خليجي 26: العراق يفوز على اليمن برأسية أيمن حسين    قائد القوات المشتركة يستقبل عضو مجلس القيادة الرئاسي اليمني    سعود بن نهار يستأنف جولاته للمراكز الإدارية التابعة لمحافظة الطائف    النائب الأول لرئيس مجلس الوزراء وزير الدفاع وزير الداخلية بالكويت يصل إلى الرياض    مدرب الأخضر يستبعد فراس البريكان من قائمة خليجي 26 .. ويستدعي "الصحفي"    ضيوف الملك يشيدون بجهود القيادة في تطوير المعالم التاريخية بالمدينة    الأمير فيصل بن سلمان يوجه بإطلاق اسم «عبد الله النعيم» على القاعة الثقافية بمكتبة الملك فهد    شرطة العاصمة المقدسة تقبض على 8 وافدين لمخالفتهم نظام مكافحة جرائم الاتجار بالأشخاص    39955 طالبًا وطالبة يؤدون اختبار مسابقة "بيبراس موهبة 2024"    أمير حائل يشهد حفل ملتقى هيئات تطوير المناطق والمدن 2024    المشاهير وجمع التبرعات بين استغلال الثقة وتعزيز الشفافية    السعودية تستضيف غداً الاجتماع الأول لمجلس وزراء الأمن السيبراني العرب    اتفاقية لتوفير بيئة آمنة للاستثمار الرياضي    السعودية واليمن تتفقان على تأسيس 3 شركات للطاقة والاتصالات والمعارض    جمعية المودة تُطلق استراتيجية 2030 وخطة تنفيذية تُبرز تجربة الأسرة السعودية    نائب أمير منطقة تبوك يستقبل مدير جوازات المنطقة    نائب أمير الشرقية يفتتح المبنى الجديد لبلدية القطيف ويقيم مأدبة غداء لأهالي المحافظة    نائب أمير منطقة مكة يستقبل سفير جمهورية الصين لدى المملكة    ولادة المها العربي ال15 في محمية الأمير محمد بن سلمان الملكية    ولادة المها العربي الخامس عشر بمحمية الأمير محمد بن سلمان الملكية    نجاح عملية جراحية دقيقة لطفل يعاني من ورم عظمي    شركة آل عثمان للمحاماة تحصد 10 جوائز عالمية في عام 2024    اليوم العالمي للغة العربية يؤكد أهمية اللغة العربية في تشكيل الهوية والثقافة العربية    "الوعلان للتجارة" تفتتح في الرياض مركز "رينو" المتكامل لخدمات الصيانة العصرية    قمر التربيع الأخير يزين السماء .. اليوم    الصحة تحيل 5 ممارسين صحيين للجهات المختصة بسبب مخالفات مهنية    إمارة جازان تستعرض معالمها السياحية وتراثها في مهرجان الملك عبدالعزيز للإبل 9    القبض على ثلاثة مقيمين لترويجهم مادتي الامفيتامين والميثامفيتامين المخدرتين بتبوك    "سعود الطبية": استئصال ورم يزن خمسة كيلوغرامات من المعدة والقولون لأربعيني    طقس بارد إلى شديد البرودة على معظم مناطق المملكة    تنفيذ حكم القتل بحق مواطنيْن بتهم الخيانة والانضمام لكيانات إرهابية    أسمنت المنطقة الجنوبية توقع شراكة مع الهيئة الملكية وصلب ستيل لتعزيز التكامل الصناعي في جازان    اختتام أعمال المؤتمر العلمي السنوي العاشر "المستجدات في أمراض الروماتيزم" في جدة    استشهاد أربعة فلسطينيين في غارة إسرائيلية على منزل وسط قطاع غزة    "مجدٍ مباري" احتفاءً بمرور 200 عام على تأسيس الدولة السعودية الثانية    ضبط 20,159 وافداً مخالفاً وترحيل 9,461    رينارد: مواجهة البحرين صعبة.. وهدفنا الكأس الخليجية    إصابة 14 شخصاً في تل أبيب جراء صاروخ أطلق من اليمن    «عكاظ» تنشر توصيات اجتماع النواب العموم العرب في نيوم    «كنوز السعودية».. رحلة ثقافية تعيد تعريف الهوية الإعلامية للمملكة    وفد «هارفارد» يستكشف «جدة التاريخية»    200 فرصة في استثمر بالمدينة    «العالم الإسلامي»: ندين عملية الدهس في ألمانيا.. ونتضامن مع ذوي الضحايا    التعادل يسيطر على مباريات الجولة الأولى في «خليجي 26»    ولي العهد يطمئن على صحة ملك المغرب    فتيات الشباب يتربعن على قمة التايكوندو    5 حقائق حول فيتامين «D» والاكتئاب    «موسم الدرعية».. احتفاء بالتاريخ والثقافة والفنون    الحربان العالميتان.. !    «يوتيوب» تكافح العناوين المضللة لمقاطع الفيديو    لمحات من حروب الإسلام    مدرب الكويت: عانينا من سوء الحظ    السعودية أيقونة العطاء والتضامن الإنساني في العالم    معرض وزارة الداخلية (واحة الأمن).. مسيرة أمن وازدهار وجودة حياة لكل الوطن    رحلة إبداعية    وفاة مراهقة بالشيخوخة المبكرة    وصول طلائع الدفعة الثانية من ضيوف الملك للمدينة المنورة    الأمر بالمعروف في جازان تفعِّل المعرض التوعوي "ولاء" بالكلية التقنية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة جديدة في أندرويد تؤثر على أكثر من مليار جهاز أندرويد
تتيح للمخترقين تنفيذ بعض الأكواد البرمجية
نشر في الوئام يوم 02 - 10 - 2015

أكتشف الباحثون في الشركة الأمنية Zimperium zLabs المسئولة عن أمن الأجهزة المحمولة ثغرة جديدة في نظام أندرويد تتيح للمخترقين تنفيذ بعض الأكواد البرمجية على الهاتف عن بعد.
ووجد الفريق الأمني خلل داخل المكتبة libutils الرئيسية ضمن نظام أندرويد، ويطلق على الثغرة اسم Stagefright 2.0 والتي ترتبط بمعالجة البيانات الوصفية داخل ملفات الصوتيات MP3 أو ملفات الفيديو MP4، والقيام بعمل معاينة لأغنية أو مقطع فيديو يحتوي على الثغرة من شأنه أن يسمح للمهاجمين بتنفيذ التعليمات البرمجية عن بعد.
وتؤثر هذه الثغرة على كل إصدارات أندرويد من أول إصدار أندرويد إلى أندرويد 5.0، ولكن لم يتم استغلال هذه الثغرة حتى الأن، ولم يتضرر منها أي شخص.
ويمكن استغلال الثغرة عن طريق قيام المستخدم بتشغيل ملف MP3 أو MP4 مصاب بها، ليتمكن المخترق بعدها من تنفيذ بعض الأكواد البرمجية عن بعد على هاتف الضحية، كما تؤثر الثغرة على تطبيقات الطرف الثالث.
وذكر الباحثون انهم قاموا بمراسلة شركة جوجل حول هذه الثغرة في 15 أغسطس، وأضافوا أن الشركة ستقوم بإرسال تحديث أمني جديد لأجهزة نيكسوس Nexus في الأسبوع الثاني من أكتوبر لسد هذه الثغرة.
وسيكون على مصنعي الأجهزة مثل سامسونج وسوني إتش تي سي وغيرهم العمل على إطلاق تحديث أمني مرفق معه الترقيع الذي ستصدره جوجل لسد هذه الثغرة.
يذكر أن شركات مثل جوجل وسامسونج وإل جي كانوا ذكروا من قبل إنهم سيرسلوا تحديثات أمنية شهرية لأجهزتهم لسد أي ثغرة أمنية موجودة.
وكان باحثون أمنيون يتبعون شركة Zimperium zLabs الأمنية اكتشفو وجود ثغرة في نظام الأندرويد واسع الإنتشار، مؤكدين أنها تُهدد 95% من الأجهزة الذكية العاملة به، الثغرة تُتيح للمخترقين التحكم في جهاز المُستخدم وذلك عبر إرسال رسالة MMS تحوي برمجيات خبيثة، وأُطلق على هذه الثغرة اسم Stagefright.
الثغرة موجودة في إحدى مكتبات الوسائط التي يعتمد عليها نظام التشغيل في عرض صيغ الملفات وقراءتها، وتُصيب ثغرة Stagefright الأجهزة العاملة بنظام أندرويد 2.2 أو أحدث، مما يعني أن حوالي 950 مليون جهاز تعمل عبر نظام أندرويد مُهددة.
وتُعتبر هذه الثغرة بحسب البوابة العربية للأخبار التقنية من الثغرات الأمنية غير التقليدية، حيث من المُمكن إستغلالها عن بُعد في تحميل البرمجيات الخبيثة على الأجهزة دون أي اتصال بمُستخدميه، ودون الحاجة للتعامل مع الجهاز بصورة مُباشرة.
ومن جانبها، أرسلت شركة Zimperium zLabs تحديثات أمنية لشركة جوجل لمعالجة الثغرة، وهو بالفعل ما قامت به جوجل.
رابط الخبر بصحيفة الوئام: ثغرة جديدة في أندرويد تؤثر على أكثر من مليار جهاز أندرويد


انقر هنا لقراءة الخبر من مصدره.