الرئيسية » أخبار التكنولوجيا
شعار "غوغل"

الرباط ـ المغرب اليوم

كشف باحثون يعملون في مجال الأمن والحماية يتبعون لشركة غوغل ثغرة أمنية في برنامج مكافحة الفيروسات ESET المبني خصيصاً لحماية نظام التشغيل ماكنتوش، بحيث يمكن استغلال هذا الخلل لتنفيذ هجمات وتعليمات برمجية عن بعد من خلال جذر أنظمة آبل ماكنتوش من خلال هجمات MITM.

وتمكن الباحث جيسون جيفنير والباحثة جان بي من اكتشاف ثغرة أمنية حرجة CVE-2016-9892 في تطبيق الحماية تسمح للقراصنة بمهاجمة أنظمة تشغيل ماك، بحيث يمكن عند استغلالها تنفيذ التعليمات البرمجية بصلاحية المدير مما يفتح باباً من احتمالات الأضرار التي لا حصر لها.

ويوصف برنامج الحماية ESET Endpoint Antivirus 6 بحسب الشركة المصنعة له بانه مخصص للقضاء على جميع أنواع التهديدات الموجهة إلى نظام التشغيل ماكنتوش بما في ذلك الفيروسات والجذور الخفية والديدان وبرامج التجسس.

وتكمن المشكلة في مكتبة تحليل XML القديمة المستخدمة من قبل التطبيق، والتي لا تقوم بإجراء عمليات فحص مصادقة الملقم بشكل مناسب، وخدمة esets_daemon التي تعمل بصلاحية المدير المرتبطة بإصدار قديم من مكتبة التحليل POCO XML.

ووفر هذا الخلل للقراصنة إمكانية اعتراض الطلبات المقدمة إلى المكتبة وايصال وثائق XML خبيثة باستخدام شهادات HTTPS موقعة ذاتياً، مما يمنح المهاجمين امتيازات المستخدم المدير لنظام ماكنتوش.

وجرى إعداد التقرير الأصلي في شهر نوفمبر (تشرين الثاني) الماضي، وأعطت غوغل شركة ESET ثلاثة أشهر لتسوية القضية قبل نشرها للوثائق الكاملة حول الثغرة في وقت سابق من هذا الأسبوع.

وقدمت شركة الحماية لغوغل نسخة بناء مصححة من التطبيق للتحقق منها في شهر فبراير (شباط) من هذا العام، لتصدر النسخة 6.4.168.0 لاحقاً للجمهور بعد تاكدها من إغلاق الثغرة.

View on Almaghribtoday.net

أخبار ذات صلة

"غوغل" تبرم أول اتفاق في أمريكا لدعم الصحف بـ…
قراصنة الإنترنت يبتكرون طريقة جديدة لسرقة الحسابات البنكية
الذكاء الاصطناعي يتنبأ بأبطال الأولمبياد المستقبليين
محرك بحث "بيربلكسيتي" المدعوم بالذكاء الاصطناعي ينافس "غوغل"
خاصية في "يوتيوب" تهم عشاق النوم على أنغام الموسيقى

اخر الاخبار

رئيس مجلس النواب المغربي يُجري مباحثات في جوهانسبورغ مع…
الحكومة المغربية تُؤجل المصادقة على مشروع قانون دمج صندوق…
وزير الخارجية الإسباني يرفض الاستغلال السياسي لأحداث الفنيدق ويُشيد…
المغرب يُلاحق 152 شخصاً بتهّمة دعوات التحريض على الهجرة…

فن وموسيقى

احتفاء بفيلم "رحلة 404" لمنى زكي عقب ترشحه للأوسكار
منى زكي تُعبر عن سعادتها الكبيرة بترشيح فيلمها "رحلة…
سميرة سعيد تؤكد أن ألبوم قويني بيك من أحلى…
ظافر العابدين يبدء ثالث تجاربه في الإخراج بفيلم صوفيا…

أخبار النجوم

محمد إمام يتعاقد على فيلم جديد بعنوان "صقر وكناريا"
محمود عبد المغني يشارك في دراما رمضان 2025 بـ“جوما”
أحمد الفيشاوي يكشف عن التأثير الذي سوف تتركه أعماله…
أحمد حلمي يدعم منى زكي بعد ترشيح فيلمها للأوسكار

رياضة

ميسي يعود للملاعب بعد غياب شهرين للإصابة
انتخاب عادل هالا رئيساً جديداً لنادي الرجاء الرياضي لمدة…
مبابي في قلب حرب باردة داخل المنتخب الفرنسي
مدرب منتخب المغرب يُوجه رسالة إلى يحيى عطية الله…

صحة وتغذية

التعرض إلى الضوء في الليل يُزيد من خطر زيادة…
عقار تجريبي يساعد مرضى السرطان على استعادة الوزن
جدري القردة يُؤجل النسخة الرابعة من المؤتمر الدولي للصحة…
"ارتفاع مقلق" بوفيات جدري القردة خلال أسبوع واحد

الأخبار الأكثر قراءة

السلطات الروسية تحذر يوتيوب باتخاذ إجراءات ضده
شركة "آبل" تؤجل إطلاق ميزات الذكاء الاصطناعي
"سناب شات" توسع قاعدة مستخدميها لكنّ توقعاتها تخيّب آمال…
قفزة متوقعة بتحديثات "أيفون" في الشهور المقبلة
الصين تطلق قمراً صناعياً جديداً لخدمات الإنترنت