أمير الرياض يستقبل مدير فرع وزارة الرياضة بالمنطقة    القيادة تهنئ رئيس توغو بذكرى استقلال بلاده    قوات الاحتلال الإسرائيلي تعتقل أكثر من 12 فلسطينيًا بينهم أطفال في الضفة الغربية    مقتل شخص وإصابة آخرين جراء غارات إسرائيلية على جنوب لبنان    أوكرانيا تعلن إسقاط 74 طائرة مسيّرة روسية    أمير جازان يستقبل مدير فرع وزارة الرياضة وعددًا من الرياضيين بالمنطقة    تكتيك الصدمة: كيف أدار يايسله مواجهة "ماتشيدا" في ظروف استثنائية؟    مستقبل سالم الدوسري.. 4 سيناريوهات أمام "التورنيدو" في مفترق طرق مسيرته    نائب أمير منطقة جازان يدشّن مجمع "إفاء" الطبي بمحافظة العارضة    تجديد اعتماد عدد من المنشآت الصحية بتجمع القصيم الصحي من "سباهي"    محافظ الأحساء يستقبل رئيس قطاع المجاهدين بالمحافظة    وزارة الدفاع تنظم الملتقى الأول للتاريخ العسكري السعودي في سبتمبر المقبل    مختبر وقاء في الرياض يحصد اعترافا دوليا من 33 دولة حول العالم    المملكة تشارك في معرض سوشي تك طوكيو 2026 تحت مظلة استثمر في السعودية    سيهات تسجّل 264 كيس دم في حملة "ومن أحياها 26" وسط إقبال مجتمعي واسع    «الرابطة» تحدد موعد إعلان الفائزين بجوائزها    أمير الشمالية يتابع جاهزية الجهات لخدمة حجاج منفذ جديدة عرعر    أمير القصيم: الجمعيات الخيرية تدعم الفئات المستحقة وتعزز التكافل الاجتماعي    ضبط 12192 مخالفًا للإقامة والعمل وأمن الحدود    جامعة نجران تفتح التقديم في ملتقى للأبحاث    تقدم في مؤشرات التحول الاقتصادي والاجتماعي عبر توظيف الإصلاحات الهيكلية    جائزة الشيخ محمد بن صالح تحتفل بمرور عشرين عاماً.. الأحد المقبل    الرواية السعودية في «2025».. مشهد يتسع وأسئلة تتجدد    «التراث» تستقبل السفير الباكستاني في مركز جازان    الذكاء الاصطناعي يرفع إنتاجية العمل 3.4 % سنوياً    تتويج نخبة أندية التايكوندو    النخبة الآسيوية.. للمرة الثانية أهلاوية    السعودية تدين حادثة إطلاق النار وتتضامن مع واشنطن ضد العنف.. ترمب: اقتراب نهاية الحرب مع إيران    السعودية تدين وتستنكر الهجمات الإرهابية والانفصالية.. هجوم دموي يودي بحياة وزير الدفاع المالي    قائد شرطة واشنطن: التحقيقات ترجح أن حادث إطلاق النار كان فردياً    تحفيز الاستثمارات والشراكات.. فرص صناعية في المشروعات الحكومية الكبرى    المظالم يطلق مجموعة جديدة من الأحكام للملكية الفكرية    أمير المدينة المنورة يطّلع على استعدادات الدفاع المدني لموسم الحج    التقديم لجائزة كفاءة الطاقة    رؤية الرؤية    أمير الرياض يرعى حفل تخريج أكثر من 5 آلاف طالب وطالبة من الجامعة السعودية الإلكترونية    موجز    أحمد حلمي يعود بفيلمي «حدوتة» و«أضعف خلقه»    حين تُباع الصحافة    أمير المدينة المنورة يدشّن حملة "الولاء والانتماء"    العنوسة    وزارة الحج تسلم بطاقة نسك لضيوف الرحمن    استعرض الخطط التشغيلية للحج.. آل الشيخ: منهج القيادة راسخ في الاهتمام بخدمة ضيوف الرحمن    بعد تتويج الأهلي بالنخبة الآسيوية.. الهلال يقترب من المشاركة في مونديال الأندية 2029    فيفا يستحدث محكمة طوارئ في مونديال 2026    علماء يبتكرون بطاطس مقلية صحية مقرمشة    خبراء يحذرون من ترند قهوة البيض القاتلة    الفلفل الحار يخفض الإصابة بأمراض القلب    السديس يدشّن الخطة التشغيلية للحج ويطلق مبادرات نوعية بالمسجد النبوي    البصيلي: أمن الوطن مسؤولية شرعية وقيمنا الوطنية أساس استقرارنا    متحف صامطة نوادر توثق التاريخ والهوية    الذئب المنفرد يسرق ليلة الصحافة من ترمب    اغتيال وزير الدفاع المالي و الإرهاب والانفصال يضربان قلب الدولة    ديوان المظالم يعلن عن مجموعة جديدة من الأحكام الإدارية في الملكية الفكرية    رئيس أوكرانيا يصل إلى جدة    شددت على الالتزام بالتعليمات النظامية.. «الداخلية»: 100 ألف ريال غرامة لمخالفة «تأشيرات الحج»    أمير منطقة جازان يستقبل سفير جمهورية باكستان لدى المملكة    نائب أمير عسير يستقبل قائد حرس الحدود بالمنطقة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«جوجل» تكشف ثغرات أمنية ضمن منتجات FireEye
نشر في تواصل يوم 20 - 12 - 2015

اكتشف فريق جوجل الأمني التابع لمشروع Project Zero ثغرات أمنية في منتجات شركة FireEye، وتسمح تلك الثغرات الأمنية بتنفيذ تعليمات برمجية عن بعد مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بعد والتحكم بأنظمة الكمبيوتر بشكل كامل.
وقال تافيس أورماندي من فريق Project Zero الذي توصل لكشف الثغرات ان هناك عيوب خطيرة بما يكفي لتطلب شركة FireEye وقت لعلاج هذه المشاكل، والتي من شأنها ان تسمح بتنفيذ تعليمات برمجية عن بعد ليتم تنفيذها عبر مجموعة واسعة من المنتجات.
وأشار تافيس في تدوينة نشرها بان المنتجات الرئيسية لشركة الأمن السيبراني FireEye مبنية على مراقبة الشبكة، وان نقاط الضعف الأمنية الحرجة للغاية يمكنها أن تعيث فساداً في شبكات الشركات.
وتأخذ منتجات شركة FireEye غالباً شكل أجهزة رصد ومراقبة سلبية، وبالتالي تمتلك في كثير من الأحيان امتيازات وصلاحيات كبيرة فيما يتعلق بتدفق المعلومات عبر الشبكة.
وتتطلب تلك المنتجات في سبيل حفاظها على شبكة الشركة آمنة الوصول إلى أنظمة البريد الإلكتروني والتحميلات والمرفقات وهلم جراً، مما يسمح للمهاجم الوصول إلى هذه العناصر جميعاً عند وجود ثغرة أمنية تسمح بذلك، وفقاً ل"البوابة العربية للأخبار التقنية".
وقام كلا الباحثان تافيس أورماندي وناتالي سيلفانوفيتش باكتشاف الثغرات الامنية التي تسمح بتنفيذ تعليمات برمجية عن بعد، وتؤثر تلك الثغرات على منتجات الشركة وأجهزة أمن الشبكات NX وEX وAX وFX.
وتتواجد الثغرة في وحدة النظام الفرعي المسماة معالج إدخال البرامج الضارة MIP الذي يقوم بتحليل ملفات جافا من نوع JAR، ومن ثم تقوم وحدة النظام الفرعي بمحاولة فك محتويات هذه الملفات.
وقامت شركة FireEye بطرح تصحيح للعيب بشكل سريع في أقل من يومين من إرسال فريق جوجل تقرير حول المشكلة للشركة، وأشارت الشركة في بيان لها نشرته على شبكة الإنترنت انها قامت بنشر التصحيح للتخفيف من أثار المشكلة، وسيصل التحديث للمستخدمين بشكل تلقائي.


انقر هنا لقراءة الخبر من مصدره.