الرئيسية » أخبار التكنولوجيا
شعار "غوغل"

الرباط ـ المغرب اليوم

كشف باحثون يعملون في مجال الأمن والحماية يتبعون لشركة غوغل ثغرة أمنية في برنامج مكافحة الفيروسات ESET المبني خصيصاً لحماية نظام التشغيل ماكنتوش، بحيث يمكن استغلال هذا الخلل لتنفيذ هجمات وتعليمات برمجية عن بعد من خلال جذر أنظمة آبل ماكنتوش من خلال هجمات MITM.

وتمكن الباحث جيسون جيفنير والباحثة جان بي من اكتشاف ثغرة أمنية حرجة CVE-2016-9892 في تطبيق الحماية تسمح للقراصنة بمهاجمة أنظمة تشغيل ماك، بحيث يمكن عند استغلالها تنفيذ التعليمات البرمجية بصلاحية المدير مما يفتح باباً من احتمالات الأضرار التي لا حصر لها.

ويوصف برنامج الحماية ESET Endpoint Antivirus 6 بحسب الشركة المصنعة له بانه مخصص للقضاء على جميع أنواع التهديدات الموجهة إلى نظام التشغيل ماكنتوش بما في ذلك الفيروسات والجذور الخفية والديدان وبرامج التجسس.

وتكمن المشكلة في مكتبة تحليل XML القديمة المستخدمة من قبل التطبيق، والتي لا تقوم بإجراء عمليات فحص مصادقة الملقم بشكل مناسب، وخدمة esets_daemon التي تعمل بصلاحية المدير المرتبطة بإصدار قديم من مكتبة التحليل POCO XML.

ووفر هذا الخلل للقراصنة إمكانية اعتراض الطلبات المقدمة إلى المكتبة وايصال وثائق XML خبيثة باستخدام شهادات HTTPS موقعة ذاتياً، مما يمنح المهاجمين امتيازات المستخدم المدير لنظام ماكنتوش.

وجرى إعداد التقرير الأصلي في شهر نوفمبر (تشرين الثاني) الماضي، وأعطت غوغل شركة ESET ثلاثة أشهر لتسوية القضية قبل نشرها للوثائق الكاملة حول الثغرة في وقت سابق من هذا الأسبوع.

وقدمت شركة الحماية لغوغل نسخة بناء مصححة من التطبيق للتحقق منها في شهر فبراير (شباط) من هذا العام، لتصدر النسخة 6.4.168.0 لاحقاً للجمهور بعد تاكدها من إغلاق الثغرة.

View on Almaghribtoday.net

أخبار ذات صلة

انتشار المسلسلات المنتجة بالذكاء الاصطناعي في الصين
من جدة أرامكس تختبر التوصيل الذاتي عبر الطائرات المسيرة
واتساب يتيح الدردشة عبر منصات أخرى في أوروبا
دراسة تكشف أن قدرات الذكاء الاصطناعي مبالغ فيها بسبب…
7 قضايا تكشف الجوانب المظلمة للذكاء الاصطناعي

اخر الاخبار

إيران تستولي على ناقلة تجارية في هرمز
قصف إسرائيلي يستهدف سيارة جنوب لبنان ويخلف قتيلًا
حماس تواصل البحث عن جثامين المحتجزين الإسرائيليين في غزة
نتنياهو يجدد رفض إقامة دولة فلسطينية ويؤكد نزع سلاح…

فن وموسيقى

نانسي عجرم تكشف أسرار نجاحها والصعوبات التي واجهتها في…
يسرا تتسلّم وسام الشرف الفرنسي تقديراً لمسيرتها الفنية الطويلة
كريم محمود عبد العزيز يعلن انفصاله رسميا مؤكدا الطلاق…
منى زكي تكشف أسباب ابتعادها عن الوسط الفني ودخولها…

أخبار النجوم

محمد رمضان يكشف مفاجأة عن علاقة والده الراحل بكلمات…
ريهام عبدالغفور تشوّق جمهورها لفيلمها الجديد "خريطة رأس السنة"…
عمرو يوسف يدافع عن جرأة فيلم السلم والثعبان لعب…
حسين فهمي يؤكد أن تكريم محمد عبد العزيز بجائزة…

رياضة

تقارير تطالب بسحب تنظيم كأس العالم 2030 من المغرب…
ميسي وسالم الدوسرى يتفوقان على نجوم العالم فى الأداء…
مبابي يتعهد بتكريم ضحايا هجمات باريس خلال مواجهة أوكرانيا
رونالدو يوضح مقصده من كلمة "قريباً" حول نهاية مسيرته

صحة وتغذية

الوقت الذي تستغرقه لتنام قد يكشف عن مشكلات صحية…
طريقة بسيطة تساعد في التغلب على الحزن والاكتئاب
دراسة تكشف أن الشاي الأخضر والجوز يساهمان في إبطاء…
الصحة العالمية تحذر من وفاة أكثر من مليون شخص…

الأخبار الأكثر قراءة

فيسبوك يغير قواعد اللعبة وتحكم في المحتوى الذي تراه
الذكاء الاصطناعي يهدد 44 وظيفة من بينها الترجمة والكتابة…
"هواوي" تستخدم تقنية الذكاء الاصطناعي لتعزيز أداء شريحة Mate…
"أمازون" تواجه تحقيقات بعد اصطدام طائرتي توصيل طرود مسيرتين…
"OpenAI" تطلب من محكمة رفض دعوى سرقة أسرار "xAI"…