي العيون.. حلم مدينة وفرحة صعود    رئيس الاتحاد الآسيوي يهنئ المتأهلين إلى كأس آسيا السعودية 2027    موجز    نمو قياسي لأنشطة الذكاء الاصطناعي.. 1.89 مليون سجل تجاري في السعودية    حتى نزاهة لا يرضيها هذا    طالبها بفتح «هرمز».. ترمب يرسل التحذير الأخير لإيران: حضارة ستموت ولن تعود    في قطاعات العمل والتنمية والنقل والقطاع غير الربحي.. «الشورى» يقر حزمة اتفاقيات دولية لتعزيز التعاون    المرور: 5 اشتراطات لسلامة قائدي الدراجات الآلية    دعم للوساطة الباكستانية واستعداد لدور بناء.. الصين تدعو لاغتنام فرصة السلام    تصعيد متبادل على جبهة الجنوب اللبناني.. غارات إسرائيلية وضربات لحزب الله تطال مستوطنات    صندوق النقد يؤكد متانة اقتصادات «التعاون»    في لقاءات مقدمة من الجولة ال 29 بدوري روشن… الهلال يستقبل الخلود.. والأهلي ضيفاً على الفيحاء    وزيرا الطاقة والثقافة يفتتحان متحف الذهب الأسود    مجمع الملك سلمان يعزز حضور اللغة العربية عالمياً    تامر حسني يشعل زفافاً دولياً على طريقته    حسين فهمي بطل فيلم صيني    تعزيز الخدمات الرقمية في المسجد الحرام بتقنيات QR    59.1 مليون ريال لتطوير وتأهيل 29 جامعاً ومسجداً    في ذهاب ربع نهائي دوري أبطال أوروبا.. صدام متجدد يجمع برشلونة وأتلتيكو مدريد.. وقمة بين باريس وليفربول    النصر لن يكون بطل الدوري    «حقن مونجارو».. ترند عرائس الهند    دواء جديد يخفض ضغط الدم المستعصي    المملكة تؤكد التزامها بالتنسيق الخليجي لدعم استقرار القطاع السياحي    الشورى يقر نظام العمل التطوعي الخليجي    محافظ الطائف يستقبل الرئيس التنفيذي لتجمع الطائف الصحي المعيَّن حديثًا    فرسان تتزيّن بالأرجواني.. كرات الحريد الحية تحول البحر إلى لوحة ساحرة    وزير "الشؤون الإسلامية" يدشّن برنامج تطوير وتأهيل 29 جامعًا ومسجدًا    رئيس وزراء باكستان يجدد لولي العهد دعم بلاده للمملكة تجاه اعتداءات إيران    الهلال الأحمر بنجران يباشر 1306 بلاغًا إسعافيًا خلال مارس 2026    «منتدى العمرة والزيارة».. اتفاقيات تكامل وشراكة    الدعم المؤذي    حرب في السماء.. والأرض أمان    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«جوجل» تكشف ثغرات أمنية ضمن منتجات FireEye
نشر في تواصل يوم 20 - 12 - 2015

اكتشف فريق جوجل الأمني التابع لمشروع Project Zero ثغرات أمنية في منتجات شركة FireEye، وتسمح تلك الثغرات الأمنية بتنفيذ تعليمات برمجية عن بعد مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بعد والتحكم بأنظمة الكمبيوتر بشكل كامل.
وقال تافيس أورماندي من فريق Project Zero الذي توصل لكشف الثغرات ان هناك عيوب خطيرة بما يكفي لتطلب شركة FireEye وقت لعلاج هذه المشاكل، والتي من شأنها ان تسمح بتنفيذ تعليمات برمجية عن بعد ليتم تنفيذها عبر مجموعة واسعة من المنتجات.
وأشار تافيس في تدوينة نشرها بان المنتجات الرئيسية لشركة الأمن السيبراني FireEye مبنية على مراقبة الشبكة، وان نقاط الضعف الأمنية الحرجة للغاية يمكنها أن تعيث فساداً في شبكات الشركات.
وتأخذ منتجات شركة FireEye غالباً شكل أجهزة رصد ومراقبة سلبية، وبالتالي تمتلك في كثير من الأحيان امتيازات وصلاحيات كبيرة فيما يتعلق بتدفق المعلومات عبر الشبكة.
وتتطلب تلك المنتجات في سبيل حفاظها على شبكة الشركة آمنة الوصول إلى أنظمة البريد الإلكتروني والتحميلات والمرفقات وهلم جراً، مما يسمح للمهاجم الوصول إلى هذه العناصر جميعاً عند وجود ثغرة أمنية تسمح بذلك، وفقاً ل"البوابة العربية للأخبار التقنية".
وقام كلا الباحثان تافيس أورماندي وناتالي سيلفانوفيتش باكتشاف الثغرات الامنية التي تسمح بتنفيذ تعليمات برمجية عن بعد، وتؤثر تلك الثغرات على منتجات الشركة وأجهزة أمن الشبكات NX وEX وAX وFX.
وتتواجد الثغرة في وحدة النظام الفرعي المسماة معالج إدخال البرامج الضارة MIP الذي يقوم بتحليل ملفات جافا من نوع JAR، ومن ثم تقوم وحدة النظام الفرعي بمحاولة فك محتويات هذه الملفات.
وقامت شركة FireEye بطرح تصحيح للعيب بشكل سريع في أقل من يومين من إرسال فريق جوجل تقرير حول المشكلة للشركة، وأشارت الشركة في بيان لها نشرته على شبكة الإنترنت انها قامت بنشر التصحيح للتخفيف من أثار المشكلة، وسيصل التحديث للمستخدمين بشكل تلقائي.


انقر هنا لقراءة الخبر من مصدره.