12% انخفاض بأسعار الطاقة منذ بدء هدنة الأسبوعين    «16» دقيقة.. وطن يعني الأمان    8 سجلات جديدة يوميا لقطاع التوصيل الإلكتروني    الذهب والفضة يرتفعان مع جدية مفاوضات الحرب    العالم يترقب نتائج مفاوضات باكستان بهرمز والمجمدة.. واشنطن وطهران تختبران حدود التهدئة    السودان بين أكبر أزمة جوع وتصاعد حرب المسيرات    «سلمان للإغاثة» يوزع (26,580) وجبة غذائية ساخنة في قطاع غزة    في أدب الطفل.. «ما كتب وما لم يكتب»    «قراءة النص 22» يعزز التحولات الثقافية والفنية    النصر يواصل التحليق في الصدارة بالفوز على الأخدود    ما لا يفهمه خصوم الخليج    تجربة الصدير ونقد اليسار العربي    «تعليم عسير» يعلن تعليق الدراسة الحضورية يوم غدٍ الأحد    آمنون يا وطن    الهلال يعلن إصابة كوليبالي وبعثة الفريق تغادر إلى جدة    برشلونة يصالح جماهيره برباعية في مرمى إسبانيول    رصد مذنب (C/2025 R3) في سماء القصيم    خطوة مهمة    الخلود يطيح بالتعاون    نائب أمير الجوف يعزّي مدير الدفاع المدني بطبرجل في وفاة ابنه    سوريا: إحباط هجوم «تخريبي» في دمشق    تايلاند تعتزم زيادة مخصصات السلع الأساسية لمواجهة تداعيات حرب إيران    القبض على (4) يمنيين في جازان لتهريبهم (75) كجم "قات"    أمطار غزيرة على عدد من المناطق وأمن الطرق يحذر    ولي العهد والرئيس الفرنسي يبحثان التهديدات الملاحية في المنطقة    وصول قوة عسكرية باكستانية إلى السعودية لتعزيز التعاون الدفاعي    ترحيل 7392 مخالفا للأنظمة    ضبط أسلحة في المنافذ الجمركية    انطلاق أعمال الصيانة الدورية للكعبة    ضيوف من كندا وماليزيا يحضرون موسم صيد الحريد في فرسان وسط أجواء تراثية فريدة        مسيرة عطاء تتوج بالتكريم.. محافظة طريب تحتضن احتفالية اللواء الطيار الركن شايع آل شلعان    اتفاقية بين جامعة الملك عبد العزيز و SEMC لدعم تقنيات النانو وأشباه الموصلات    السعودية تدين وتستنكر الاعتداءات الإيرانية على منشآت حيوية في الكويت    "مكتبة المؤسس" تجمع أكثر من 50 ناديًا قرائيًا في ملتقى وطني بالرياض    أرسنال يقدم هدية لمانشستر سيتي ويخسر أمام بورنموث    رئيس جمهورية المالديف يُغادر جدة    الرافع يتفقد فرع شركة المياه بالزلفي    الأفلام الأعلى ربحا في تاريخ السينما العالمية    تآكل الأسنان خطر صامت متزايد    تكريم دولي للمبارزة السعودية لدعم الدول النامية    ارتفاع عجز الميزانية الأميركية في مارس إلى 164 مليار دولار    تفعيل معرض "ولاء" بهيئة الأمر بالمعروف بجازان لتعزيز الوسطية والأمن الفكري بالكلية التقنية بأبو عريش    أمير منطقة جازان يطلق فعاليات صيد الحريد بفرسان    نادي عسير الفوتوغرافي ينظم جولة استكشافية في موقع جرش الأثري بأحد رفيدة    المرأة في الأدب العربي.. حضورٌ يُضيء المشهد الثقافي    رئاسة الشؤون الدينية تعزّز جاهزيتها ليوم الجمعة بخدمات رقمية وميدانية    أمير منطقة جازان يشرّف حفل أهالي فرسان    رحلة الحج قديماً    الدفاع المدني يؤكّد أهمية الالتزام بالتعليمات المعلنة بعد ورود تنبيهات باستمرار هطول الأمطار    صالح الحصين.. التواضع ونكران الذات    إطالة العمر في المملكة.. توجه صحي يعزز جودة الحياة ويخفف عبء الأمراض المزمنة    مستشار أسري: طبقوا أسلوبًا تربويًا موحّدًا مع الأبناء    من صدر رضيع استخراج مسمار بطول 5 سنتيمترات    نائب أمير الشرقية يرعى حفل خريجي الجامعة العربية المفتوحة    رحبت بإعلان وقف إطلاق النار.. «الخارجية»: السعودية تدعم الوساطة للتوصل لاتفاق دائم يحقق الأمن والاستقرار    الرئاسة اللبنانية: مجازر جديدة تستخف بالقوانين الدولية.. غارات إسرائيلية عنيفة تضرب بيروت والجنوب    مكملات المغنيسيوم .. فائدة محتملة ومخاطر خفية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«جوجل» تكشف ثغرات أمنية ضمن منتجات FireEye
نشر في تواصل يوم 20 - 12 - 2015

اكتشف فريق جوجل الأمني التابع لمشروع Project Zero ثغرات أمنية في منتجات شركة FireEye، وتسمح تلك الثغرات الأمنية بتنفيذ تعليمات برمجية عن بعد مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بعد والتحكم بأنظمة الكمبيوتر بشكل كامل.
وقال تافيس أورماندي من فريق Project Zero الذي توصل لكشف الثغرات ان هناك عيوب خطيرة بما يكفي لتطلب شركة FireEye وقت لعلاج هذه المشاكل، والتي من شأنها ان تسمح بتنفيذ تعليمات برمجية عن بعد ليتم تنفيذها عبر مجموعة واسعة من المنتجات.
وأشار تافيس في تدوينة نشرها بان المنتجات الرئيسية لشركة الأمن السيبراني FireEye مبنية على مراقبة الشبكة، وان نقاط الضعف الأمنية الحرجة للغاية يمكنها أن تعيث فساداً في شبكات الشركات.
وتأخذ منتجات شركة FireEye غالباً شكل أجهزة رصد ومراقبة سلبية، وبالتالي تمتلك في كثير من الأحيان امتيازات وصلاحيات كبيرة فيما يتعلق بتدفق المعلومات عبر الشبكة.
وتتطلب تلك المنتجات في سبيل حفاظها على شبكة الشركة آمنة الوصول إلى أنظمة البريد الإلكتروني والتحميلات والمرفقات وهلم جراً، مما يسمح للمهاجم الوصول إلى هذه العناصر جميعاً عند وجود ثغرة أمنية تسمح بذلك، وفقاً ل"البوابة العربية للأخبار التقنية".
وقام كلا الباحثان تافيس أورماندي وناتالي سيلفانوفيتش باكتشاف الثغرات الامنية التي تسمح بتنفيذ تعليمات برمجية عن بعد، وتؤثر تلك الثغرات على منتجات الشركة وأجهزة أمن الشبكات NX وEX وAX وFX.
وتتواجد الثغرة في وحدة النظام الفرعي المسماة معالج إدخال البرامج الضارة MIP الذي يقوم بتحليل ملفات جافا من نوع JAR، ومن ثم تقوم وحدة النظام الفرعي بمحاولة فك محتويات هذه الملفات.
وقامت شركة FireEye بطرح تصحيح للعيب بشكل سريع في أقل من يومين من إرسال فريق جوجل تقرير حول المشكلة للشركة، وأشارت الشركة في بيان لها نشرته على شبكة الإنترنت انها قامت بنشر التصحيح للتخفيف من أثار المشكلة، وسيصل التحديث للمستخدمين بشكل تلقائي.


انقر هنا لقراءة الخبر من مصدره.