تور لحظه آخری
امروز : شنبه ، 14 مهر 1403    احادیث و روایات:  پیامبر اکرم (ص):ايمان مؤمن كامل نمى شود، مگر آن كه 103 صفت در او باشد:... باطل را از دوستش نمى پذيرد...
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها




آمار وبسایت

 تعداد کل بازدیدها : 1820870530




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
 refresh

کشف حفره ی امنیتی خطرناک در بسته ی فایرآی


واضح آرشیو وب فارسی:بوشهر نیوز: بوشهرنیوز: گروه محققان امنیتی پروژه ی صفر گوگل یک حفره ی امنیتی خطرناک در بسته ی فایرآی FireEye یافته اند که به مهاجمان اجازه می دهد تا با قرار دادن پرونده های آلوده تمام شبکه را در اختیار بگیرند.به گزارش " بوشهرنیوز " به نقل از باشگاه خبرنگاران جوان، این نقص امنیتی که به خاطر شماره ی شناسایی آن در پروژه ی صفر گوگل به نام «۶۶۶» نام گذاری شده است، یک حفره ی نظارتی غیرفعال است که تاویس اورماندی از آن به عنوان سناریویی از نوع کابوس شبانه یاد می کند. اصلاحیه هایی برای دستگاه های NX ،FX و AX منتشر شده است. اورماندی و همکار او در شرکت گوگل ناتالی سیلوانویچ این حفره ی امنیتی را به عنوان بخشی از تحقیقات خود در زمینه ی آسیب پذیری طولانی مدت نرم افزارهای امنیتی تأثیرگذار کشف کردند. او از این غول امنیتی برای تعمیر این حفره ی امنیتی ظرف مدت دو روز تمجید کرد. این اصلاحیه ی ارسال شده از سوی فایرآی به طور کامل، این نقص امنیتی را برطرف کرده است. مادامی که این دستگاه ها در وضعیت پیش فرض خود حالت آسیب پذیری دارند، بهره برداری از این نقص امنیتی بسیار خطرناک است. فایرآی گزارش داده است که در این زمینه حتی به پشتیبانی از مشتریانی می پردازد که قرارداد همکاری آنان منقضی شده است. اورماندی می گوید: برای شبکه هایی که دستگاه های عرضه شده از سوی فایرآی را استفاده می کنند، بهره برداری از رابط کاربری نظارت غیرمستقیم آن ها می توانند در حکم یک کابوس شبانه باشد. این مطلب به این معنا خواهد بود که یک مهاجم تنها نیاز دارد تا یک رایانامه به کاربر بفرستد تا بتواند به کل شبکه نفوذ کند حتی لازم نیست که دریافت کننده ی رایانامه، متن آن را بخواند بلکه تنها دریافت این رایانامه کافی است… یک مهاجم می تواند رایانامه ای را به یکی از کاربران بفرستد و او هم با کلیک کردن بر روی یک پیوند دسترسی به یکی از مهم ترین دستگاه های روی شبکه را برای مهاجم فراهم آورد. اورماندی می گوید: شرکت هایی که با دستگاه هایی که اصلاح نشده اند کار می کنند در معرض خطر سرقت اطلاعات محرمانه، دست کاری ترافیک شبکه، روت کیت های خطرناک، حرکت مهاجمان شبکه در سراسر آن و حتی کرم های اینترنتی هستند.


یکشنبه ، ۶دی۱۳۹۴


[مشاهده متن کامل خبر]





این صفحه را در گوگل محبوب کنید

[ارسال شده از: بوشهر نیوز]
[مشاهده در: www.bushehrnews.com]
[تعداد بازديد از اين مطلب: 26]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن