المملكة تعرب عن بالغ أسفها لحادثة إطلاق النار التي وقعت في سيتينيي بالجبل الأسود    مدرب يوفنتوس : التفاصيل الصغيرة ستكون عامل الحسم بمواجهة ميلان غداً    «الأرصاد»: المملكة شهدت أقوى موجة برد في تاريخها بشهر يناير عام 1992    قرية "إرث" بالواجهة البحرية بجازان.. وجهة سياحية وترفيهية وثقافية في موسم شتاء جازان 2025    «الدفاع المدني» يؤكد أهمية اتباع إجراءات السلامة عند استخدام وسائل التدفئة    محافظ الطائف يفتتح مشروعين تعليمية جديدة تكلفتها أكثر من 25 مليون ريال    3702 نشاط ودورة تدريبية نفذتها أكاديمية و تدريب صحي جازان    الفتح يواصل استعداداته ومروان والموسى في برنامج علاجي مكثف    غدًا.. انطلاق رالي داكار السعودية 2025 بمشاركة أكثر من 800 رياضي يمثلون 70 جنسية    خبير عسكري مصري ل«عكاظ»: الأزمات النفسية تعصف بجيش الاحتلال الإسرائيلي    31 جواداً من ميدان الدمام يتأهبون للتأهل للمشاركة في أشواط أبطال الميادين    فيصل بن مشعل يشهد توقيع مذكرة تفاهم لدعم النزلاء المعاقين بسجون بالقصيم    وزير الإعلام اليمني: مشاريع ومبادرات «إعمار اليمن» تحقق أثرًا إيجابيًا مباشرًا وتدعم التنمية المستدامة    محافظ الحريق يفتتح مهرجان الحمضيات التاسع بمشاركه أكثر من 180 عارض    استقبله نائب أمير مكة.. رئيس التشيك يصل جدة    أمير القصيم يرعى حفل تكريم أهالي البكيرية لأبنائها الأوفياء    «الجوازات» تعاقب مخالفين ب19914 قراراً إدارياً    الذهب يواصل مكاسبه في العام الجديد مع ضعف الدولار وتوقعات الحذر لأسعار الفائدة    مجمع الملك سلمان العالمي للُّغة العربيَّة يُطلق معجم مصطلحات الخطوط الحديدية    وصول الطائرة الإغاثية السعودية الثالثة لمساعدة الشعب السوري    محافظ محايل يلتقي مدير عام فرع وزارة الموارد البشرية والتنمية الاجتماعية    السلطة الفلسطينية توقف بث قناة الجزيرة    تشغيل مهبط طائرات الإخلاء الطبي ب«أملج العام»    نائب أمير تبوك يستقبل مدير فرع وزارة الرياضة بالمنطقة    وزير الحرس الوطني يرعى حفل توقيع توطين خدمات الصيانة للقدرات الأرضية    خطر ثلاثي يهدد الدماغ    5 عادات شائعة تُسرّع شيخوخة الدماغ    مدير السجون يدشّن نظام الابتعاث الرقمي للمديرية    حماية التوحيد منذ فجر التأسيس إلى العهد المجيد    قلوب متحجِّرة    قليل من الكلام    توافق سوري - مصري لتحقيق الاستقرار    أحسن إلى نفسك    الملك عبدالعزيز وفلسفة التوفيق    عامٌ جديد وصفحةٌ نخطُّ فيها العمل والبناء    «الثقافة» تُطلق «هاكَاثون الحِرَف» ضمن مبادرة «عام الحِرَف اليدوية» 2025    أبو منذر وباحويرث وبن سلمان يحتفلون بزواج محمد وطلال    "ضمان" العاصمة المقدسة يكرم كشافة الشباب    الاقتصاد والطيران علاقة تكافلية!    صندوق تنمية الموارد: توظيف 169 ألف مواطن خلال 3 أشهر    لماذا تراجع الأخضر كثيراً ؟    حصاد رابطة أندية الدرجة الأولى للمحترفين في 2024    القيادة تهنئ رؤساء السودان وسويسرا وكوبا وسلوفاكيا    رسمياً .. النصر ينهي علاقته ب"سيكو فوفانا" واللاعب يرحل إلى "رين" الفرنسي    أمسية شعرية في ختام فعاليات «عام الإبل» في جدة    وزارة الثقافة تدشن مبادرة «عام الحرف اليدوية 2025»    5 مجمعات جديدة للاستثمار التعديني    مقتل شخص وإصابة 7 إثر انفجار سيارة تسلا أمام برج ترمب    «الداخلية الكويتية»: القبض على متهم هارب صادر بحقه 11 حكماً بالحبس واجب النفاذ    المملكة تنظم دورة للأئمة والخطباء في نيجيريا    يتزوج 87 مرة انتقاماً لحبه الفاشل    6200 دولار سعر شريحة خيار مخلل    أمين الرياض يطلق مشروعات تنموية في الدلم والحوطة والحريق    جازان: نجاح أول عملية كي للعصب الكلوي    القصيم: إطلاق مبادرة «نقطة تواصل» لتبادل الخبرات الطبية    مستشفى القطيف يناقش أمراض الأطفال الشائعة    نائب أمير تبوك يستقبل مدير فرع وزارة الرياضة بالمنطقة    القيادة تعزي في وفاة كارتر وضحايا الطائرة الكورية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«جوجل» تكشف ثغرات أمنية ضمن منتجات FireEye
نشر في تواصل يوم 20 - 12 - 2015

اكتشف فريق جوجل الأمني التابع لمشروع Project Zero ثغرات أمنية في منتجات شركة FireEye، وتسمح تلك الثغرات الأمنية بتنفيذ تعليمات برمجية عن بعد مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بعد والتحكم بأنظمة الكمبيوتر بشكل كامل.
وقال تافيس أورماندي من فريق Project Zero الذي توصل لكشف الثغرات ان هناك عيوب خطيرة بما يكفي لتطلب شركة FireEye وقت لعلاج هذه المشاكل، والتي من شأنها ان تسمح بتنفيذ تعليمات برمجية عن بعد ليتم تنفيذها عبر مجموعة واسعة من المنتجات.
وأشار تافيس في تدوينة نشرها بان المنتجات الرئيسية لشركة الأمن السيبراني FireEye مبنية على مراقبة الشبكة، وان نقاط الضعف الأمنية الحرجة للغاية يمكنها أن تعيث فساداً في شبكات الشركات.
وتأخذ منتجات شركة FireEye غالباً شكل أجهزة رصد ومراقبة سلبية، وبالتالي تمتلك في كثير من الأحيان امتيازات وصلاحيات كبيرة فيما يتعلق بتدفق المعلومات عبر الشبكة.
وتتطلب تلك المنتجات في سبيل حفاظها على شبكة الشركة آمنة الوصول إلى أنظمة البريد الإلكتروني والتحميلات والمرفقات وهلم جراً، مما يسمح للمهاجم الوصول إلى هذه العناصر جميعاً عند وجود ثغرة أمنية تسمح بذلك، وفقاً ل"البوابة العربية للأخبار التقنية".
وقام كلا الباحثان تافيس أورماندي وناتالي سيلفانوفيتش باكتشاف الثغرات الامنية التي تسمح بتنفيذ تعليمات برمجية عن بعد، وتؤثر تلك الثغرات على منتجات الشركة وأجهزة أمن الشبكات NX وEX وAX وFX.
وتتواجد الثغرة في وحدة النظام الفرعي المسماة معالج إدخال البرامج الضارة MIP الذي يقوم بتحليل ملفات جافا من نوع JAR، ومن ثم تقوم وحدة النظام الفرعي بمحاولة فك محتويات هذه الملفات.
وقامت شركة FireEye بطرح تصحيح للعيب بشكل سريع في أقل من يومين من إرسال فريق جوجل تقرير حول المشكلة للشركة، وأشارت الشركة في بيان لها نشرته على شبكة الإنترنت انها قامت بنشر التصحيح للتخفيف من أثار المشكلة، وسيصل التحديث للمستخدمين بشكل تلقائي.


انقر هنا لقراءة الخبر من مصدره.