فتح المسار وتحريك السوق    الشؤون الإسلامية بجازان تُنظّم حفل معايدة لمنسوبي إدارات المساجد ومراكز الدعوة    أمير منطقة المدينة المنورة يرعى حفل افتتاح أعمال منتدى العمرة والزيارة في نسخته الثالثة    النفط في مواجهة صدمة الإمدادات    سعود بن بندر: الإعلام داعم لمسيرة التنمية    شهداء ومصابون بغارات إسرائيلية على غزة وهيمنة الاحتلال على الأقصى تتضاعف    ولي العهد يهنئ باليندرا شاه بمناسبة أدائه اليمين الدستورية رئيساً لوزراء نيبال    خالد بن سلمان يستعرض مع هيلي الشراكة الإستراتيجية الدفاعية    أمير الباحة يشهد توقيع مذكرتي تعاون بين جهات حكومية وغير الربحية    سعود بن بندر يرعى توقيع مذكرة تفاهم بين هيئة تطوير المنطقة الشرقية وهيئة الأدب والنشر والترجمة    الذهب يرتفع مع تراجع آمال خفض أسعار «الفائدة»    مستشفى الدكتور سليمان الحبيب بالصحافة ينجح في استئصال ورم فقري وتحرير الحبل الشوكي بموضع عالي الحساسية    إنهاء «صرع مستعصِ» لمريضة شابة    جدد إدانته للاعتداءات الإيرانية.. وزاري الجامعة العربية: نتضامن مع المملكة والدول المتضررة للدفاع عن أمنها    شددتا على تعزيز العلاقات بمختلف المجالات.. السعودية وكندا تطالبان طهران بوقف فوري للاعتداءات    معاقبة زوجين تركا أطفالهما بمفردهم وسافرا في عطلة    ريما المديرس متحدثًا رسميًا لوزارة الاقتصاد والتخطيط    الأخضر في مهمة تصحيح المسار أمام صربيا    في ملحق أوروبا المؤهل للمونديال.. إيطاليا لتجنب الكارثة.. والسويد تصطدم ببولندا    انطلاق ملتقى البحر الأحمر للتطوير في مايو المقبل.. السعودية رائدة في الاستثمار برأس المال البشري    «النقل»: إطلاق مسار جديد للمركبات ذاتية القيادة    الدفاع المدني يحذر من السيول ويدعو للابتعاد عن الأودية    الصحة رصدت عرض العقاقير على شبكات التواصل.. ضبط مدربين يروجون لأدوية إنقاص وزن غير آمنة    أمانة جدة تعالج مخالفات استغلال المواقف وتعيدها للاستخدام    خارطة طريق تشمل الري الذكي ومعالجة النفايات.. تبنى 350 تقنية مبتكرة في قطاعات البيئة والمياه    تفتح أبوابها في سبتمبر.. وزير الثقافة: نفخر بإطلاق جامعة الرياض للفنون    وائل يوسف: مجمع 75 بداية انطلاقتي الدرامية    إطلاق فيلم توثيقي عن أحمد عدوية قريباً    سمو وزير الدفاع يلتقي وزير الدفاع البريطاني    سفير طهران في لبنان لاجئ بسفارته    روسيا تتقدم ميدانيا والحرائق تضرب موانئ البلطيق    استشاري يحدد لمرضى القلب الحد الآمن لشحم السنام    استحداث تقنية ذكية توزع الأدوية في الجسم تلقائياً    الاتفاق يكسب ودية الفتح بثلاثية    جدة تستضيف منافسات بطولة كأس النخبة للكرة الطائرة    هرمز أو الدمار.. ترمب يضع إيران أمام خيار وجودي    رئيس التحرير يستقبل السفير الياباني لدى المملكة    على إيقاع الهوية.. الفنون التقليدية تنبض في الرياض    مسابقة المهارات الثقافية تعود بموسم رابع    هيبة وطن    بند دراسة فقه النكاح قبل الزواج حلّ لأزمة كثرة الطلاق    «حافلات المدينة» تعلن مواعيد تشغيل «النقل العام»    إلا الوطن    منتخب تحت (20) يتعادل مع قطر    الأسرة.. بوصلة التأهيل    «حرس الحدود» ينظف قاع البحر    حليب الإبل.. رمزية السخاء في الثقافة السعودية    الشؤون الإسلامية بجازان تُسهم في نشر الوعي البيئي ضمن يوم مبادرة السعودية الخضراء 2026م    العُلا يتغلب على النصر ويتوج بطلًا لكأس الاتحاد لكرة السلة    إطلاق تجريبي لتطبيق "أهلًا".. الهوية الرقمية لتجربة المشجع في كأس آسيا 2027    الرقية وصناعة الوهم    نائب أمير نجران يلتقي مشايخ الشمل بالمنطقة    الدفاع المدني: 12 منطقة ستتأثر بالأمطار    دعوة الطلاب للتسجيل بمسابقة كانجارو موهبة    أمير نجران يبارك حصول اللافي على جائزة الابتكار الدولية    شكراً أهل المدينة المنورة    وكيل إمارة منطقة تبوك يعرب عن شكره وامتنانه لسمو وزير الداخلية على تعزيته في وفاة شقيقته    القيادة تعزي الرئيس الجزائري في وفاة اليامين زروال    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«جوجل» تكشف ثغرات أمنية ضمن منتجات FireEye
نشر في تواصل يوم 20 - 12 - 2015

اكتشف فريق جوجل الأمني التابع لمشروع Project Zero ثغرات أمنية في منتجات شركة FireEye، وتسمح تلك الثغرات الأمنية بتنفيذ تعليمات برمجية عن بعد مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بعد والتحكم بأنظمة الكمبيوتر بشكل كامل.
وقال تافيس أورماندي من فريق Project Zero الذي توصل لكشف الثغرات ان هناك عيوب خطيرة بما يكفي لتطلب شركة FireEye وقت لعلاج هذه المشاكل، والتي من شأنها ان تسمح بتنفيذ تعليمات برمجية عن بعد ليتم تنفيذها عبر مجموعة واسعة من المنتجات.
وأشار تافيس في تدوينة نشرها بان المنتجات الرئيسية لشركة الأمن السيبراني FireEye مبنية على مراقبة الشبكة، وان نقاط الضعف الأمنية الحرجة للغاية يمكنها أن تعيث فساداً في شبكات الشركات.
وتأخذ منتجات شركة FireEye غالباً شكل أجهزة رصد ومراقبة سلبية، وبالتالي تمتلك في كثير من الأحيان امتيازات وصلاحيات كبيرة فيما يتعلق بتدفق المعلومات عبر الشبكة.
وتتطلب تلك المنتجات في سبيل حفاظها على شبكة الشركة آمنة الوصول إلى أنظمة البريد الإلكتروني والتحميلات والمرفقات وهلم جراً، مما يسمح للمهاجم الوصول إلى هذه العناصر جميعاً عند وجود ثغرة أمنية تسمح بذلك، وفقاً ل"البوابة العربية للأخبار التقنية".
وقام كلا الباحثان تافيس أورماندي وناتالي سيلفانوفيتش باكتشاف الثغرات الامنية التي تسمح بتنفيذ تعليمات برمجية عن بعد، وتؤثر تلك الثغرات على منتجات الشركة وأجهزة أمن الشبكات NX وEX وAX وFX.
وتتواجد الثغرة في وحدة النظام الفرعي المسماة معالج إدخال البرامج الضارة MIP الذي يقوم بتحليل ملفات جافا من نوع JAR، ومن ثم تقوم وحدة النظام الفرعي بمحاولة فك محتويات هذه الملفات.
وقامت شركة FireEye بطرح تصحيح للعيب بشكل سريع في أقل من يومين من إرسال فريق جوجل تقرير حول المشكلة للشركة، وأشارت الشركة في بيان لها نشرته على شبكة الإنترنت انها قامت بنشر التصحيح للتخفيف من أثار المشكلة، وسيصل التحديث للمستخدمين بشكل تلقائي.


انقر هنا لقراءة الخبر من مصدره.