تراجع اسعار الذهب    وفاة 14 شخصا في حادث تصادم قطارين في إندونيسيا    انطلاق أولى محطات دورة "برنامج الإكسل" بجمعية يد ترعاك لتطوير المهارات    أمير نجران يرعى انطلاقة ملتقى "جسور التواصل" ويدشّن قافلته بالمنطقة    تراجع مؤشر الأسهم اليابانية    مركبة الشحن "بروغرس إم.إس-34" الروسية تلتحم بمحطة الفضاء الدولية    بيت الثقافة بنجران يحتفي باليوم العالمي للتصميم    هيئة المتاحف تنظّم لقاءً مفتوحًا حول إرث "التابلاين" ومتحف الحدود الشمالية    ولي العهد يتلقى رسالة من رئيس وزراء بنغلاديش    العلا يسيطر على سلاح الأبيه    ضبط ثلاثة مخالفين لأنظمة الحج    نائب أمير الرياض يتسلم تقرير فرع وزارة الرياضة    القيادة تهنئ رئيس جنوب أفريقيا بذكرى يوم الحرية.. ورئيسي توغو وسيراليون بذكرى استقلال بلادهما    أمير الشمالية يبحث مع وزير الحج والعمرة خدمات ضيوف الرحمن عبر منفذ الجديدة    عطلت الدراسة وتضررت منها المنازل.. مواجهات مسلحة في غرب ليبيا    البشر سيعيشون على القمر العقد المقبل    أمير الرياض يرعى حفل تخريج 1800 طالب من الجامعة السعودية الإلكترونية    رعى حفل الجائزة.. الخريف: 683 مليار ريال إنفاق المحتوى المحلي بالمشتريات الحكومية    هل يحتل الروبوت مكان الإنسان    التشجيع الرياضي الواعي.. والتعصب    الزلفي والبكيرية يواجهان الطائي وجدة.. أبها بطلاً لدوري يلو للمرة الثانية    أنشيلوتي أعلى مدربي المونديال أجراً.. و«دونيس» الخامس    أخطاء المنظومة الطبية (7)    7 خطوات للتحقق من صحة فواتير «فرجت» عبر «ناجز»    أستاذ مناخ: أمطار أبريل تتجاوز المعدلات المعتادة    شقيقة وزير التجارة ماجد القصبي في ذمة الله    رئيس موريتانيا يزور المسجد النبوي    أمير الشرقية يدشّن النسخة الثانية من مبادرة "خدمتكم فخر واعتزاز" لخدمة ضيوف الرحمن    أسرة «العندليب» تطالب بعمل يوثق حياته    «وِرث» يعرض عملاً فنياً في مطار خليج نيوم    نائب أمير مكة يطلع على الدراسات المرتبطة بالحج والعمرة    مؤتمر مراجعة معاهدة عدم الانتشار النووي يبدأ أعماله في نيويورك    دعت لتنظيم مواعيد زيارة الروضة الشريفة.. وزارة الحج تحذر من أداء "الفريضة" دون تصريح    تفقد الاستعدادات الجارية بجديدة عرعر.. الربيعة: جهود متكاملة من الجميع لتعزيز جودة استقبال الحجاج    وزير الحج والعمرة يتفقد استعدادات منفذ جديدة عرعر لاستقبال ضيوف الرحمن    الرياضة وصحة المسنين    العراق يدخل مرحلة الفراغ الدستوري حكوميا    تهديد ترمب.. ساعات على تفجير إيران والمفاوضات تهز أسواق العالم    محاكمة بشار الأسد غيابياً.. دمشق بيين الانفتاح السياسي ومحاكمات الماضي    نائب أمير تبوك يترأس اجتماع لجنة الحج بالمنطقة    إيقافات وغرامات يتصدرها الأهلي .. الانضباط تعاقب الشباب والاتفاق    أخضر الشاطئية ينافس على برونزية سانيا 2026 والمصارعة السعودية تستهل مشاركتها    مليار ريال لإنشاء المتحف السعودي للفن المعاصر 1.84    أمير حائل ونائبه يعزيان أسرة السبهان    الباحة مدينة صديقة لذوي الإعاقة    جامعة القصيم تطلق فعاليات مهرجان تراث الشعوب الخامس    "مبادرة طريق مكة" في إندونيسيا .. رحلة تبدأ من مطارات الشرق البعيد    أمير منطقة جازان يستقبل القنصل الباكستاني ويتسلّم تقرير وكالة الشؤون التنموية لعام 2025    أمير حائل يرعى الحفل السنوي لجائزة التميز الوظيفي لمنسوبي تجمع حائل الصحي في نسختها الثالثة    الداخلية: غرامة تصل 50 ألف ريال وسجن 6 أشهر وترحيل الوافد المتأخر عن السعودية بعد انتهاء تأشيرة الدخول الممنوحة له    مجلس الشؤون الاقتصادية والتنمية يستعرض منجزات رؤية المملكة 2030 بالتزامن مع دخولها المرحلة الثالثة    أمير الرياض يستقبل مدير فرع وزارة الرياضة بالمنطقة    تجديد اعتماد عدد من المنشآت الصحية بتجمع القصيم الصحي من "سباهي"    أمير القصيم: الجمعيات الخيرية تدعم الفئات المستحقة وتعزز التكافل الاجتماعي    «540» طالباً وطالبة من جازان يشاركون في رحلات «مشينا» الثقافية    علماء يبتكرون بطاطس مقلية صحية مقرمشة    خبراء يحذرون من ترند قهوة البيض القاتلة    أمير منطقة جازان يستقبل سفير جمهورية باكستان لدى المملكة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«جوجل» تكشف ثغرات أمنية ضمن منتجات FireEye
نشر في تواصل يوم 20 - 12 - 2015

اكتشف فريق جوجل الأمني التابع لمشروع Project Zero ثغرات أمنية في منتجات شركة FireEye، وتسمح تلك الثغرات الأمنية بتنفيذ تعليمات برمجية عن بعد مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بعد والتحكم بأنظمة الكمبيوتر بشكل كامل.
وقال تافيس أورماندي من فريق Project Zero الذي توصل لكشف الثغرات ان هناك عيوب خطيرة بما يكفي لتطلب شركة FireEye وقت لعلاج هذه المشاكل، والتي من شأنها ان تسمح بتنفيذ تعليمات برمجية عن بعد ليتم تنفيذها عبر مجموعة واسعة من المنتجات.
وأشار تافيس في تدوينة نشرها بان المنتجات الرئيسية لشركة الأمن السيبراني FireEye مبنية على مراقبة الشبكة، وان نقاط الضعف الأمنية الحرجة للغاية يمكنها أن تعيث فساداً في شبكات الشركات.
وتأخذ منتجات شركة FireEye غالباً شكل أجهزة رصد ومراقبة سلبية، وبالتالي تمتلك في كثير من الأحيان امتيازات وصلاحيات كبيرة فيما يتعلق بتدفق المعلومات عبر الشبكة.
وتتطلب تلك المنتجات في سبيل حفاظها على شبكة الشركة آمنة الوصول إلى أنظمة البريد الإلكتروني والتحميلات والمرفقات وهلم جراً، مما يسمح للمهاجم الوصول إلى هذه العناصر جميعاً عند وجود ثغرة أمنية تسمح بذلك، وفقاً ل"البوابة العربية للأخبار التقنية".
وقام كلا الباحثان تافيس أورماندي وناتالي سيلفانوفيتش باكتشاف الثغرات الامنية التي تسمح بتنفيذ تعليمات برمجية عن بعد، وتؤثر تلك الثغرات على منتجات الشركة وأجهزة أمن الشبكات NX وEX وAX وFX.
وتتواجد الثغرة في وحدة النظام الفرعي المسماة معالج إدخال البرامج الضارة MIP الذي يقوم بتحليل ملفات جافا من نوع JAR، ومن ثم تقوم وحدة النظام الفرعي بمحاولة فك محتويات هذه الملفات.
وقامت شركة FireEye بطرح تصحيح للعيب بشكل سريع في أقل من يومين من إرسال فريق جوجل تقرير حول المشكلة للشركة، وأشارت الشركة في بيان لها نشرته على شبكة الإنترنت انها قامت بنشر التصحيح للتخفيف من أثار المشكلة، وسيصل التحديث للمستخدمين بشكل تلقائي.


انقر هنا لقراءة الخبر من مصدره.