الحالة
مغلق و غير مفتوح للمزيد من الردود.

النوميديالنوميدي is verified member.

خبراء زيزووم
★★ نجم المنتدى ★★
كبار الشخصيات
إنضم
18 فبراير 2017
المشاركات
7,487
مستوى التفاعل
14,760
النقاط
5,900
الإقامة
أرض الله
غير متصل
17022311453822680514871174.png

aa17.gif


aa18.gif

الحمد لله ما غرد بلبل وصدح وما اهتدى قلب وانشرح

وما عم فينا سرور وفرح

الحمد لله ما ارتفع نور الحق وظهر وما تراجع الباطل وتقهقر

وما سال نبع ماء وتفجر وما طلع صبح وأسفر

وصلاة وسلاماًَ طيبين مباركين على النبي المطهر صاحب الوجه الأنور ,

و ما سار سفين للحق وأبحر وما على نجم في السماء وأبهر ,

وعلى آله وصحبه خير أهل ومعشر صلاة وسلاماًَ إلى يوم البعث ,

17022311552922680514871189.png

جوجل تكتشف ثغرة

ضمن تطبيق الحماية ESET لنظام ماك

17022311562222680514871190.png

%D8%AC%D9%88%D8%AC%D9%84-660x330.jpg

17022311562222680514871190.png

كشف باحثون يعملون في مجال الأمن والحماية يتبعون لشركة جوجل ثغرة أمنية في برنامج مكافحة الفيروسات ESET المبني خصيصاً لحماية نظام التشغيل ماكنتوش، بحيث يمكن استغلال هذا الخلل لتنفيذ هجمات وتعليمات برمجية عن بعد من خلال جذر أنظمة آبل ماكنتوش من خلال هجمات MITM.

وتمكن الباحث جيسون جيفنير والباحثة جان بي من اكتشاف ثغرة أمنية حرجة CVE-2016-9892 في تطبيق الحماية تسمح للقراصنة بمهاجمة أنظمة تشغيل ماك، بحيث يمكن عند استغلالها تنفيذ التعليمات البرمجية بصلاحية المدير مما يفتح باباً من احتمالات الأضرار التي لا حصر لها.

ويوصف برنامج الحماية ESET Endpoint Antivirus 6 بحسب الشركة المصنعة له بانه مخصص للقضاء على جميع أنواع التهديدات الموجهة إلى نظام التشغيل ماكنتوش بما في ذلك الفيروسات والجذور الخفية والديدان وبرامج التجسس.

وتكمن المشكلة في مكتبة تحليل XML القديمة المستخدمة من قبل التطبيق، والتي لا تقوم بإجراء عمليات فحص مصادقة الملقم بشكل مناسب، وخدمة esets_daemon التي تعمل بصلاحية المدير المرتبطة بإصدار قديم من مكتبة التحليل POCO XML.

ووفر هذا الخلل للقراصنة إمكانية اعتراض الطلبات المقدمة إلى المكتبة وايصال وثائق XML خبيثة باستخدام شهادات HTTPS موقعة ذاتياً، مما يمنح المهاجمين امتيازات المستخدم المدير لنظام ماكنتوش.

وجرى إعداد التقرير الأصلي في شهر نوفمبر/تشرين الثاني الماضي، وأعطت جوجل شركة ESET ثلاثة أشهر لتسوية القضية قبل نشرها للوثائق الكاملة حول الثغرة في وقت سابق من هذا الأسبوع.

وقدمت شركة الحماية لجوجل نسخة بناء مصححة من التطبيق للتحقق منها في شهر فبراير/شباط من هذا العام، لتصدر النسخة 6.4.168.0 لاحقاً للجمهور بعد تاكدها من إغلاق الثغرة.

17022311562222680514871190.png

المصدر : aitnews

aa19.gif


Logo%2B0112.gif
 

توقيع : النوميديالنوميدي is verified member.
سلمت يداك
مشكور على المشاركة الرائعة
 
توقيع : أسيرالشوق
لك كل التحية أخي الحبيب
 
توقيع : SASA G
توقيع : النوميديالنوميدي is verified member.
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى