الرئيسية » أخبار التكنولوجيا
شعار "غوغل"

الرباط ـ المغرب اليوم

كشف باحثون يعملون في مجال الأمن والحماية يتبعون لشركة غوغل ثغرة أمنية في برنامج مكافحة الفيروسات ESET المبني خصيصاً لحماية نظام التشغيل ماكنتوش، بحيث يمكن استغلال هذا الخلل لتنفيذ هجمات وتعليمات برمجية عن بعد من خلال جذر أنظمة آبل ماكنتوش من خلال هجمات MITM.

وتمكن الباحث جيسون جيفنير والباحثة جان بي من اكتشاف ثغرة أمنية حرجة CVE-2016-9892 في تطبيق الحماية تسمح للقراصنة بمهاجمة أنظمة تشغيل ماك، بحيث يمكن عند استغلالها تنفيذ التعليمات البرمجية بصلاحية المدير مما يفتح باباً من احتمالات الأضرار التي لا حصر لها.

ويوصف برنامج الحماية ESET Endpoint Antivirus 6 بحسب الشركة المصنعة له بانه مخصص للقضاء على جميع أنواع التهديدات الموجهة إلى نظام التشغيل ماكنتوش بما في ذلك الفيروسات والجذور الخفية والديدان وبرامج التجسس.

وتكمن المشكلة في مكتبة تحليل XML القديمة المستخدمة من قبل التطبيق، والتي لا تقوم بإجراء عمليات فحص مصادقة الملقم بشكل مناسب، وخدمة esets_daemon التي تعمل بصلاحية المدير المرتبطة بإصدار قديم من مكتبة التحليل POCO XML.

ووفر هذا الخلل للقراصنة إمكانية اعتراض الطلبات المقدمة إلى المكتبة وايصال وثائق XML خبيثة باستخدام شهادات HTTPS موقعة ذاتياً، مما يمنح المهاجمين امتيازات المستخدم المدير لنظام ماكنتوش.

وجرى إعداد التقرير الأصلي في شهر نوفمبر (تشرين الثاني) الماضي، وأعطت غوغل شركة ESET ثلاثة أشهر لتسوية القضية قبل نشرها للوثائق الكاملة حول الثغرة في وقت سابق من هذا الأسبوع.

وقدمت شركة الحماية لغوغل نسخة بناء مصححة من التطبيق للتحقق منها في شهر فبراير (شباط) من هذا العام، لتصدر النسخة 6.4.168.0 لاحقاً للجمهور بعد تاكدها من إغلاق الثغرة.

View on Almaghribtoday.net

أخبار ذات صلة

ترامب يوجه انتقادات لاذعة لليب بو تان رئيس انتل…
الصين تفتتح أول متجر روبوتات شامل وتمضي نحو تعميم…
الكشف بالخطأ عن نماذج "GPT-5" من "OpenAI" قبل إطلاقها…
أكثر 10 وظائف عرضة للاستبدال بالذكاء الاصطناعي
تحرك مغربي لوقف استغلال كبار السن على تيك توك

اخر الاخبار

استشهاد فلسطيني برصاص الجيش الإسرائيلي في الضفة الغربية
بريطانيا تجبر مبعوث لها إلى تركيا بسبب زيارة قام…
احتجاجات السويداء تشهد رفع العلم الإسرائيلي بالتزامن مع نشاط…
الأمم المتحدة تعلن عدد ضحايا منتظري المساعدات في غزة

فن وموسيقى

تامر حسني يؤكد إستمرار علاقته الفنية مع بسمة بوسيل…
لطيفة تكشف رغبتها في تقديم أغنية مهرجانات وتتحدث عن…
نبيل شعيل يعود الى الحفلات في مصر بعد غياب…
أصالة تعلن موعد زيارتها الأولى إلى سوريا بعد غياب…

أخبار النجوم

رامي صبري يكشف رأيه بتجربته الأولى في The Voice…
إستغاثة مؤثرة من نجوى فؤاد تكشف معاناتها والوزير يتحرك…
كندة علوش تكشف عن رأيها في أداء زوجها بفيلم"درويش"
جميلة عوض تعود بقوة إلى شاشة السينما بعد فترة…

رياضة

أنهى نادي النصر السعودي اتفاقه مع بايرن ميونيخ الألماني…
يويفا يوجه رسالة إنسانية قبل نهائي السوبر الأوروبي توقفوا…
لبنان يكتسح اليابان ويتأهل إلى ربع نهائي كأس آسيا…
انتقادات تطال محمد صلاح بعد خسارة ليفربول وغياب أرنولد…

صحة وتغذية

6 طرق بسيطة للحفاظ على صحة المفاصل ومرونتها
مؤشرات مبكرة لمشاكل الإنجاب عند الرجال
تقرير طبي يؤكد أن النوم الزائد قد يسبب آلام…
الذكاء الاصطناعي قادر على اكتشاف سرطان الحنجرة عبر تحليل…

الأخبار الأكثر قراءة

بسبب خصوصية البيانات مستخدم ينتزع حكماً قضائياً ضد ميتا…
"سامسونغ" تستخدم تقنية جديدة للبطاريات في هاتف Galaxy S26
انجازان كبيران يمهدان الطريق نحو الذكاء الاصطناعي العام
مايكروسوفت تدخل عالم الطب عبر ذكاء اصطناعي يتجاوز دقة…
نصائح مهمة لاختيار الكومبيوتر المحمول حسب ميزانيتك واحتياجاتك