السعودية تدين تصريحات هاكابي وتصفها ب"سابقة خطيرة" من مسؤول أمريكي    احتجاز تاكر كارلسون في إسرائيل ومصادرة جواز سفره بعد مقابلته مع مايك هاكابي    ترامب يعلن زيادة نسبة الرسوم الجمركية الدولية من 10 إلى 15%    المملكة توزّع 820 سلة غذائية في أوزبكستان    رفع جوائز مسابقة الملك سلمان المحلية للقرآن الكريم إلى تسعة ملايين ريال    وزير الشؤون الإسلامية ل«الرياض»: القراءة النجدية هادئة وطبيعية ونشجع عليها في مساجد الرياض    الأمن العام ينوّه بضيوف الرحمن إلى الالتزام بإرشادات رجال الأمن داخل المسجد الحرام    جمعية الدعوة بأجياد تطلق برامجها الدعوية الرمضانية بمنطقة الحرم لعام 1447ه    الحملة الوطنية للعمل الخيري تتجاوز 646 مليون ريال في يومها الأول    وصول الطائرة الإغاثية السعودية ال81 لإغاثة الشعب الفلسطيني في غزة    السعودية تنضم إلى الشراكة العالمية للذكاء الاصطناعي GPAI    موائدُ المملكةِ تمتدُّ إلى مسجدِ الاستقلال وتجمعُ 3500 صائمٍ    إنزاغي يستبعد رباعي الهلال الأجنبي من مواجهة الاتحاد    دونالد ترامب إلى رونالدو: "نحتاجك في أمريكا"    ولي العهد يهنئ رئيسة وزراء اليابان بمناسبة إعادة انتخابها    ضبط 19101 مخالف لأنظمة الإقامة والعمل في مناطق المملكة    معاناة بين فليك وكانسيلو في برشلونة.. وموقف الهلال    ألمانيا: هناك حاجة لحلول في مواجهة استهلاك الذكاء الاصطناعي للطاقة    رئيس وزراء باكستان: مستعدون للعمل مع ترامب حول خطة غزة    يوم التأسيس.. قصة وطن انطلقت ملامحه الأولى من الدرعية    صيام مرضى القلب يحكمه استقرار الحالة الصحية من شخص لآخر    الطقس وتأثيره على النفس: لماذا يشتد اكتئاب الشتاء في هذا التوقيت؟    سمو أمير منطقة القصيم: يوم التأسيس محطة تاريخية نستحضر فيها أمجاد الوطن وجذور وحدته الراسخة    مُحافظ وادي الدواسر يهنئ القيادة بمناسبة يوم التأسيس    سمو نائب أمير منطقة القصيم : يوم التأسيس نقطة تحول محورية في مسيرة الوطن، ويرسخ قيم الوحدة والفخر بالهوية الوطنية        بين عبق التاريخ وألفة الحضور.. "المجديرة" بصبيا تُدشن مركازها الرمضاني الأول    القيادة القطرية تهنئ خادم الحرمين الشريفين بمناسبة ذكرى يوم التأسيس    الدفاع الروسية: تدمير 77 مسيرة أوكرانية مسيرة خلال الليل    ارتفاع مؤشرات الأسهم الأمريكية في ختام التعاملات ببورصة "وول ستريت"    رياح نشطة مثيرة للأتربة على معظم مناطق المملكة    الصيام آمن لمرضى الروماتويد مع الالتزام بالعلاج    ذكريات من الصفة    رئاسة الشؤون الدينية تعزز رسالتها الإيمانية والعلمية والتوجيهية في الحرمين الشريفين    معالي رئيس الشؤون الدينية وأئمة وخطباء المسجد النبوي في استقبال سمو ولي العهد لدى زيارته المسجد النبوي الشريف    نائب أمير تبوك يرفع الشكر للقيادة على الدعم السخي للحملة الوطنية للعمل الخيري في نسختها السادسة    أمير منطقة جازان يزور سوق الأولين الرمضاني    الشباب يكسب ضمك بثلاثية في دوري روشن للمحترفين    القادسية يتخطى الأخدود برباعية في دوري روشن للمحترفين    «ناسا» تحدد 6 مارس المقبل كأقرب موعد لإرسال رواد فضاء في رحلة حول القمر    الفيحاء يتغلب على التعاون بثلاثية في دوري روشن للمحترفين    رمضان يعيد تشكيل المشهد الترفيهي في المملكة    يوم التأسيس... ثلاثة قرون من الأمان المتواصل    تقني سراة عبيدة يطلق مبادرة تدوير الفريون مستهدفًا 300 مستفيد    أمير الرياض يستقبل مدير فرع وزارة الموارد البشرية بالمنطقة    الصحة تؤكد سلامة أدوية الستاتين    محافظ الطائف يستقبل مدير الدفاع المدني ويطّلع على خطة شهر رمضان    اختتام مشروع "بصيرة" لعمليات المياه البيضاء بدعم مؤسسة فهد بن عبدالله العويضيه الخيرية    افتتاح فرع مركز «شمعة التوحد» في القطيف    الوداد تطلق حملتها الرمضانية "بيدك تكمل فرحة يتيم"    ولي العهد يزور المسجد النبوي    بأمر الملك.. وزير الدفاع يقلد قائد القيادة المركزية الأميركية السابق وسام الملك عبدالعزيز    الوداد تطلق حملتها الرمضانية "بيدك تكمل فرحة يتيم" لدعم مسيرة الاحتضان    صرف أكثر من 3 مليارات ريال معونة شهر رمضان لمستفيدي الضمان الاجتماعي    طهران تتمسك بشروطها في جنيف.. واشنطن تؤكد منع إيران من السلاح النووي    إصابة ثلاثة فلسطينيين بجروح خطيرة.. ألغام الاحتلال تقتل طفلين في الأغوار    أخطر الحيتان ليست التي تعاديك    سأل الله أن ينعم على الأمة الإسلامية والعالم بالاستقرار.. الملك سلمان: ماضون في نهجنا الثابت بخدمة الحرمين الشريفين    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«جوجل» تكشف ثغرات أمنية ضمن منتجات FireEye
نشر في تواصل يوم 20 - 12 - 2015

اكتشف فريق جوجل الأمني التابع لمشروع Project Zero ثغرات أمنية في منتجات شركة FireEye، وتسمح تلك الثغرات الأمنية بتنفيذ تعليمات برمجية عن بعد مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بعد والتحكم بأنظمة الكمبيوتر بشكل كامل.
وقال تافيس أورماندي من فريق Project Zero الذي توصل لكشف الثغرات ان هناك عيوب خطيرة بما يكفي لتطلب شركة FireEye وقت لعلاج هذه المشاكل، والتي من شأنها ان تسمح بتنفيذ تعليمات برمجية عن بعد ليتم تنفيذها عبر مجموعة واسعة من المنتجات.
وأشار تافيس في تدوينة نشرها بان المنتجات الرئيسية لشركة الأمن السيبراني FireEye مبنية على مراقبة الشبكة، وان نقاط الضعف الأمنية الحرجة للغاية يمكنها أن تعيث فساداً في شبكات الشركات.
وتأخذ منتجات شركة FireEye غالباً شكل أجهزة رصد ومراقبة سلبية، وبالتالي تمتلك في كثير من الأحيان امتيازات وصلاحيات كبيرة فيما يتعلق بتدفق المعلومات عبر الشبكة.
وتتطلب تلك المنتجات في سبيل حفاظها على شبكة الشركة آمنة الوصول إلى أنظمة البريد الإلكتروني والتحميلات والمرفقات وهلم جراً، مما يسمح للمهاجم الوصول إلى هذه العناصر جميعاً عند وجود ثغرة أمنية تسمح بذلك، وفقاً ل"البوابة العربية للأخبار التقنية".
وقام كلا الباحثان تافيس أورماندي وناتالي سيلفانوفيتش باكتشاف الثغرات الامنية التي تسمح بتنفيذ تعليمات برمجية عن بعد، وتؤثر تلك الثغرات على منتجات الشركة وأجهزة أمن الشبكات NX وEX وAX وFX.
وتتواجد الثغرة في وحدة النظام الفرعي المسماة معالج إدخال البرامج الضارة MIP الذي يقوم بتحليل ملفات جافا من نوع JAR، ومن ثم تقوم وحدة النظام الفرعي بمحاولة فك محتويات هذه الملفات.
وقامت شركة FireEye بطرح تصحيح للعيب بشكل سريع في أقل من يومين من إرسال فريق جوجل تقرير حول المشكلة للشركة، وأشارت الشركة في بيان لها نشرته على شبكة الإنترنت انها قامت بنشر التصحيح للتخفيف من أثار المشكلة، وسيصل التحديث للمستخدمين بشكل تلقائي.


انقر هنا لقراءة الخبر من مصدره.