رئيس الجمهورية العربية السورية يغادر جدة    أمير الجوف يناقش استعدادات الجهات المشاركة في الحج    وزير الدفاع يبحث مع كروسيتو الشراكة السعودية - الإيطالية    منظومة البيئة في مكة تتجهز لموسم الحج    الذهب يتراجع مع ارتفاع الدولار.. والأسهم الأوروبية تنتعش    «البيئة» تعيد هيكلة التحالف السعودي للتقنيات الزراعية    خمسة شهداء في خروقات إسرائيلية في غزة وتكلفة الإعمار تُقدر ب71.4 مليار دولار    ولي العهد يستعرض مع الرئيس السوري أوجه العلاقات وفرص دعمها    «بيئة جازان» تنفذ9401 جولة رقابية    "الشؤون الإسلامية" تختتم مسابقة القرآن الكريم في كوسوفو    الشؤون الدينية للحرمين تستقبل طلائع الحجاج    سعود بن نايف يدفع ب3464 متدرباً لسوق العمل    ترمب يعلن تمديد وقف إطلاق النار مع إيران    إدانة عربية لمخطط استهداف المساس بالوحدة الوطنية.. السعودية تؤيد إجراءات الإمارات لتحقيق الأمن والاستقرار    "ما كنت معاهم بالغرفة"!    مضيق هرمز يحدد مستقبل وشكل النظامين الإقليمي والدولي    أكد مواجهة التحديات الراهنة.. البديوي: التكامل الخليجي ركيزة أساسية لحماية المكتسبات التنموية    وزير الدفاع يلتقي وزير الدفاع الإيطالي    في ختام الجولة 30 من يلو.. الفيصلي والعروبة يسعيان لنقاط جدة والزلفي    في نصف نهائي دوري أبطال آسيا 2.. النصر يواجه الأهلي القطري في دبي    تخطى شباب الأهلي بهدف وحيد.. ماتشيدا يضرب موعداً نارياً مع الأهلي في نهائي النخبة الآسيوية    مبابي وفينيسيوس ينقذان ريال مدريد من فخ آلافيس    الأهلي: لن يتم توزيع تذاكر مجانية في نهائي «نخبة آسيا»    موجز    "الداخلية" تدعو للإبلاغ عن كل من ينقل مخالفي أنظمة الحج    رحب باسم خادم الحرمين بوصول ضيوف الرحمن.. ولي العهد مترئساً مجلس الوزراء: تسخير الإمكانات والقدرات لإنجاح خطط موسم الحج    بوصلة السماء    أودية وشعاب الأسياح.. لوحة طبيعية ريفية    «القيثاريات» تزين سماء السعودية والوطن العربي    دعوة للمواهب لتشكيل فرقة للفنون الأدائية    الرواية المفضلة عند بعض الروائيين    موسيقى العُلا تبدأ من الطريق..    محاربة الصحراء.. حين تتشكّل الهوية في لحظة المواجهة    مدينة غامضة تحت المحيط    وفاة الفنانة حياة الفهد بعد معاناة مع المرض    السعودية تعزز حركة التجارة العالمية    ترسية عقدين للمرافق الأساسية.. إكسبو 2030 الرياض.. التزام راسخ بالاستدامة والابتكار    المملكة تُدشّن رابع منافذ مبادرة "طريق مكة" بمدينة ماكاسار في جمهورية إندونيسيا    مؤشرات لونية توضح كثافة المطاف والمسعى    تخريج دفعة جديدة من كلية الملك عبدالعزيز الحربية    إدارة الأطباء ومغالطة جديدة    ضمادة ذكية تعالج جروح السكري    الهلال الأحمر بعسير يؤهل الفريق الكشفي المشارك في حج 1447ه    نائب أمير تبوك يواسي أسرة السحلي في وفاة فقيدهم    15 طلب توصيل كل ثانية بالمملكة    "يمناكم " بجازان توقّع اتفاقية مجتمعية مع دعوي صبيا"    موقف رونالدو من تعاقد النصر مع محمد صلاح        استقبال طلائع الحجاج بمكة وخدمة جديدة للمعتمرين    البلديات توضح آليات المهلة التصحيحية للاشتراطات    ولي العهد والرئيس السوري يبحثان سبل تعزيز العلاقات الثنائية وتطويرها    شراكة تدريبية بين يد ترعاك لتطوير المهارات ومركز رفيل للتدريب    السعودية تشيد بكفاءة الأجهزة الأمنية الإماراتية في تفكيك تنظيم إرهابي استهدف الوحدة الوطنية    أمير المدينة يدشّن متحف «خير الخلق -صلَّى اللهُ عليهِ وسلَّم-»    رئيس مجلس السيادة الانتقالي في جمهورية السودان يصل إلى جدة    طفلتان حديثتا ولادة تغادران العناية المركزة بمستشفى الدكتور سليمان الحبيب بالخرج بعد «90» يوماً من الرعاية المكثفة    أبرز الإخفاقات الطبية (6)    أمير منطقة جازان يستقبل القنصل العام لجمهورية غانا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«جوجل» تكشف ثغرات أمنية ضمن منتجات FireEye
نشر في تواصل يوم 20 - 12 - 2015

اكتشف فريق جوجل الأمني التابع لمشروع Project Zero ثغرات أمنية في منتجات شركة FireEye، وتسمح تلك الثغرات الأمنية بتنفيذ تعليمات برمجية عن بعد مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بعد والتحكم بأنظمة الكمبيوتر بشكل كامل.
وقال تافيس أورماندي من فريق Project Zero الذي توصل لكشف الثغرات ان هناك عيوب خطيرة بما يكفي لتطلب شركة FireEye وقت لعلاج هذه المشاكل، والتي من شأنها ان تسمح بتنفيذ تعليمات برمجية عن بعد ليتم تنفيذها عبر مجموعة واسعة من المنتجات.
وأشار تافيس في تدوينة نشرها بان المنتجات الرئيسية لشركة الأمن السيبراني FireEye مبنية على مراقبة الشبكة، وان نقاط الضعف الأمنية الحرجة للغاية يمكنها أن تعيث فساداً في شبكات الشركات.
وتأخذ منتجات شركة FireEye غالباً شكل أجهزة رصد ومراقبة سلبية، وبالتالي تمتلك في كثير من الأحيان امتيازات وصلاحيات كبيرة فيما يتعلق بتدفق المعلومات عبر الشبكة.
وتتطلب تلك المنتجات في سبيل حفاظها على شبكة الشركة آمنة الوصول إلى أنظمة البريد الإلكتروني والتحميلات والمرفقات وهلم جراً، مما يسمح للمهاجم الوصول إلى هذه العناصر جميعاً عند وجود ثغرة أمنية تسمح بذلك، وفقاً ل"البوابة العربية للأخبار التقنية".
وقام كلا الباحثان تافيس أورماندي وناتالي سيلفانوفيتش باكتشاف الثغرات الامنية التي تسمح بتنفيذ تعليمات برمجية عن بعد، وتؤثر تلك الثغرات على منتجات الشركة وأجهزة أمن الشبكات NX وEX وAX وFX.
وتتواجد الثغرة في وحدة النظام الفرعي المسماة معالج إدخال البرامج الضارة MIP الذي يقوم بتحليل ملفات جافا من نوع JAR، ومن ثم تقوم وحدة النظام الفرعي بمحاولة فك محتويات هذه الملفات.
وقامت شركة FireEye بطرح تصحيح للعيب بشكل سريع في أقل من يومين من إرسال فريق جوجل تقرير حول المشكلة للشركة، وأشارت الشركة في بيان لها نشرته على شبكة الإنترنت انها قامت بنشر التصحيح للتخفيف من أثار المشكلة، وسيصل التحديث للمستخدمين بشكل تلقائي.


انقر هنا لقراءة الخبر من مصدره.