جوجل تكتشف ثغرة أمنية لإحدى الشركات
السوسنة – إكتشف فريق "جوجل" الأمني التابع لمشروع Project Zero"" ثغرات أمنية في منتجات شركة FireEye""، وتسمح تلك الثغرات الأمنية بتنفيذ تعليمات برمجية عن بعد مما قد يؤدي إلى التحكم بأنظمة الكمبيوتر بشكل كامل.
وأكد تافيس أورماندي من فريق Project Zero الذي توصل لكشف الثغرات ان هناك عيوب خطيرة بما يكفي لتطلب شركة FireEye وقت لعلاج هذه المشاكل، والتي من شأنها ان تسمح بتنفيذ تعليمات برمجية عن بعد ليتم تنفيذها عبر مجموعة واسعة من المنتجات.
وأشار تافيس في تدوينة نشرها بان المنتجات الرئيسية لشركة الأمن السيبراني FireEye مبنية على مراقبة الشبكة، وان نقاط الضعف الأمنية الحرجة للغاية يمكنها أن تعيث فساداً في شبكات الشركات.
وتأخذ منتجات شركة FireEye غالباً شكل أجهزة رصد ومراقبة سلبية، وبالتالي تمتلك في كثير من الأحيان امتيازات وصلاحيات كبيرة فيما يتعلق بتدفق المعلومات عبر الشبكة.
وتتطلب تلك المنتجات في سبيل حفاظها على شبكة الشركة آمنة الوصول إلى أنظمة البريد الإلكتروني والتحميلات والمرفقات وهلم جراً، مما يسمح للمهاجم الوصول إلى هذه العناصر جميعاً عند وجود ثغرة أمنية تسمح بذلك.
وقام كلا الباحثان تافيس أورماندي وناتالي سيلفانوفيتش باكتشاف الثغرات الامنية التي تسمح بتنفيذ تعليمات برمجية عن بعد، وتؤثر تلك الثغرات على منتجات الشركة وأجهزة أمن الشبكات NX وEX وAX وFX.
وتتواجد الثغرة في وحدة النظام الفرعي المسماة معالج إدخال البرامج الضارة MIP الذي يقوم بتحليل ملفات جافا من نوع JAR، ومن ثم تقوم وحدة النظام الفرعي بمحاولة فك محتويات هذه الملفات.
وقامت شركة FireEye بطرح تصحيح للعيب بشكل سريع في أقل من يومين من إرسال فريق جوجل تقرير حول المشكلة للشركة، وأشارت الشركة في بيان لها نشرته على شبكة الإنترنت انها قامت بنشر التصحيح للتخفيف من أثار المشكلة، وسيصل التحديث للمستخدمين بشكل تلقائي.
تعليق عمليات الإنقاذ في تكساس .. وتحذيرات من فيضان مفاجئ
مشتركة في الأعيان تطلع على توصيات لجان تحديث المنظومة الأكاديمية
جامعتا الأردنية وكركوك تبحثان التعاون الأكاديمي
إقرار نظام معدّل لنظام الأبنية والتنظيم في مدينة عمان لسنة 2025
مجلس الوزراء يقر نظام صندوق دعم البحث العلمي
نتنياهو: قبلنا مقترحات الوسطاء وحماس ترفض صفقة التبادل
لجنة مجلس محافظة مادبا تؤدي القسم القانوني
لجنة هندسية تحقق بتأخر مشروع حسبة الجورة بإربد
الدفاع المدني يتعامل مع 1706 حالات متنوعة خلال 24 ساعة
محافظ البلقاء: إجراءات حازمة ضد التعديات على الأملاك
الاحتلال يعتقل 15 فلسطينيا بالضفة الغربية
رئيسة الخارجية النيابية تبحث مع السفير الياباني تعزيز التعاون البرلماني
السياحة النيابية تدعو الحكومة لدعم البترا وتطلب من السلطة مقترحات لتجاوز التحديات
إشهار كتاب الإنسان الفيلسوف عن أسئلة الأطفال وإجابات الحكماء
استدعاء 350 مالك شاليه بجرش لهذا السبب
مدعوون لإجراء المقابلات الشخصية .. أسماء
بتوجيهات ملكية .. طائرة إخلاء طبي لنقل عائلة أردنية من السعودية
مهم من التربية بشأن تصحيح امتحانات التوجيهي
تفاصيل القبول الموحد في الجامعات الأردنية لعام 2025
مهم من الحكومة بشأن انخفاض أسعار البنزين وارتفاع الديزل والكاز
دفعة تعيينات كبيرة في وزارة التربية - أسماء
تحذير مهم من مهرجان جرش للجمهور
الاعتداء على الصحفي فارس الحباشنة أمام منزله في عمّان .. صور
ما حقيقة فرض عمولات على تحويلات كليك للافراد
تكفيل النائب الرياطي ومنعه من السفر
أردني يفوز بجائزة مليون دولار أميركي بدبي
تحذيرات رسمية للمواطنين عند شراء الذهب محلياً