سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

کشف یک باگ نیمه خطرناک در ویندوز توسط گوگل

به گزارش سافت گذر، تیم Project Zero گوگل همیشه در زمینه کشف مشکلات امنیتی نرم افزارهای ساخت خودش و دیگران فعالیت مستمری داشته است. روش کار او این گونه است که ابتدا باگ ها را پیدا و سپس آنها را به شرکت سازنده نرم افزار گزارش می کند و 90 روز به او فرصت می دهد تا آن را از بین ببرد. همچنین، با توجه به شدت باگ، ممکن است فرصتی که ارائه می شود، افزایش یابد.

مایکروسافت گوگل ویندوز ویندوز 10 سیستم عامل

Project Zero طی سالیان اخیر مشکلات زیادی در ویندوز 10 اس، macOS و iOS کشف کرده و حالا یک باگ نیمه خطرناک در چندین ورژن ویندوز شناسایی کرده که بنا بر ادعای خودش، نتیجه رها کردن نیمه کاره فرآیند از بین بردن آن توسط مایکروسافت می باشد.

این باگ که ابتدا در 5 می 2020 کشف شد، به اپلیکیشن ها اجازه می دهد با نام کاربری و کلمه عبور افراد، از سیستم ها تأیید هویت عبور کنند.

در حالی که خلاصه توضیحات ارائه شده توسط گوگل حاوی اصطلاحات و کلمات تخصصی زیادی می باشد، مشکل اصلی که به آن اشاره شده این است که AppContainer اصلی ویندوز سعی می کند با یک بار ورود به سیستم، اختیارات یک مدیر را داشته باشد و بتواند به اطلاعات حساس دست یابد. البته این اتفاق به صورت خودکار برای اپلیکیشن های ویندوز استور رخ نمی دهد و بیشتر به نرم افزارهای متفرقه مربوط می شود.

اگرچه این مشکل به خودیِ خود به وجود نمی آید اما زمانی نمایان می شود که یک نرم افزار UWP با دستکاری تنظیمات پراکسی، مجوزهای مخصوص مالک یک سیستم را دریافت می کند.

جیمز فورشاو، محقق تیم امنیتی Project Zero گوگل می گوید:«« این یعنی وقتی AppContainer نام کاربری مجاز و مجوزهای مربوطه را دریافت می کند، می تواند به برخی اطلاعات خاص دست یابد. حال فرقی ندارد که آیا در شبکه پراکسی استفاده شده یا خیر. هنوز مشخص نیست دلیل رخ دادن این اتفاق شیوه طراحی نرم افزارها می باشد یا خیر اما چیزی که می توانیم با قطعیت بگوییم این است که باگ می تواند برخی داده ها را با جزئیات به دست بیاورد»».

نتیجه این می شود که باگ امنیتی قادر خواهد بود هر اسمی را تعیین کرده و با توجه به محدود نبودن شبکه، هویت خود را برای ورود به آن تأیید کند. به علاوه، از آن جایی که با این روش می توان هر نوع یوزرنیمی ساخت، در واقع باگ در حال ایجاد کردن یک حساب کاربری به خصوص است.

فورشاو توضیح می دهد که یک هکر می تواند با به کارگیری این باگ و از طریق مایکروسافت اج قدیمی به سرویس میزبان داخلی دست یابد و بدون اینکه ردی از خود به جای بگذارد، به اهدافش برسد.

نکته جالب اینکه اینها تازه بخش کوچکی از کمبودهای باگ هستند. فورشاو ادعا می کند که حتی اگر کد استفاده شده توسط مایکروسافت نیز درست می بود، باز هم امکان رد شدن از فیلترهای امنیتی و تعیین نام کاربری وجود داشت اما در کمال تعجب، حتی این اتفاق نیز رخ نداده است.

به منظور شفاف سازی، یک فایل ضمیمه در مورد چگونگی تأثیرگذاری این باگ منتشر شده است.

تیم Project Zero گوگل 90 روز به مایکروسافت فرصت داده بود تا این باگ را از بین ببرد و حتی به او اعلام کرد که می تواند این مشکل را در ماه آگوست برطرف کند. البته مایکروسافت روز گذشته برای CVE-2020-1509 فایل برطرف کننده مشکل منتشر کرد اما بر اساس اعلام گوگل، ناقص است زیرا باگ DsCrackSpn2 را نتوانسته از بین ببرد. به همین دلیل کمپانی مالک اندروید تصمیم گرفته طبق قوانین خاص خودش، وجود این مشکل را به صورت عمومی اعلام کند.

علی رغم اینکه باگ کشف شده پیچیدگی های زیادی دارد و نمی توان از آن سوءاستفاده کرد ولی اینکه هکرها همچنان می توانند از آن بهره گیرند نیز کاملاً خطرناک است. طبق گفته مایکروسافت، این باگ نسخه های مختلفی از ویندوز مانند ویندوز 10، ویندوز سرور 2012، 2016 و 2019 و ویندوز 8.1 و RT 8.1 را تحت تأثیر قرار داده است.

 

 
منبع: neowin.net 
نظرتان را ثبت کنید کد خبر: 47461 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1399/05/22 تعداد مشاهده: 3740
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Football Club Simulator

Football Club Simulator

شبیه‌ساز مدیریت باشگاه فوتبال

4 جلسه زیبایی ایمان از حجت الاسلام والمسلمین پناهیان

4 جلسه زیبایی ایمان از حجت الاسلام والمسلمین پناهیان

حاج آقا پناهیان با موضوع زیبایی ایمان

Trials 2 Second Edition

Trials 2 Second Edition

طی کردن موانع با موتور پرشی

ارزش لینک چگونه تعیین می شود

ارزش لینک چگونه تعیین می شود

چگونه لینک بدهیم تا رتبه بالائی در اینترنت داشته باشیم؟

Genymotion 3.8.0 / 2.0.3 Pre-Rooted / macOS

Genymotion 3.8.0 / 2.0.3 Pre-Rooted / macOS

نرم افزار شبیه ساز سیستم عامل اندروید بر روی کامپیوتر

مضامین پرمحتوای دعای فرج

مضامین پرمحتوای دعای فرج

قبول ولایت

SMS Backup+ Plus 1.5.9 for Android +2.0

SMS Backup+ Plus 1.5.9 for Android +2.0

پشتیبان گیری از پیام ها در جیمیل

Camera MX Pro 4.7.200 for Android +4.1

Camera MX Pro 4.7.200 for Android +4.1

دوربین حرفه ای

Oxford Advanced Learner's 8 v3.6.22 / Learner's Academic Dict 1.0.19.0 for Android +2.2

Oxford Advanced Learner's 8 v3.6.22 / Learner's Academic Dict 1.0.19.0 for Android +2.2

فرهنگ لغت معروف آکسفورد ویرایش 8 به همراه تلفظ کلمات به همراه دیتا

MoboPlayer 3.1.147 for Android +2.0

MoboPlayer 3.1.147 for Android +2.0

پلیر برای اندروید موبو پلیر

Lynda - Drupal 8 Essentials 2- Building Out Your Website

Lynda - Drupal 8 Essentials 2- Building Out Your Website

فیلم آموزش مهارت‌های ضروری دروپال 8 - بخش دوم - امور مهم و تکمیلی بعد از ساخت وبسایت

اضافه شدن وزن شما اصلا غیر ممکن نیست

اضافه شدن وزن شما اصلا غیر ممکن نیست

چیزهای چاق کننده

تربیت الگویی بانوان در ابعاد اجتماعی

تربیت الگویی بانوان در ابعاد اجتماعی

تربیت اخلاقی بانوان و پرور فرزند به شیوه الگویی

Kids Zoo,Animal Sounds & Photo 6.1 for Android +3.2

Kids Zoo,Animal Sounds & Photo 6.1 for Android +3.2

آموزش حیوانات به زبان انگلیسی برای کودکان

سخنرانی حجت الاسلام همتی  با موضوع چگونه فرزندان خود را عاقل تربیت کنیم؟

سخنرانی حجت الاسلام همتی با موضوع چگونه فرزندان خود را عاقل تربیت کنیم؟

سخنرانی چگونه فرزندان خود را عاقل تربیت کنیم؟ با حاج آقا همتی

InfiniteSkills - Advanced Revit Architecture 2015 Training Video

InfiniteSkills - Advanced Revit Architecture 2015 Training Video

فیلم آموزش سطح پیشرفته‌ی نرم‌افزار رِویـت آرشیتکتور 2015

اپلیکیشن تاپ 6.1.2 برای اندروید

اپلیکیشن تاپ 6.1.2 برای اندروید

تاپ

Lynda - Repairing and Enhancing Video

Lynda - Repairing and Enhancing Video

فیلم آموزش ترمیم، تقویت و ارتقای کیفیت ویدئوها

ویروس چیست؟

ویروس چیست؟

انواع ویروس های کامپیوتری

Slitheris Network Discovery Pro 1.2.6

Slitheris Network Discovery Pro 1.2.6

اسکن دستگاه های متصل به شبکه

Link2SD Plus 4.3.4 for Android +2.1

Link2SD Plus 4.3.4 for Android +2.1

انتقال برنامه به کارت حافظه و مدیریت آنها

سخنرانی دکتر ناصر رفیعی با موضوع امام رضا (ع) و مکتب اهل بیت

سخنرانی دکتر ناصر رفیعی با موضوع امام رضا (ع) و مکتب اهل بیت

سخنرانی دکتر رفیعی با موضوع امام رضا (ع) و مکتب اهل بیت

Rescuezilla 2.5.1 Noble Edition

Rescuezilla 2.5.1 Noble Edition

پشتیبان گیری از هارد کامپیوتر

Windows Media Player 11.0.5721.5262

Windows Media Player 11.0.5721.5262

آخرین نسخه برنامه پخش کننده فایلهای صوتی و تصویری ویندوز

تجربه های گردشگری گرجستان

تجربه های گردشگری گرجستان

تفلیس و سواحل و طبیعتی جذاب

Trello - Organize Anything 2020.5.13837 for Android +4.1

Trello - Organize Anything 2020.5.13837 for Android +4.1

راهی آسان، مطمئن و زیبا برای سازماندهی هر چیز

همراه بانک پست بانک نسخه 4.24.1 برای اندروید

همراه بانک پست بانک نسخه 4.24.1 برای اندروید

نرم افزار پرداخت از طریق تلفن همراه پست بانک

احادیث سلامت

احادیث سلامت

زندگی سالم یک فرد مسلمان

چشم بندی

چشم بندی

اسرار ساده چشم بندی

تلاوت مجلسی استاد سید سعید سوره لیل

تلاوت مجلسی استاد سید سعید سوره لیل

تلاوت سید سعید سوره لیل

Udemy - How to Sew: Beginner to Advanced Online Sewing Course

Udemy - How to Sew: Beginner to Advanced Online Sewing Course

آموزش خیاطی

Abelssoft FileCryptor 2025 v6.0.57197

Abelssoft FileCryptor 2025 v6.0.57197

رمزگذاری فایل‌ها و پوشه‌ها

Moorhuhn Tiger and Chicken

Moorhuhn Tiger and Chicken

مورهان – ببر و مرغ ها Moorhuhn Tiger & Chicken

Warhammer 40,000 Sanctus Reach + Update v1.0.10

Warhammer 40,000 Sanctus Reach + Update v1.0.10

وارهمر

TrackID 4.6.C.0.20 for Android +4.0

TrackID 4.6.C.0.20 for Android +4.0

شناسایی اطلاعات آهنگ

Udemy - Adobe Photoshop CC – Advanced Training Course

Udemy - Adobe Photoshop CC – Advanced Training Course

آموزش فتوشاپ سطح پیشرفته

Agisoft Metashape Professional 2.3.0 Build 21576

Agisoft Metashape Professional 2.3.0 Build 21576

پردازش فتوگرامتری هوشمند تصاویر دیجیتالی

اصول و مبانی سئو و بهینه سازی سایت

اصول و مبانی سئو و بهینه سازی سایت

وب برندینگ

سخنرانی حجت الاسلام مصباحی مقدم  با موضوع سرآغاز امامت و ولایت حضرت مهدی (عج)

سخنرانی حجت الاسلام مصباحی مقدم با موضوع سرآغاز امامت و ولایت حضرت مهدی (عج)

سخنرانی سرآغاز امامت و ولایت حضرت مهدی (عج) با حاج آقا مصباحی مقدم

Order of Battle World War II Blitzkrieg

Order of Battle World War II Blitzkrieg

دستور جنگ جهانی دوم

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!