شركة غوغل تكتشف ثغرة في تطبيق الحماية لنظام ماك
آخر تحديث GMT 02:19:55
المغرب اليوم -
قوات الاحتلال الإسرائيلي تعتقل وزير الأوقاف الفلسطيني السابق "حاتم البكري" بالخليل استشهاد 6 أشخاص بينهم طفلان بنيران إسرائيلية في غزة انفجار وسط طهران دون خسائر بشرية الحارس السعودي محمد العويس يرتكب خطأ فادحا في مباراة العلا والجندل وسط جدل واسع حول مستواه قبل الاستحقاقات المقبلة الولايات المتحدة تشدد العقوبات على إيران وتلغي الإعفاءات النفطية وسط تصعيد اقتصادي وتأثيرات محتملة على أسواق الطاقة العالمية حرب الشرق الأوسط تعطل إمدادات الفلورايد في الولايات المتحدة وتثير مخاوف بشأن استقرار خدمات المياه والصحة العامة الجيش الإسرائيلي يكشف عن عشرات الأنفاق في غزة خلال أعمال إنشاء عائق تحت الأرض وتوقعات باستكمال مشروع أمني واسع الجيش الإسرائيلي يعلن إطلاق نحو 130 صاروخاً من جنوب لبنان وتصاعد التوتر على الجبهة الشمالية إيران تقدّر خسائر الحرب بـ270 مليار دولار وسط تحركات دبلوماسية متسارعة ومفاوضات مرتقبة مع واشنطن غضب واسع بعد اعتقال وزير الأوقاف الفلسطيني السابق حاتم البكري في عملية وصفت بالمهينة وسط تصاعد التوترات
أخر الأخبار

شركة "غوغل" تكتشف ثغرة في تطبيق الحماية لنظام "ماك"

المغرب اليوم -

المغرب اليوم - شركة

شعار "غوغل"
الرباط ـ المغرب اليوم

كشف باحثون يعملون في مجال الأمن والحماية يتبعون لشركة غوغل ثغرة أمنية في برنامج مكافحة الفيروسات ESET المبني خصيصاً لحماية نظام التشغيل ماكنتوش، بحيث يمكن استغلال هذا الخلل لتنفيذ هجمات وتعليمات برمجية عن بعد من خلال جذر أنظمة آبل ماكنتوش من خلال هجمات MITM.

وتمكن الباحث جيسون جيفنير والباحثة جان بي من اكتشاف ثغرة أمنية حرجة CVE-2016-9892 في تطبيق الحماية تسمح للقراصنة بمهاجمة أنظمة تشغيل ماك، بحيث يمكن عند استغلالها تنفيذ التعليمات البرمجية بصلاحية المدير مما يفتح باباً من احتمالات الأضرار التي لا حصر لها.

ويوصف برنامج الحماية ESET Endpoint Antivirus 6 بحسب الشركة المصنعة له بانه مخصص للقضاء على جميع أنواع التهديدات الموجهة إلى نظام التشغيل ماكنتوش بما في ذلك الفيروسات والجذور الخفية والديدان وبرامج التجسس.

وتكمن المشكلة في مكتبة تحليل XML القديمة المستخدمة من قبل التطبيق، والتي لا تقوم بإجراء عمليات فحص مصادقة الملقم بشكل مناسب، وخدمة esets_daemon التي تعمل بصلاحية المدير المرتبطة بإصدار قديم من مكتبة التحليل POCO XML.

ووفر هذا الخلل للقراصنة إمكانية اعتراض الطلبات المقدمة إلى المكتبة وايصال وثائق XML خبيثة باستخدام شهادات HTTPS موقعة ذاتياً، مما يمنح المهاجمين امتيازات المستخدم المدير لنظام ماكنتوش.

وجرى إعداد التقرير الأصلي في شهر نوفمبر (تشرين الثاني) الماضي، وأعطت غوغل شركة ESET ثلاثة أشهر لتسوية القضية قبل نشرها للوثائق الكاملة حول الثغرة في وقت سابق من هذا الأسبوع.

وقدمت شركة الحماية لغوغل نسخة بناء مصححة من التطبيق للتحقق منها في شهر فبراير (شباط) من هذا العام، لتصدر النسخة 6.4.168.0 لاحقاً للجمهور بعد تاكدها من إغلاق الثغرة.

almaghribtoday
almaghribtoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

شركة غوغل تكتشف ثغرة في تطبيق الحماية لنظام ماك شركة غوغل تكتشف ثغرة في تطبيق الحماية لنظام ماك



هنا الزاهد تعيد إحياء فستان البولكا دوت بإطلالة أنثوية من باريس

القاهرة - المغرب اليوم

GMT 20:58 2019 الإثنين ,01 تموز / يوليو

تنتظرك أمور إيجابية خلال هذا الشهر

GMT 08:18 2020 الثلاثاء ,06 تشرين الأول / أكتوبر

حظك اليوم برج القوس الجمعة 30 تشرين الثاني / أكتوبر 2020

GMT 18:41 2019 الجمعة ,03 أيار / مايو

لا تتورط في مشاكل الآخرين ولا تجازف

GMT 14:58 2017 الأحد ,31 كانون الأول / ديسمبر

تألق عادل تاعرابت يقربه من مونديال روسيا 2018

GMT 08:20 2018 الأربعاء ,04 إبريل / نيسان

جددي منزلك في الربيع من أفضل المتاجر عبر الإنترنت

GMT 19:08 2016 الثلاثاء ,01 تشرين الثاني / نوفمبر

أحمد عبد العال يؤكد أن هناك سحبًا مصحوبة بأمطار في مصر
 
almaghribtoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

almaghribtoday almaghribtoday almaghribtoday almaghribtoday
almaghribtoday almaghribtoday almaghribtoday
almaghribtoday
RUE MOHAMED SMIHA ETG 6 APPT 602 ANG DE TOURS CASABLANCA MOROCCO
almaghrib, Almaghrib, Almaghrib