المدينة المنورة تستضيف المؤتمر الدولي الثالث للفنون والتصاميم    توقّعات بهطول أمطار متوسطة على أجزاء من الرياض    وفاة شخص وإصابة 4 آخرين جراء سقوط شظايا في الإمارات    ولي العهد يلتقي رئيس الاتحاد الدولي لكرة القدم    "فريق السعودية" ينقل نهائي كأس النخبة للطائرة    القصيبي: نجدد في «مسام» التزامنا بالعمل على تحقيق رسالتنا "حياة بلا ألغام"    مصرع 8 أشخاص إثر زلزال ضرب أفغانستان    صحفيو الطائف يحتفون بالعيد في جو الورد    الاتحاد يكسب الحزم بهدف في دوري روشن للمحترفين    الخليج يتعادل مع الخلود في الوقت القاتل في دوري روشن للمحترفين    دراسة: مادتان ترتبطان بولادات مبكرة ووفاة آلاف المواليد    القبض على باكستانيين في عسير لترويجهما (1.1) كجم "حشيش"    القيادات الشابة السعودية وصناعة المستقبل    الاتحاد يتخطى الحزم بهدف العبود في دوري روشن    الخليج والخلود يتعادلان 2-2    وزارة الحج: ضيوف الرحمن المنتهية تأشيراتهم 8 رمضان يمكنهم المغادرة قبل 18 أبريل    آل دلمه يحتفلون بزواج الشابين "ناصر و خالد"    ضمن تعزيز الجاهزية.. الهلال الأحمر يدرّب منسوبي أمانة نجران عبر (الثمان الأولى)    رئيسة وزراء جمهورية إيطاليا تصل إلى جدة    خادم الحرمين الشريفين يأمر بترقية وتعيين 218 قاضيا بوزارة العدل    خطبة الجمعة من المسجد النبوي الشريف    مع دخول الصيف.. ظهور "الكباث" على الطرقات وفي مواقع انتشار الأراك بجازان    خطبة الجمعة من المسجد الحرام    إقبال متزايد على معرض "بيدلكس" في يومه الثاني بمشاركة أكثر من 150 عارضًا    نجم شاعر المليون سعد عمر يشعل أمسيات جدة بشعر نبطي أصيل وإبداع معاصر    إمارة نجران تنظم ورشة عمل لاستراتيجيتها    هيئة الصحفيين بالطائف تحتفي بعيد الفطر بحضور إعلامي وبرعاية "جو الورد    الذهب يستقر مع عطلة الأسواق وترقب عودة الزخم    انعقاد المؤتمر السنوي العشرون للجمعية السعودية لجراحة المخ والأعصاب (SANS 2026) بجدة    رئيسا كوريا وفرنسا يناقشان التعاون بشأن أزمة الشرق الأوسط    الشباب يكشف عن إصابة محترفه    د. بدر البدراني: الهلال أصفه مثل القمر فريق عظيم منظم وميولي نصراوية    أمين مدني.. الأدب والتاريخ    تفكر وتأمل    صخرة عنترة في الجواء.. الحب والمكان    جمالية الموت في نماذج من القصة السعودية القصيرة    الدكتور رضا عبيد في ذمة الله    قصة الحزام الناري تبدأ بوخز وتنتهي بمعاناة طويلة    رئيس مركز قوز الجعافرة يكرّم الزميل منصور الجعفري    الدمام تستضيف منتدى الشرقية للاستثمار الصحي 2026    تعليم الأحساء يحصد درع التميز للمسؤولية المجتمعية على مستوى المملكة    أمير نجران يلتقي رئيس فرع النيابة العامة بالمنطقة    وزراء خارجية السعودية ودول عربية وإسلامية يدينون سن الاحتلال الإسرائيلي قانونا يجيز الإعدام بحق الفلسطينيين في الضفة الغربية    انطلاق 4 رواد فضاء نحو القمر لأول مرة منذ نصف قرن    تأسيس محفظة بقيمة 150 مليون ريال لدعم المشروعات والعمل الصحي    وزير الدفاع يستعرض مع نظيره اليوناني التعاون العسكري    فيصل بن مشعل يترأس اجتماع «أمناء جائزة القصيم للتميز»    أمير الرياض يستقبل السلطان    نمو التمويل الصناعي عبر التقنية المالية    ارتفاع السوق    أمير الشرقية ونائبه يعزيان السهلي    تأمين ناقلات نفط دون خسائر بشرية.. اعتراض عشرات الصواريخ والمسيرات الإيرانية    زلزال بقوة 4.9 درجات يضرب مصر    هجمات تستهدف منشآت حيوية بالكويت والبحرين    الأمن البيئي يضبط 3 مخالفين للصيد البري المحظور    لينا صوفيا تنضم لأسرة فيلم «ويك إند»    أمسية للمرشد عن «الأم في الأدب»    ملابس الأطفال الرخيصة «ملوثة بالرصاص»    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«جوجل» تكشف ثغرات أمنية ضمن منتجات FireEye
نشر في تواصل يوم 20 - 12 - 2015

اكتشف فريق جوجل الأمني التابع لمشروع Project Zero ثغرات أمنية في منتجات شركة FireEye، وتسمح تلك الثغرات الأمنية بتنفيذ تعليمات برمجية عن بعد مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بعد والتحكم بأنظمة الكمبيوتر بشكل كامل.
وقال تافيس أورماندي من فريق Project Zero الذي توصل لكشف الثغرات ان هناك عيوب خطيرة بما يكفي لتطلب شركة FireEye وقت لعلاج هذه المشاكل، والتي من شأنها ان تسمح بتنفيذ تعليمات برمجية عن بعد ليتم تنفيذها عبر مجموعة واسعة من المنتجات.
وأشار تافيس في تدوينة نشرها بان المنتجات الرئيسية لشركة الأمن السيبراني FireEye مبنية على مراقبة الشبكة، وان نقاط الضعف الأمنية الحرجة للغاية يمكنها أن تعيث فساداً في شبكات الشركات.
وتأخذ منتجات شركة FireEye غالباً شكل أجهزة رصد ومراقبة سلبية، وبالتالي تمتلك في كثير من الأحيان امتيازات وصلاحيات كبيرة فيما يتعلق بتدفق المعلومات عبر الشبكة.
وتتطلب تلك المنتجات في سبيل حفاظها على شبكة الشركة آمنة الوصول إلى أنظمة البريد الإلكتروني والتحميلات والمرفقات وهلم جراً، مما يسمح للمهاجم الوصول إلى هذه العناصر جميعاً عند وجود ثغرة أمنية تسمح بذلك، وفقاً ل"البوابة العربية للأخبار التقنية".
وقام كلا الباحثان تافيس أورماندي وناتالي سيلفانوفيتش باكتشاف الثغرات الامنية التي تسمح بتنفيذ تعليمات برمجية عن بعد، وتؤثر تلك الثغرات على منتجات الشركة وأجهزة أمن الشبكات NX وEX وAX وFX.
وتتواجد الثغرة في وحدة النظام الفرعي المسماة معالج إدخال البرامج الضارة MIP الذي يقوم بتحليل ملفات جافا من نوع JAR، ومن ثم تقوم وحدة النظام الفرعي بمحاولة فك محتويات هذه الملفات.
وقامت شركة FireEye بطرح تصحيح للعيب بشكل سريع في أقل من يومين من إرسال فريق جوجل تقرير حول المشكلة للشركة، وأشارت الشركة في بيان لها نشرته على شبكة الإنترنت انها قامت بنشر التصحيح للتخفيف من أثار المشكلة، وسيصل التحديث للمستخدمين بشكل تلقائي.


انقر هنا لقراءة الخبر من مصدره.