الرئيسية » أخبار التكنولوجيا
شعار "غوغل"

الرباط ـ المغرب اليوم

كشف باحثون يعملون في مجال الأمن والحماية يتبعون لشركة غوغل ثغرة أمنية في برنامج مكافحة الفيروسات ESET المبني خصيصاً لحماية نظام التشغيل ماكنتوش، بحيث يمكن استغلال هذا الخلل لتنفيذ هجمات وتعليمات برمجية عن بعد من خلال جذر أنظمة آبل ماكنتوش من خلال هجمات MITM.

وتمكن الباحث جيسون جيفنير والباحثة جان بي من اكتشاف ثغرة أمنية حرجة CVE-2016-9892 في تطبيق الحماية تسمح للقراصنة بمهاجمة أنظمة تشغيل ماك، بحيث يمكن عند استغلالها تنفيذ التعليمات البرمجية بصلاحية المدير مما يفتح باباً من احتمالات الأضرار التي لا حصر لها.

ويوصف برنامج الحماية ESET Endpoint Antivirus 6 بحسب الشركة المصنعة له بانه مخصص للقضاء على جميع أنواع التهديدات الموجهة إلى نظام التشغيل ماكنتوش بما في ذلك الفيروسات والجذور الخفية والديدان وبرامج التجسس.

وتكمن المشكلة في مكتبة تحليل XML القديمة المستخدمة من قبل التطبيق، والتي لا تقوم بإجراء عمليات فحص مصادقة الملقم بشكل مناسب، وخدمة esets_daemon التي تعمل بصلاحية المدير المرتبطة بإصدار قديم من مكتبة التحليل POCO XML.

ووفر هذا الخلل للقراصنة إمكانية اعتراض الطلبات المقدمة إلى المكتبة وايصال وثائق XML خبيثة باستخدام شهادات HTTPS موقعة ذاتياً، مما يمنح المهاجمين امتيازات المستخدم المدير لنظام ماكنتوش.

وجرى إعداد التقرير الأصلي في شهر نوفمبر (تشرين الثاني) الماضي، وأعطت غوغل شركة ESET ثلاثة أشهر لتسوية القضية قبل نشرها للوثائق الكاملة حول الثغرة في وقت سابق من هذا الأسبوع.

وقدمت شركة الحماية لغوغل نسخة بناء مصححة من التطبيق للتحقق منها في شهر فبراير (شباط) من هذا العام، لتصدر النسخة 6.4.168.0 لاحقاً للجمهور بعد تاكدها من إغلاق الثغرة.

View on Almaghribtoday.net

أخبار ذات صلة

العلم يقترب من فكّ لغز طول العمر
"غوغل" تنجو من تعويضات بملياري دولار في دعوى خصوصية…
أبل تعمل على نسختين جديدتين من سيري مدعومتين بتقنيات…
السعودية تطلق منهجًا وطنيًا للبيانات والذكاء الاصطناعي لطلبة الجامعات
أبل تفقد كبار الباحثين في الذكاء الاصطناعي وسط تحديات…

اخر الاخبار

الولايات المتحدة تيسّر محادثات في مدريد بشأن ملف الصحراء…
واشنطن تعيد رسم خريطة القيادة داخل الناتو وتعيد ترتيب…
مقتل 4 أشخاص في غارات إسرائيلية جنوب لبنان
إسرائيل تختطف مسؤولًا في الجماعة الإسلامية من منزله في…

فن وموسيقى

أصالة تكشف تفاصيل ألبومها السوري الجديد ومشاركتها في رمضان…
عبلة كامل تتصدر الاهتمام مع أنباء عن ظهور مرتقب…
مي عمر تحتفل بنجاح برومو مسلسل الست موناليزا و…
هند صبري ترد على مقارنة مسلسل "مناعة" بفيلم "الباطنية"

أخبار النجوم

يسرا تكشف رأيها في خوض محمد سامي تجربة التمثيل
زهير بهاوي يعلن استعداده لمساندة متضرري فيضانات القصر الكبير
الفنان المغربي نعمان بلعياشي يلمّح لانطلاقة فنية جديدة في…
درة تتحدث عن دورها في "على كلاي" وتصفه بالشخصية…

رياضة

سيرينا ويليامز مؤهلة للعودة إلى ملاعب التنس اعتباراً من…
إيرلينغ هالاند يواصل تحطيم الأرقام القياسية في الدوري الإنجليزي
ميسي يعلن جاهزيته للمونديال بهدف مذهل قبل أربعة أشهر…
محمد صلاح يتصدر عناوين صحف إنجلترا بعد عرض السعودية…

صحة وتغذية

عنصران في المياه قد يصنعان فرقاً في صحة العضلات
زيت الزيتون ومرق الكوارع وتأثيرها على الأمعاء
الاكتئاب قد يمرض النفس والعظام أيضًا
توقيت الطعام كلمة السر لنجاح الصيام المتقطع

الأخبار الأكثر قراءة

أمازون تتراجع عن خطط توصيل الطرود بالطائرات المسيّرة في…
ناسا تكشف مرور كويكب فى حجم «الأوتوبيس» بالقرب من…
روسيا تصمم محطة فضائية لتوليد جاذبية اصطناعية
جوجل تطوّر ميزة «المحاضرة» بالذكاء الاصطناعى داخل NotebookLM
الذكاء الاصطناعي يثير القلق في ألعاب الأطفال