استعراض خطة عمل "الشؤون الإسلامية" في رمضان أمام أمير الشرقية    راكان بن سلمان يؤكد العمل بروح الفريق الواحد لتحقيق تطلعات القيادة    فهد بن سعد: المبادرات النوعية تعزز جودة التجربة السياحية    القيادة تهنئ رئيسة كوسوفا بذكرى استقلال بلدها    ريال مدريد يهزم بنفيكا في ذهاب ملحق دور ال16 من "أبطال أوروبا"    "الديوان الملكي": اليوم الأربعاء غرة رمضان 1447ه    أمير الرياض يستقبل محافظ الخرج.. ويُدشِّن حملة "الصندوق الأبيض"    القرآن والفرق بينه وبين الحديث القدسي والنبوي    موجز    متابعة شركات التعدين المؤهلة    السعودية وقطر تعززان الشراكة البحرية واللوجستية    أكد الالتزام التام بمسار السلام.. الزنداني: الدعم السعودي لليمن نموذج للمسؤولية العربية المشتركة    حددت مدة إنجاز المرحلة الثانية.. حكومة لبنان تستعرض خطة نزع سلاح حزب الله    بيان عربي – إسلامي مشترك يدين قرار الاحتلال: تصعيد خطير يهدف إلى تسريع النشاط الاستيطاني    المملكة تؤكد على تعزيز احترام القانون الدولي الإنساني    السودان: هجوم بالمسيّرات على سوق يوقع 28 قتيلاً    الرئيس الأميركي يحذر إيران من «عدم الاتفاق».. ويصف كوبا ب«الدولة الفاشلة»    سأل الله أن ينعم على الأمة الإسلامية والعالم بالاستقرار.. الملك سلمان: ماضون في نهجنا الثابت بخدمة الحرمين الشريفين    أمام خادم الحرمين الشريفين.. أصحاب السمو والمعالي الذين صدرت الأوامر الملكية بتعيينهم في مناصبهم الجديدة يتشرفون بأداء القسم    الشباب يعلن تعيين نور الدين بن زكري مديراً فنياً حتى نهاية الموسم    آرسنال لاستعادة الانتصارات على أنقاض ولفرهامبتون    الاستثمار الحقيقي في اكتشاف المواهب    خادم الحرمين الشريفين يوجه كلمة للمواطنين والمقيمين في المملكة والمسلمين بمناسبة شهر رمضان لعام 1447ه    رصد 2850 طائرًا نادرًا بمحمية الملك سلمان    فن اللباقة    المملكة توزع 311 سلة غذائية في ولاية خوست بأفغانستان    خرائط «جوجل» توجه سائقاً نحو «فخ الموت»    تعديل نظام مؤسسة كأس العالم للرياضات الإلكترونية.. مجلس الوزراء: الموافقة على الإستراتيجية الوطنية للأمن والسلامة البيولوجية    الديوان الملكي: المحكمة العليا تُقرر أن يوم غدٍ الأربعاء هو أول أيام شهر رمضان لهذا العام 1447ه    هيئة "الأدب" تختم مشاركتها في معرض دمشق الدولي للكتاب    الحارثي يقدم قراءة نقدية عن "إشكاليات القصيدة"    "فنون جدة" تدشن كتاب "120 عاماً من الإبداع التشكيلي"    حماده هلال في جزء سادس من المداح    جائزة مكة للتميز.. قيمة وقامة وتفرد    نغم ولغم!    3662 رحلة لقطار الحرمين في موسم رمضان    الغيرة أذى اجتماعي وفساد وظيفي    شهر النور    ارتفاع متوسط العمر في المملكة إلى 79.7 عامًا    أوضاع قيادة شائعة تضر بالظهر    التعليم في رمضان    النفط عند أعلى المتوسطات الشهرية    8 مسارات للوصول إلى المسجد النبوي    المعافا يهنئ القيادة بحلول شهر رمضان المبارك    الاتحاد يكسب السد برباعية في النخبة الآسيوية    الشباب يعلن إنهاء عقد مدربه ألغواسيل وتكليف الوطني المطيري    أمير تبوك يطّلع على حملة رمضان ل "جود الإسكان" بالمنطقة    الأمير سعود بن مشعل يقف ميدانيًا على استعدادات الحرم المكي لاستقبال المعتمرين    مجلس الوزراء يقر الإستراتيجية الوطنية للأمن والسلامة البيولوجية    رصد 2850 طائرا نادرا بمحمية الملك سلمان الملكية    السعودية و7 دول تدين قرار إسرائيل تصنيف أراض بالضفة الغربية المحتلة "أراضي دولة"    ( لا يوجد عنوان )    نائب أمير المكرمة يطلع على خطط موسم العمرة    النساء في رمضان    90 كفيفا بمسابقة جري    الذكاء الاصطناعي يقترب من لونا 9    القبيع يطوي ابتسامات عبوس مهنة الصحافة    أعراض السعال القلبي    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«جوجل» تكشف ثغرات أمنية ضمن منتجات FireEye
نشر في تواصل يوم 20 - 12 - 2015

اكتشف فريق جوجل الأمني التابع لمشروع Project Zero ثغرات أمنية في منتجات شركة FireEye، وتسمح تلك الثغرات الأمنية بتنفيذ تعليمات برمجية عن بعد مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بعد والتحكم بأنظمة الكمبيوتر بشكل كامل.
وقال تافيس أورماندي من فريق Project Zero الذي توصل لكشف الثغرات ان هناك عيوب خطيرة بما يكفي لتطلب شركة FireEye وقت لعلاج هذه المشاكل، والتي من شأنها ان تسمح بتنفيذ تعليمات برمجية عن بعد ليتم تنفيذها عبر مجموعة واسعة من المنتجات.
وأشار تافيس في تدوينة نشرها بان المنتجات الرئيسية لشركة الأمن السيبراني FireEye مبنية على مراقبة الشبكة، وان نقاط الضعف الأمنية الحرجة للغاية يمكنها أن تعيث فساداً في شبكات الشركات.
وتأخذ منتجات شركة FireEye غالباً شكل أجهزة رصد ومراقبة سلبية، وبالتالي تمتلك في كثير من الأحيان امتيازات وصلاحيات كبيرة فيما يتعلق بتدفق المعلومات عبر الشبكة.
وتتطلب تلك المنتجات في سبيل حفاظها على شبكة الشركة آمنة الوصول إلى أنظمة البريد الإلكتروني والتحميلات والمرفقات وهلم جراً، مما يسمح للمهاجم الوصول إلى هذه العناصر جميعاً عند وجود ثغرة أمنية تسمح بذلك، وفقاً ل"البوابة العربية للأخبار التقنية".
وقام كلا الباحثان تافيس أورماندي وناتالي سيلفانوفيتش باكتشاف الثغرات الامنية التي تسمح بتنفيذ تعليمات برمجية عن بعد، وتؤثر تلك الثغرات على منتجات الشركة وأجهزة أمن الشبكات NX وEX وAX وFX.
وتتواجد الثغرة في وحدة النظام الفرعي المسماة معالج إدخال البرامج الضارة MIP الذي يقوم بتحليل ملفات جافا من نوع JAR، ومن ثم تقوم وحدة النظام الفرعي بمحاولة فك محتويات هذه الملفات.
وقامت شركة FireEye بطرح تصحيح للعيب بشكل سريع في أقل من يومين من إرسال فريق جوجل تقرير حول المشكلة للشركة، وأشارت الشركة في بيان لها نشرته على شبكة الإنترنت انها قامت بنشر التصحيح للتخفيف من أثار المشكلة، وسيصل التحديث للمستخدمين بشكل تلقائي.


انقر هنا لقراءة الخبر من مصدره.