انخفاض أسعار الذهب    اكسيوس: مفاوضات دولية لبحث هدنة مؤقتة بين الولايات المتحدة وإيران    الاتفاق يتغلب على القادسية بثلاثية    الكم الكيفي ياجمعياتنا الأهلية    أفلام الأكشن تستهوي محبي السينما    أبو زهرة بالعناية المركزة    شروط جديدة تعيد تشكيل زواجات جدة    اللثة تؤثر على مرضى الكلى    أمير الرياض يرعى حفل خريجي جامعة الفيصل ويضع حجر الأساس لمشروعات المنشآت الرياضية بالجامعة    الهلال يشعل الإعلام العالمي.. هدف برازيلي وتألق فرنسي وغضب برتغالي    غالتييه: نقاط الفيحاء تعزز ثقافة الانتصار    حين تعطلت سلاسل العالم.. لم تتوقف السعودية    أمير الباحة يطلق فريق «طوق التطوعي»    التقرير السنوي للتجارة على طاولة الشورى    بلدية الدمام تحقق نقلة نوعية في تنظيم الأسواق    تقرير «مدني الرياض» على طاولة فيصل بن بندر    المملكة تدين محاولة تخريب سفارة الإمارات في دمشق    الإعلام والأزمات المنسية في الحرب الأميركية - الإيرانية    بيت الشَعَر.. هوية تراثية    حليب الإبل.. مشروب الربيع في «الشمالية»    مسؤولية دولية    ثماني «أوبك بلس» تقر زيادة الإنتاج 206 آلاف برميل يومياً    هدد إيران بنسف محطات الكهرباء والجسور.. ترمب: الاتفاق أو التدمير الشامل    طائرة تقتحم مطعماً في البرازيل وتخلف 4 قتلى    عبر فصائل عراقية مسلحة موالية لإيران.. تحذير أمريكي من محاولات اغتيال دبلوماسيين بالعراق    حين يتحول الفراغ إلى إساءة    اختفت وهي طفلة وظهرت بعد 32 عاماً    بدء تسجيل الطلبة المستجدين للعام الدراسي المقبل    لضمان عدم التعرض إلى الاحتيال أو انتحال الشخصية.. «سدايا» تدعو إلى التأكد من موثوقية المواقع الإلكترونية    ولادة أول وعل بمحمية الوعول في 2026    بالتعاون مع كبرى الشركات الوطنية.. إطلاق إستراتيجية مجلس تنسيق المحتوى المحلي المحدثة    بقيادة فتحي الجبال.. الأخدود يحقق فوزاً ثميناً على الفتح    تأكيد على التنسيق المشترك بما يدعم الاستقرار.. وزير الداخلية ونظيره السنغافوري يستعرضان التطورات الأمنية بالمنطقة    التعليق الذي أزعجك…قد يكون أهم ما قيل لك    البرستيج القاتل    «موهبة» تطلق برنامجها الإثرائي المهاري في 3 مدن    كندا تستثمر فشل منتخب إيطاليا بطريقة ذكية    راحة البال    توقيع 5 آلاف اتفاقية بمنتدى العمرة والزيارة    5.37 مليار ريال تمويلات مصرفية سكنية    طيور تحمي أعشاشها بسموم السجائر    دراسة: لقاح الإنفلونزا يمنح مناعة تمتد لعقود    مستشفى الملك فهد الجامعي يقود مسيرة متقدمة في زراعة القوقعة ورعاية فاقدي السمع    زلزال كابول يقتل 12 شخصا    زيلينسكي في دمشق.. حضور أوكراني وتراجع روسي    اختتام فعاليات المؤتمر العشرون للجمعية السعودية لجراحة المخ والأعصاب    مهرجان الزهور وجهة سياحية تنعش ينبع الصناعية    الأخدود يكسب الفتح بهدف في دوري روشن للمحترفين    وزير الداخلية يتلقى اتصالاً من نظيره السنغافوري بشأن الاعتداءات الإيرانية    5 آلاف اتفاقية بمنتدى العمرة    نائب أمير نجران يطَّلِع على مشروعات شركة المياه الوطنية بالمنطقة    نائب أمير جازان يستقبل مدير فرع الهيئة العامة للنقل بالمنطقة    ليدار للاستثمار تختتم مشاركتها في مكة بيلدكس 2026 بإقبال لافت على مشروع دار مكة    توافد عدد كبير من المعزين في وفاة معالي الدكتور رضا عبيد    «إرشاد الحافلات» يستقطب الكفاءات لموسم الحج    استعرضا العلاقات الثنائية وناقشا تداعيات التصعيد العسكري.. ولي العهد ورئيسة وزراء إيطاليا يبحثان المستجدات الإقليمية    رئيسة وزراء جمهورية إيطاليا تغادر جدة    رئيسة وزراء جمهورية إيطاليا تصل إلى جدة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«جوجل» تكشف ثغرات أمنية ضمن منتجات FireEye
نشر في تواصل يوم 20 - 12 - 2015

اكتشف فريق جوجل الأمني التابع لمشروع Project Zero ثغرات أمنية في منتجات شركة FireEye، وتسمح تلك الثغرات الأمنية بتنفيذ تعليمات برمجية عن بعد مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بعد والتحكم بأنظمة الكمبيوتر بشكل كامل.
وقال تافيس أورماندي من فريق Project Zero الذي توصل لكشف الثغرات ان هناك عيوب خطيرة بما يكفي لتطلب شركة FireEye وقت لعلاج هذه المشاكل، والتي من شأنها ان تسمح بتنفيذ تعليمات برمجية عن بعد ليتم تنفيذها عبر مجموعة واسعة من المنتجات.
وأشار تافيس في تدوينة نشرها بان المنتجات الرئيسية لشركة الأمن السيبراني FireEye مبنية على مراقبة الشبكة، وان نقاط الضعف الأمنية الحرجة للغاية يمكنها أن تعيث فساداً في شبكات الشركات.
وتأخذ منتجات شركة FireEye غالباً شكل أجهزة رصد ومراقبة سلبية، وبالتالي تمتلك في كثير من الأحيان امتيازات وصلاحيات كبيرة فيما يتعلق بتدفق المعلومات عبر الشبكة.
وتتطلب تلك المنتجات في سبيل حفاظها على شبكة الشركة آمنة الوصول إلى أنظمة البريد الإلكتروني والتحميلات والمرفقات وهلم جراً، مما يسمح للمهاجم الوصول إلى هذه العناصر جميعاً عند وجود ثغرة أمنية تسمح بذلك، وفقاً ل"البوابة العربية للأخبار التقنية".
وقام كلا الباحثان تافيس أورماندي وناتالي سيلفانوفيتش باكتشاف الثغرات الامنية التي تسمح بتنفيذ تعليمات برمجية عن بعد، وتؤثر تلك الثغرات على منتجات الشركة وأجهزة أمن الشبكات NX وEX وAX وFX.
وتتواجد الثغرة في وحدة النظام الفرعي المسماة معالج إدخال البرامج الضارة MIP الذي يقوم بتحليل ملفات جافا من نوع JAR، ومن ثم تقوم وحدة النظام الفرعي بمحاولة فك محتويات هذه الملفات.
وقامت شركة FireEye بطرح تصحيح للعيب بشكل سريع في أقل من يومين من إرسال فريق جوجل تقرير حول المشكلة للشركة، وأشارت الشركة في بيان لها نشرته على شبكة الإنترنت انها قامت بنشر التصحيح للتخفيف من أثار المشكلة، وسيصل التحديث للمستخدمين بشكل تلقائي.


انقر هنا لقراءة الخبر من مصدره.