تشابي ألونسو مدرب ريال مدريد: مباراة مختلفة بعقلية جديدة    فيصل بن فرحان يلتقي وزير خارجية الولايات المتحدة الأميركية    الراجحي يقرّر الانسحاب من رالي داكار السعودية 2026    «سلمان للإغاثة» يوزّع سلال غذائية وكراتين تمر في بلدة الكورة بلبنان    مقرأة جامعة أمِّ القُرى الإلكترونيَّة تحقِّق انتشارًا عالميًّا في تعليم القرآن الكريم لعام 2025م.    إعلان أسماء الفائزين بجائزة الملك فيصل في فروعها الخمسة    الأقصى تحت الاقتحام وتقرير أممي يصف سياسات الاحتلال بالفصل العنصري    حرس الحدود يحبط تهريب (193) كجم "حشيش" في قطاع فرسان بجازان    لاعبو نيجيريا يقاطعون التدريبات لعدم دفع مكافآت الفوز    أميركا تعلن احتجاز ناقلة نفط روسية في شمال المحيط الأطلسي    دور المؤسسات التعليمية في تنمية مهارات المستقبل    هيكساجون حين تدار الدول بالخوارزميات    148.544 حالة إسعافية بالشرقية    الحزام الأمني السعودي: قراءة في مفهوم إستراتيجية الأمن الوطني    أمير القصيم يطلق 20 طائرًا من الحبارى في متنزه القصيم الوطني    والصومال تتطلع للسعودية كصمام لأمنها    اختتام الجولة ال15 من دوري يلو ب32 هدفًا وأبها يواصل الصدارة    مؤسسة التراث والرقمنة    روسيا ترسل غواصة لمرافقة ناقلة نفط تطاردها أميركا    تسليم وحدات سكنية لأكثر من 9 ألاف أسرة من أهالي الأحياء العشوائية بجدة    وكيل وزارة الإعلام اليمني: سياسة أبوظبي ورطت الزبيدي    سوق الأسهم السعودية يغلق مرتفعًا عند مستوى 10455 نقطة    أمير الرياض يطلع على مشروع ردم وتحصين الآبار المهجورة ومنظومة المياه بالمنطقة    NHC شريك إستراتيجي لأعمال منتدى مستقبل العقار الخامس 2026    هيئة الأمر بالمعروف بجازان تطلق معرض "ولاء" لتعزيز الأمن الفكري بالتعاون مع بلدية صامطة    هيئة الأدب والنشر والترجمة تستعد لإطلاق مهرجان الكتاب والقراء بالطائف    السديس يلتقي مستفيدي خدمة "إجابة السائلين"    في تجربة شريفة الشيخ.. الخطُ العربي فنٌ حي    مقهى عكاظ يناقش "النص المسرحي باعتباره أدبًا" بالطائف    حول العالم    الرياض.. بوابة الجنوب إلى الدولة لا إلى الانفصال    الشورى يطالب الجامعة الإلكترونية بتحسين بيئة التعلم    دي غوري: لا أحد منا كان يعتقد الجمع بين عالمين كما فعل ابن سعود    مسجد قباء يستقبل أكثر من 26 مليون زائر خلال عام 2025 ضمن منظومة خدمات متكاملة    صحي القنفذة يحصد اعتماد «منشآت صديقة للطفل»    كانسيلو يقترب من البارسا.. وليفاندوفسكي يرفض الهلال    في مستهل مشواره بكأس آسيا تحت 23 عاماً.. الأخضر يتغلب على قرغيزستان بصعوبة    وزير الرياضة يفتتح منافسات كأس آسيا تحت 23 عامًا 2026 "السعودية" في جدة    إحساس مواطن    58.2 مليار ريال صادرات الخدمات    فصل موظف كشف آلاف «الأخطاء الإملائية»    من سيرة منْ يقرأ في الحمام    ضد النسخ!    المملكة ترسخ مكانتها العالمية في الاتصالات والتقنية    حذر من أزمة إنسانية متفاقمة في القطاع.. الاتحاد الأوروبي يطالب بإيصال المساعدات إلى غزة    مفاوضات بين تل أبيب ودمشق.. اتهام «قسد» بقصف حي الميدان في حلب    الفنان أحمد مكي يقاضي مديرة أعماله    «درون» لمراقبة المشاريع والمخالفات    تجديد مدة برنامج تنمية قطاع تقنية المعلومات حتى 2030.. مجلس الوزراء: الموافقة على مشروع قواعد وإجراءات عمل «برنامج المعادن»    الذكاء الاصطناعي يقدم نصائح صحية مضللة    بريطانيا تمنع إعلانات الأطعمة غير الصحية نهاراً    مختص: فقدان كلجم كل أسبوعين معدل صحي للريجيم    %99 بلاغات الأدوية غير الخطيرة    نائب أمير تبوك يطلع على التقرير السنوي لفرع وزارة الموارد البشرية والتنمية الاجتماعية بالمنطقة    الانتماء الوطني والمواطنة    نائب أمير القصيم :القيادة الرشيدة تولي التعليم اهتماما بالغاً    بالتعاون مع هيئة محمية الإمام تركي..«الفطرية»: إطلاق 124 كائناً مهدداً بالانقراض    القيادة تعزي ملك الأردن في وفاة رئيس الوزراء الأسبق    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«جوجل» تكشف ثغرات أمنية ضمن منتجات FireEye
نشر في تواصل يوم 20 - 12 - 2015

اكتشف فريق جوجل الأمني التابع لمشروع Project Zero ثغرات أمنية في منتجات شركة FireEye، وتسمح تلك الثغرات الأمنية بتنفيذ تعليمات برمجية عن بعد مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بعد والتحكم بأنظمة الكمبيوتر بشكل كامل.
وقال تافيس أورماندي من فريق Project Zero الذي توصل لكشف الثغرات ان هناك عيوب خطيرة بما يكفي لتطلب شركة FireEye وقت لعلاج هذه المشاكل، والتي من شأنها ان تسمح بتنفيذ تعليمات برمجية عن بعد ليتم تنفيذها عبر مجموعة واسعة من المنتجات.
وأشار تافيس في تدوينة نشرها بان المنتجات الرئيسية لشركة الأمن السيبراني FireEye مبنية على مراقبة الشبكة، وان نقاط الضعف الأمنية الحرجة للغاية يمكنها أن تعيث فساداً في شبكات الشركات.
وتأخذ منتجات شركة FireEye غالباً شكل أجهزة رصد ومراقبة سلبية، وبالتالي تمتلك في كثير من الأحيان امتيازات وصلاحيات كبيرة فيما يتعلق بتدفق المعلومات عبر الشبكة.
وتتطلب تلك المنتجات في سبيل حفاظها على شبكة الشركة آمنة الوصول إلى أنظمة البريد الإلكتروني والتحميلات والمرفقات وهلم جراً، مما يسمح للمهاجم الوصول إلى هذه العناصر جميعاً عند وجود ثغرة أمنية تسمح بذلك، وفقاً ل"البوابة العربية للأخبار التقنية".
وقام كلا الباحثان تافيس أورماندي وناتالي سيلفانوفيتش باكتشاف الثغرات الامنية التي تسمح بتنفيذ تعليمات برمجية عن بعد، وتؤثر تلك الثغرات على منتجات الشركة وأجهزة أمن الشبكات NX وEX وAX وFX.
وتتواجد الثغرة في وحدة النظام الفرعي المسماة معالج إدخال البرامج الضارة MIP الذي يقوم بتحليل ملفات جافا من نوع JAR، ومن ثم تقوم وحدة النظام الفرعي بمحاولة فك محتويات هذه الملفات.
وقامت شركة FireEye بطرح تصحيح للعيب بشكل سريع في أقل من يومين من إرسال فريق جوجل تقرير حول المشكلة للشركة، وأشارت الشركة في بيان لها نشرته على شبكة الإنترنت انها قامت بنشر التصحيح للتخفيف من أثار المشكلة، وسيصل التحديث للمستخدمين بشكل تلقائي.


انقر هنا لقراءة الخبر من مصدره.