سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سالروز وفات حضرت ام البنین علیهاالسلام تسلیت باد.
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

کشف یک باگ نیمه خطرناک در ویندوز توسط گوگل

به گزارش سافت گذر، تیم Project Zero گوگل همیشه در زمینه کشف مشکلات امنیتی نرم افزارهای ساخت خودش و دیگران فعالیت مستمری داشته است. روش کار او این گونه است که ابتدا باگ ها را پیدا و سپس آنها را به شرکت سازنده نرم افزار گزارش می کند و 90 روز به او فرصت می دهد تا آن را از بین ببرد. همچنین، با توجه به شدت باگ، ممکن است فرصتی که ارائه می شود، افزایش یابد.

مایکروسافت گوگل ویندوز ویندوز 10 سیستم عامل

Project Zero طی سالیان اخیر مشکلات زیادی در ویندوز 10 اس، macOS و iOS کشف کرده و حالا یک باگ نیمه خطرناک در چندین ورژن ویندوز شناسایی کرده که بنا بر ادعای خودش، نتیجه رها کردن نیمه کاره فرآیند از بین بردن آن توسط مایکروسافت می باشد.

این باگ که ابتدا در 5 می 2020 کشف شد، به اپلیکیشن ها اجازه می دهد با نام کاربری و کلمه عبور افراد، از سیستم ها تأیید هویت عبور کنند.

در حالی که خلاصه توضیحات ارائه شده توسط گوگل حاوی اصطلاحات و کلمات تخصصی زیادی می باشد، مشکل اصلی که به آن اشاره شده این است که AppContainer اصلی ویندوز سعی می کند با یک بار ورود به سیستم، اختیارات یک مدیر را داشته باشد و بتواند به اطلاعات حساس دست یابد. البته این اتفاق به صورت خودکار برای اپلیکیشن های ویندوز استور رخ نمی دهد و بیشتر به نرم افزارهای متفرقه مربوط می شود.

اگرچه این مشکل به خودیِ خود به وجود نمی آید اما زمانی نمایان می شود که یک نرم افزار UWP با دستکاری تنظیمات پراکسی، مجوزهای مخصوص مالک یک سیستم را دریافت می کند.

جیمز فورشاو، محقق تیم امنیتی Project Zero گوگل می گوید:«« این یعنی وقتی AppContainer نام کاربری مجاز و مجوزهای مربوطه را دریافت می کند، می تواند به برخی اطلاعات خاص دست یابد. حال فرقی ندارد که آیا در شبکه پراکسی استفاده شده یا خیر. هنوز مشخص نیست دلیل رخ دادن این اتفاق شیوه طراحی نرم افزارها می باشد یا خیر اما چیزی که می توانیم با قطعیت بگوییم این است که باگ می تواند برخی داده ها را با جزئیات به دست بیاورد»».

نتیجه این می شود که باگ امنیتی قادر خواهد بود هر اسمی را تعیین کرده و با توجه به محدود نبودن شبکه، هویت خود را برای ورود به آن تأیید کند. به علاوه، از آن جایی که با این روش می توان هر نوع یوزرنیمی ساخت، در واقع باگ در حال ایجاد کردن یک حساب کاربری به خصوص است.

فورشاو توضیح می دهد که یک هکر می تواند با به کارگیری این باگ و از طریق مایکروسافت اج قدیمی به سرویس میزبان داخلی دست یابد و بدون اینکه ردی از خود به جای بگذارد، به اهدافش برسد.

نکته جالب اینکه اینها تازه بخش کوچکی از کمبودهای باگ هستند. فورشاو ادعا می کند که حتی اگر کد استفاده شده توسط مایکروسافت نیز درست می بود، باز هم امکان رد شدن از فیلترهای امنیتی و تعیین نام کاربری وجود داشت اما در کمال تعجب، حتی این اتفاق نیز رخ نداده است.

به منظور شفاف سازی، یک فایل ضمیمه در مورد چگونگی تأثیرگذاری این باگ منتشر شده است.

تیم Project Zero گوگل 90 روز به مایکروسافت فرصت داده بود تا این باگ را از بین ببرد و حتی به او اعلام کرد که می تواند این مشکل را در ماه آگوست برطرف کند. البته مایکروسافت روز گذشته برای CVE-2020-1509 فایل برطرف کننده مشکل منتشر کرد اما بر اساس اعلام گوگل، ناقص است زیرا باگ DsCrackSpn2 را نتوانسته از بین ببرد. به همین دلیل کمپانی مالک اندروید تصمیم گرفته طبق قوانین خاص خودش، وجود این مشکل را به صورت عمومی اعلام کند.

علی رغم اینکه باگ کشف شده پیچیدگی های زیادی دارد و نمی توان از آن سوءاستفاده کرد ولی اینکه هکرها همچنان می توانند از آن بهره گیرند نیز کاملاً خطرناک است. طبق گفته مایکروسافت، این باگ نسخه های مختلفی از ویندوز مانند ویندوز 10، ویندوز سرور 2012، 2016 و 2019 و ویندوز 8.1 و RT 8.1 را تحت تأثیر قرار داده است.

 

 
منبع: neowin.net 
نظرتان را ثبت کنید کد خبر: 47461 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1399/05/22 تعداد مشاهده: 3748
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Real Bokeh 3.6 for Android +4.0

Real Bokeh 3.6 for Android +4.0

افکت گذاری با اشیاء رنگی

Udemy - Learn German Language: Complete German Course - Beginners

Udemy - Learn German Language: Complete German Course - Beginners

آموزش زبان آلمانی سطح مقدماتی

VMware InstallBuilder Enterprise 25.10.1 / macOS

VMware InstallBuilder Enterprise 25.10.1 / macOS

ساخت فایل های نصبی قابل اجرا در پلتفرم های مختلف

چهل داستان و حدیث از حضرت فاطمه زهرا سلام الله علیها

چهل داستان و حدیث از حضرت فاطمه زهرا سلام الله علیها

40 داستان از حضرت زهرا به همراه احادیث

مداحی تصویری آماده شده برای دهه اول ماه محرم سال 96 - شب دوم

مداحی تصویری آماده شده برای دهه اول ماه محرم سال 96 - شب دوم

مداحی تصویری برای دوم محرم 96

Pi Music Player FULL 3.1.2.1  For Android +4.1

Pi Music Player FULL 3.1.2.1 For Android +4.1

پی موزیک پلیر

اقسام صبر از زبان آیت الله حسین مظاهری

اقسام صبر از زبان آیت الله حسین مظاهری

اقسام صبر از زبان آیت الله حسین مظاهری

داستان دیو و دلبر به زبان انگلیسی

داستان دیو و دلبر به زبان انگلیسی

دیو و دلبر

MadOut Ice Storm

MadOut Ice Storm

کولاک ماشین‌های جنگی

کتاب خامخواری آرشاویر دِر آوانسیان

کتاب خامخواری آرشاویر دِر آوانسیان

سلامتی بدون استفاده از داروهای شیمیایی و قرص و …

معرفی آر.یو.پی (RUP)

معرفی آر.یو.پی (RUP)

معرفی آر.یو.پی

RevisionFX Effections Plus 23.08

RevisionFX Effections Plus 23.08

مجموعه پلاگین های کاربردی برای افترافکت و پربمیر پرو

قدم بعدی در راه تکامل شخصی

قدم بعدی در راه تکامل شخصی

تغییراتی ضروری در جهان درون خود

Archos Video Player 10.2.20180303.2237 /  All Codecs Plugin 3.3 for Android +4.2

Archos Video Player 10.2.20180303.2237 / All Codecs Plugin 3.3 for Android +4.2

پلیر پخش تصویر قدرتمند

Office Lens 16.0.19426.20004 for Android +4.4

Office Lens 16.0.19426.20004 for Android +4.4

اسکنر آفیس لنز

The Outer Worlds: Spacer's Choice Edition

The Outer Worlds: Spacer's Choice Edition

جهان های بیرونی

DipTrace 4.3.0.4 Full

DipTrace 4.3.0.4 Full

طراحی سه بعدی و شبیه سازی مدارات الکتریکی دیپ تریس

Tomaso Albinoni: Adagio in G minor

Tomaso Albinoni: Adagio in G minor

آهنگ آداجیو از آلبینونی

Eliosis Hunt + Update 1

Eliosis Hunt + Update 1

اکشن تیراندازی

Genymotion 3.8.0 / 2.0.3 Pre-Rooted / macOS

Genymotion 3.8.0 / 2.0.3 Pre-Rooted / macOS

نرم افزار شبیه ساز سیستم عامل اندروید بر روی کامپیوتر

سخنرانی حجت الاسلام حسینی قمی سال 98

سخنرانی حجت الاسلام حسینی قمی سال 98

محرم حجت الاسلام حسینی قمی

Udemy - Complete C# Unity Game Developer 3D - 2020/7

Udemy - Complete C# Unity Game Developer 3D - 2020/7

آموزش ساخت بازی سه بُعدی در یونیتی

EPLAN Pro Panel 2023.0.3.19351 / 2.7.3.11418

EPLAN Pro Panel 2023.0.3.19351 / 2.7.3.11418

ایپلن پرو پنل

Raji: An Ancient Epic v1.4.0

Raji: An Ancient Epic v1.4.0

راجی

نماهنگ الگوی دختران جوان به‌مناسبت ولادت حضرت معصومه و روز دختران

نماهنگ الگوی دختران جوان به‌مناسبت ولادت حضرت معصومه و روز دختران

کلیپ ولادت حضرت معصومه

Windows Server 2008 Enterprise SP2 Integrated May 2014 x86 + x64

Windows Server 2008 Enterprise SP2 Integrated May 2014 x86 + x64

نسخه 32 بیتی و 64 بیتی ویندوز سرور 2008 سرویس پک 2 به همراه تمامی آپدیت‌ها تا 18 اردیبهشت 1393

Learning Algebra

Learning Algebra

آموزش جبر

سخنرانی آیت الله شهید دستغیب با موضوع درک حقیقت عالم پس از مرگ

سخنرانی آیت الله شهید دستغیب با موضوع درک حقیقت عالم پس از مرگ

سخنرانی درک حقیقت عالم پس از مرگ با آیت الله دستغیب

Google Earth Pro 7.3.6.10441 + Portable

Google Earth Pro 7.3.6.10441 + Portable

گوگل ارث

10 جلسه گناه چیست؟ توبه چگونه است؟ از حجت الاسلام والمسلمین پناهیان

10 جلسه گناه چیست؟ توبه چگونه است؟ از حجت الاسلام والمسلمین پناهیان

حاج آقا پناهیان با موضوع گناه چیست؟ توبه چگونه است؟

Totally Reliable Delivery Service

Totally Reliable Delivery Service

شبیه‌ساز خدمات تحویل کالا

Another Perspective v1.2

Another Perspective v1.2

چشم‌اندازی دیگر

Dr.Web Security Space 12.9.7 for Android +4.0

Dr.Web Security Space 12.9.7 for Android +4.0

آنتی ویروس دکتر وب

سخنرانی حجت الاسلام پناهیان با موضوع دین تنها عامل آبادانی دنیا

سخنرانی حجت الاسلام پناهیان با موضوع دین تنها عامل آبادانی دنیا

سخنرانی دین تنها عامل آبادانی دنیا پناهیان

سخنرانی حجت الاسلام سید حسین مومنی با موضوع درسهایی از زندگانی امام موسی کاظم (ع)

سخنرانی حجت الاسلام سید حسین مومنی با موضوع درسهایی از زندگانی امام موسی کاظم (ع)

سخنرانی درسهایی از زندگانی امام موسی کاظم (ع) با سید حسین مومنی

C Locker Pro 8.3.6.8 for Android +4.1

C Locker Pro 8.3.6.8 for Android +4.1

قفل صفحه نمایش سی لوکر

ConceptDraw OFFICE 10.0.0.0 / 9.1.0.0 / 8.2.0.0 / 7.2.0.0 / 6.0.0.0 / macOS

ConceptDraw OFFICE 10.0.0.0 / 9.1.0.0 / 8.2.0.0 / 7.2.0.0 / 6.0.0.0 / macOS

کانسپت درا آفیس

Gem Miner 2 v1.6 for Android +2.0

Gem Miner 2 v1.6 for Android +2.0

بازی معدن چی

FileVoyager 25.2.4 Full

FileVoyager 25.2.4 Full

مدیریت فایل‌ها و پوشه‌ها در ویندوز

10 جلسه سخنرانی حجت الاسلام حامد کاشانی با موضوع تراز دینداری

10 جلسه سخنرانی حجت الاسلام حامد کاشانی با موضوع تراز دینداری

سخنرانی تراز دینداریبا حامد کاشانی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!