سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

کشف یک باگ نیمه خطرناک در ویندوز توسط گوگل

به گزارش سافت گذر، تیم Project Zero گوگل همیشه در زمینه کشف مشکلات امنیتی نرم افزارهای ساخت خودش و دیگران فعالیت مستمری داشته است. روش کار او این گونه است که ابتدا باگ ها را پیدا و سپس آنها را به شرکت سازنده نرم افزار گزارش می کند و 90 روز به او فرصت می دهد تا آن را از بین ببرد. همچنین، با توجه به شدت باگ، ممکن است فرصتی که ارائه می شود، افزایش یابد.

مایکروسافت گوگل ویندوز ویندوز 10 سیستم عامل

Project Zero طی سالیان اخیر مشکلات زیادی در ویندوز 10 اس، macOS و iOS کشف کرده و حالا یک باگ نیمه خطرناک در چندین ورژن ویندوز شناسایی کرده که بنا بر ادعای خودش، نتیجه رها کردن نیمه کاره فرآیند از بین بردن آن توسط مایکروسافت می باشد.

این باگ که ابتدا در 5 می 2020 کشف شد، به اپلیکیشن ها اجازه می دهد با نام کاربری و کلمه عبور افراد، از سیستم ها تأیید هویت عبور کنند.

در حالی که خلاصه توضیحات ارائه شده توسط گوگل حاوی اصطلاحات و کلمات تخصصی زیادی می باشد، مشکل اصلی که به آن اشاره شده این است که AppContainer اصلی ویندوز سعی می کند با یک بار ورود به سیستم، اختیارات یک مدیر را داشته باشد و بتواند به اطلاعات حساس دست یابد. البته این اتفاق به صورت خودکار برای اپلیکیشن های ویندوز استور رخ نمی دهد و بیشتر به نرم افزارهای متفرقه مربوط می شود.

اگرچه این مشکل به خودیِ خود به وجود نمی آید اما زمانی نمایان می شود که یک نرم افزار UWP با دستکاری تنظیمات پراکسی، مجوزهای مخصوص مالک یک سیستم را دریافت می کند.

جیمز فورشاو، محقق تیم امنیتی Project Zero گوگل می گوید:«« این یعنی وقتی AppContainer نام کاربری مجاز و مجوزهای مربوطه را دریافت می کند، می تواند به برخی اطلاعات خاص دست یابد. حال فرقی ندارد که آیا در شبکه پراکسی استفاده شده یا خیر. هنوز مشخص نیست دلیل رخ دادن این اتفاق شیوه طراحی نرم افزارها می باشد یا خیر اما چیزی که می توانیم با قطعیت بگوییم این است که باگ می تواند برخی داده ها را با جزئیات به دست بیاورد»».

نتیجه این می شود که باگ امنیتی قادر خواهد بود هر اسمی را تعیین کرده و با توجه به محدود نبودن شبکه، هویت خود را برای ورود به آن تأیید کند. به علاوه، از آن جایی که با این روش می توان هر نوع یوزرنیمی ساخت، در واقع باگ در حال ایجاد کردن یک حساب کاربری به خصوص است.

فورشاو توضیح می دهد که یک هکر می تواند با به کارگیری این باگ و از طریق مایکروسافت اج قدیمی به سرویس میزبان داخلی دست یابد و بدون اینکه ردی از خود به جای بگذارد، به اهدافش برسد.

نکته جالب اینکه اینها تازه بخش کوچکی از کمبودهای باگ هستند. فورشاو ادعا می کند که حتی اگر کد استفاده شده توسط مایکروسافت نیز درست می بود، باز هم امکان رد شدن از فیلترهای امنیتی و تعیین نام کاربری وجود داشت اما در کمال تعجب، حتی این اتفاق نیز رخ نداده است.

به منظور شفاف سازی، یک فایل ضمیمه در مورد چگونگی تأثیرگذاری این باگ منتشر شده است.

تیم Project Zero گوگل 90 روز به مایکروسافت فرصت داده بود تا این باگ را از بین ببرد و حتی به او اعلام کرد که می تواند این مشکل را در ماه آگوست برطرف کند. البته مایکروسافت روز گذشته برای CVE-2020-1509 فایل برطرف کننده مشکل منتشر کرد اما بر اساس اعلام گوگل، ناقص است زیرا باگ DsCrackSpn2 را نتوانسته از بین ببرد. به همین دلیل کمپانی مالک اندروید تصمیم گرفته طبق قوانین خاص خودش، وجود این مشکل را به صورت عمومی اعلام کند.

علی رغم اینکه باگ کشف شده پیچیدگی های زیادی دارد و نمی توان از آن سوءاستفاده کرد ولی اینکه هکرها همچنان می توانند از آن بهره گیرند نیز کاملاً خطرناک است. طبق گفته مایکروسافت، این باگ نسخه های مختلفی از ویندوز مانند ویندوز 10، ویندوز سرور 2012، 2016 و 2019 و ویندوز 8.1 و RT 8.1 را تحت تأثیر قرار داده است.

 

 
منبع: neowin.net 
نظرتان را ثبت کنید کد خبر: 47461 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1399/05/22 تعداد مشاهده: 3756
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Skout+ 5.3.0 for Android +4.0

Skout+ 5.3.0 for Android +4.0

شبکه اجتماعی اسکاوت

Siemens SIMATIC STEP 7 Pro (TIA Portal) v13.0 / WinCC Pro v13.0 / PLCSIM Pro v13.0 + Update 1

Siemens SIMATIC STEP 7 Pro (TIA Portal) v13.0 / WinCC Pro v13.0 / PLCSIM Pro v13.0 + Update 1

نرم افزار برنامه نویسی PLC

Jean Michel Jarre - The Complete Oxygene

Jean Michel Jarre - The Complete Oxygene

آهنگ اکسیژن بی کلام

Udemy - Electricity & electronics - Robotics, learn by building

Udemy - Electricity & electronics - Robotics, learn by building

آموزش الکترونیک و رباتیک

Zombie Forest 2 + Updates

Zombie Forest 2 + Updates

زامبی

Veritas Backup Exec 22.2.1193.1605 / Veritas System Recovery 22.0.0.62226

Veritas Backup Exec 22.2.1193.1605 / Veritas System Recovery 22.0.0.62226

سیمانتک بک آپ اگزک

آموزش ++C

آموزش ++C

آموزش ++C

فواید آسیب های جسمی و روحی بازی های رایانه ای

فواید آسیب های جسمی و روحی بازی های رایانه ای

تولید بازی های رایانه ای

درمان و بهبود بیماری های گوارشی

درمان و بهبود بیماری های گوارشی

درمان بیماری های گوارشی در طب اسلامی ایران

اندرزهای امام خمینی

اندرزهای امام خمینی

سخنان امام خمینی

HTML Compiler 025.20

HTML Compiler 025.20

تبدیل صفحات وب به فایل‌های اجرایی

Adobe Capture CC 5.2 for android +4.1

Adobe Capture CC 5.2 for android +4.1

اددوب کپچر

مداحی 29 صفر حمید علیمی سال 97

مداحی 29 صفر حمید علیمی سال 97

مداحی 97 جواد مقدم

Call of Duty: Modern Warfare III

Call of Duty: Modern Warfare III

کال آف دیوتی مدرن وارفر 3

Internet Explorer 11 Final

Internet Explorer 11 Final

نسخه نهایی اینترنت اکسپلورر 9، 10 و 11 مرورگر اینترنتی مایکروسافت

Aiseesoft Blu-ray Player 6.7.76

Aiseesoft Blu-ray Player 6.7.76

پخش کننده بلوری

Microsoft Visual Studio Ultimate 2012 x86 RTM Final + Update 4 + MSDN Library

Microsoft Visual Studio Ultimate 2012 x86 RTM Final + Update 4 + MSDN Library

نسخه نهایی ویژوال استادیو 2012

Droid Scan Pro 6.5.1 for Android +4.0

Droid Scan Pro 6.5.1 for Android +4.0

اسکنر موبایل و ساخت PDF

Pluralsight - Implementing Search in .NET Applications

Pluralsight - Implementing Search in .NET Applications

فیلم آموزش پیاده‌سازی جستجو در برنامه‌های تحت دات‌ نت

تلاوت مجلسی استاد جواد فروغی سوره تکویر

تلاوت مجلسی استاد جواد فروغی سوره تکویر

تلاوت جواد فروغی سوره تکویر

آموزش طراحی سایت از صفر تا صد

آموزش طراحی سایت از صفر تا صد

آشنایی با کدنویسی و برنامه نویسی

Subway Surfers

Subway Surfers

تعقیب و گریز در ایستگاه قطار

IObit Unlocker 1.3.0.11

IObit Unlocker 1.3.0.11

آنلاکر

Microsoft Office 2024 LTSC for Mac 16.103 VL / 2021 v16.84 / 2019 v16.53 / 2016 v16.17

Microsoft Office 2024 LTSC for Mac 16.103 VL / 2021 v16.84 / 2019 v16.53 / 2016 v16.17

آفیس برای مک

مجله طراحی و معماری و دکوراسیون

مجله طراحی و معماری و دکوراسیون

مجله Home & Design ژانویه و فوریه 2021

Udemy - The Complete Front-End Web Development Course

Udemy - The Complete Front-End Web Development Course

آموزش برنامه نویسی فرانت اند

سخنرانی حجت الاسلام فرحزاد با موضوع معرفت خدا

سخنرانی حجت الاسلام فرحزاد با موضوع معرفت خدا

سخنرانی معرفت خدا با حاج آقا فرحزاد

خواسته خوبان: تحقیقی پیرامون عاقبت بخیری و عاقبت بشری در آیات و روایات

خواسته خوبان: تحقیقی پیرامون عاقبت بخیری و عاقبت بشری در آیات و روایات

تحقیقی پیرامون عاقبت بخیری و عاقبت بشری در آیات و روایات

BBM 3.3.21.78 for Android +4.0

BBM 3.3.21.78 for Android +4.0

برنامه چت و تماس بی بی ام

RIDE 5: Special Edition

RIDE 5: Special Edition

موتورسواری برای کامپیوتر

one hundred (100) Doors 2013 1.1.4 for Android

one hundred (100) Doors 2013 1.1.4 for Android

بازی جدید one hundred (100) Doors 2013

Rescue Frenzy

Rescue Frenzy

هیجان نجات

درمان و پیشگیری از بیماری‌ها در طب اسلامی

درمان و پیشگیری از بیماری‌ها در طب اسلامی

نسخه‌های معصومین علیهم السّلام و بزرگان طب اسلامی ایرانی

Lynda - Foundations of Programming- Web Security

Lynda - Foundations of Programming- Web Security

فیلم آموزش اصول اولیه برنامه‌نویسی وب - امنیت وبسایت

قصه های جذاب از امام هشتم

قصه های جذاب از امام هشتم

داستان هایی از امام رضا

Autodesk Moldflow 2026 / 2024 / 2023 / 2021 / 2018 SP2  / Simulation 2018.2.0 x64 / Utility Design 2017 x64 / Moldflow Synergy 2017.3

Autodesk Moldflow 2026 / 2024 / 2023 / 2021 / 2018 SP2 / Simulation 2018.2.0 x64 / Utility Design 2017 x64 / Moldflow Synergy 2017.3

شبیه ساز اتودسک مولد فلو و سیمولیشن

Ponydroid Download Manager 1.6.2 for Android +4.0

Ponydroid Download Manager 1.6.2 for Android +4.0

دانلود منیجر پونی دروید

نماهنگ بسیار زیبا با صدای صابر خراسانی

نماهنگ بسیار زیبا با صدای صابر خراسانی

نماهنگ ماه رمضان توسط صابر خراسانی

Mechanism + Updates

Mechanism + Updates

پازلی

USB Safeguard 8.3

USB Safeguard 8.3

ابزاری قدرتمند برای رمز گذاری به روی فلش مموری

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!