خادم الحرمين وولي العهد يعزيان أمير قطر في شهداء المروحية    الديوان الملكي: وفاة نوره بنت عبدالعزيز    سمو ولي العهد يعزي أمير دولة قطر في استشهاد عددٍ من منتسبي القوات المسلحة القطرية    تسارع وتيرة التحول وتأكيد على قوة الاستثمارات.. 1.24 تريليون أصولاً بالسوق المالية    تراجع أسعار النفط    استثناء مؤقت للسفن من شرط «انتهاء الوثائق»    منظومة دفاع جوي متكاملة ومتقدمة لحماية الأمن.. السعودية تدمر صواريخ ومسيرات إيرانية ب 3 مناطق    طهران تهدد بزرع الألغام في الممرات البحرية    الناتو وبريطانيا يشككان في الرواية الإسرائيلية: لا مؤشرات على استهداف قاعدة دييغو غارسيا    سمو ولي العهد يتلقى اتصالًا هاتفيًا من رئيس الوزراء الهولندي    الأخضر يواصل تدريباته في جدة استعداداً للقاء مصر الودي    نائب أمير الرياض يؤدي صلاة الميت على محمد بن بندر    مريضة بالسرطان تقتل 5 من أبنائها    انتحار طفل أميركي بسبب التنمر والتجاهل    الدفاع المدني ينشر الوعي بالعواصف الرعدية    يسرا ومحمد سامي وجهاً لوجه في «قلب شمس»    عيدية    برامج العيد في جدة التاريخية.. تجمع بين الأصالة والابتكار    معايدة الأسر    «الإسلامية»: تقديم 2.3 مليون خدمة دعوية للمعتمرين    «تطبيقات النوم» تزيد الأرق    أبرز الأخطاء الطبية «5»    "البيئة": رصد هطول أمطار في 10 مناطق.. وعسير تسجّل أعلى كمية ب 46,2 ملم    مقتل 8 أشخاص وإصابة 83 إثر تحطم طائرة عسكرية كولومبية    بيرنلي يعلن إصابة المجبري في عضلات الفخد الخلفية    مفاجأة كونسيساو.. مدرب الاتحاد يظهر في مهمة خاصة خارج السعودية    «الدحة» تخطف الأنظار في عيد «الشمالية»    العيدية النقدية.. فرحة الصغار وابتسامة الكبار    نتنياهو: ترامب أطلعني على فرصة جديدة لاتفاق مع إيران يحمي مصالحنا    الإنجازات التاريخية    أمير الرياض يعزي في وفاة محمد بن بندر بن محمد بن سعود الكبير    القبض على إثيوبي في جدة لترويجه مواد مخدرة    السعودية ال 22 عالميا في تقرير السعادة العالمي 2026    ترمب يوقف الضربات العسكرية على إيران لمدة خمسة أيام    الذهب يسجل أكبر خسارة أسبوعية منذ 43 عاماً    بين قانون الجذب وحسن الظن    الحكامية بالدرب تحتفي بعيد الفطر بلقاء المعايدة الأول وسط حضور وتلاحم لافت    المنتخب السعودي: زكريا هوساوي لم يكمل الحصة التدريبية لشعوره بآلام في الركبة    أمير نجران يطّلع على تقرير الصحة بالمنطقة    جمعية الكشافة تشارك في الاحتفال بيوم الأخوة الكشفية العربية عبر الاتصال المرئي    أمير الرياض يعزي في وفاة محمد بن بندر بن محمد بن سعود الكبير آل سعود    بلدية قوز الجعافرة تختتم احتفالات عيد الفطر وسط حضور لافت وتفاعل مجتمعي مميز    البَرَد يكسو شوارع الباحة ومرتفعاتها    الديوان الملكي: وفاة الأميرة نوره بنت عبدالعزيز بن عبدالرحمن آل سعود    اعتراض صاروخ في الرياض ومسيّرة بالمنطقة الشرقية    الذهب يتراجع لأدنى مستوى في 2026 بخسائر تفوق 5%    أكثر من 600 منتزه وحديقة تستقبل أهالي حائل وزوارها في عيد الفطر    فليك يرحب بطلب كانسيلو بسبب الهلال    بعد شلل هرمز.. خط أنابيب سعودي يحافظ على إمداد العالم بالطاقة        بلدية بقيق تحتفل بعيد الفطر المبارك بفعاليات نوعية    ولي العهد والرئيس الفرنسي يبحثان هاتفيا التطورات في المنطقة    الرغفان أكلة بين الثقافة الشعبية والتاريخ    السعودية تعزي قطر وتركيا إثر حادث سقوط طائرة مروحية    أكثر من 33 مليون وجبة إفطار في الحرمين خلال شهر رمضان    دور الحكمة في اجتناب الفتنة    الصين: علماء يزرعون جزيرات البنكرياس المستخلصة من الخلايا الجذعية    حناء جازان طقس العيد المتوارث عبر الأجيال    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«جوجل» تكشف ثغرات أمنية ضمن منتجات FireEye
نشر في تواصل يوم 20 - 12 - 2015

اكتشف فريق جوجل الأمني التابع لمشروع Project Zero ثغرات أمنية في منتجات شركة FireEye، وتسمح تلك الثغرات الأمنية بتنفيذ تعليمات برمجية عن بعد مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بعد والتحكم بأنظمة الكمبيوتر بشكل كامل.
وقال تافيس أورماندي من فريق Project Zero الذي توصل لكشف الثغرات ان هناك عيوب خطيرة بما يكفي لتطلب شركة FireEye وقت لعلاج هذه المشاكل، والتي من شأنها ان تسمح بتنفيذ تعليمات برمجية عن بعد ليتم تنفيذها عبر مجموعة واسعة من المنتجات.
وأشار تافيس في تدوينة نشرها بان المنتجات الرئيسية لشركة الأمن السيبراني FireEye مبنية على مراقبة الشبكة، وان نقاط الضعف الأمنية الحرجة للغاية يمكنها أن تعيث فساداً في شبكات الشركات.
وتأخذ منتجات شركة FireEye غالباً شكل أجهزة رصد ومراقبة سلبية، وبالتالي تمتلك في كثير من الأحيان امتيازات وصلاحيات كبيرة فيما يتعلق بتدفق المعلومات عبر الشبكة.
وتتطلب تلك المنتجات في سبيل حفاظها على شبكة الشركة آمنة الوصول إلى أنظمة البريد الإلكتروني والتحميلات والمرفقات وهلم جراً، مما يسمح للمهاجم الوصول إلى هذه العناصر جميعاً عند وجود ثغرة أمنية تسمح بذلك، وفقاً ل"البوابة العربية للأخبار التقنية".
وقام كلا الباحثان تافيس أورماندي وناتالي سيلفانوفيتش باكتشاف الثغرات الامنية التي تسمح بتنفيذ تعليمات برمجية عن بعد، وتؤثر تلك الثغرات على منتجات الشركة وأجهزة أمن الشبكات NX وEX وAX وFX.
وتتواجد الثغرة في وحدة النظام الفرعي المسماة معالج إدخال البرامج الضارة MIP الذي يقوم بتحليل ملفات جافا من نوع JAR، ومن ثم تقوم وحدة النظام الفرعي بمحاولة فك محتويات هذه الملفات.
وقامت شركة FireEye بطرح تصحيح للعيب بشكل سريع في أقل من يومين من إرسال فريق جوجل تقرير حول المشكلة للشركة، وأشارت الشركة في بيان لها نشرته على شبكة الإنترنت انها قامت بنشر التصحيح للتخفيف من أثار المشكلة، وسيصل التحديث للمستخدمين بشكل تلقائي.


انقر هنا لقراءة الخبر من مصدره.