سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

کشف یک باگ نیمه خطرناک در ویندوز توسط گوگل

به گزارش سافت گذر، تیم Project Zero گوگل همیشه در زمینه کشف مشکلات امنیتی نرم افزارهای ساخت خودش و دیگران فعالیت مستمری داشته است. روش کار او این گونه است که ابتدا باگ ها را پیدا و سپس آنها را به شرکت سازنده نرم افزار گزارش می کند و 90 روز به او فرصت می دهد تا آن را از بین ببرد. همچنین، با توجه به شدت باگ، ممکن است فرصتی که ارائه می شود، افزایش یابد.

مایکروسافت گوگل ویندوز ویندوز 10 سیستم عامل

Project Zero طی سالیان اخیر مشکلات زیادی در ویندوز 10 اس، macOS و iOS کشف کرده و حالا یک باگ نیمه خطرناک در چندین ورژن ویندوز شناسایی کرده که بنا بر ادعای خودش، نتیجه رها کردن نیمه کاره فرآیند از بین بردن آن توسط مایکروسافت می باشد.

این باگ که ابتدا در 5 می 2020 کشف شد، به اپلیکیشن ها اجازه می دهد با نام کاربری و کلمه عبور افراد، از سیستم ها تأیید هویت عبور کنند.

در حالی که خلاصه توضیحات ارائه شده توسط گوگل حاوی اصطلاحات و کلمات تخصصی زیادی می باشد، مشکل اصلی که به آن اشاره شده این است که AppContainer اصلی ویندوز سعی می کند با یک بار ورود به سیستم، اختیارات یک مدیر را داشته باشد و بتواند به اطلاعات حساس دست یابد. البته این اتفاق به صورت خودکار برای اپلیکیشن های ویندوز استور رخ نمی دهد و بیشتر به نرم افزارهای متفرقه مربوط می شود.

اگرچه این مشکل به خودیِ خود به وجود نمی آید اما زمانی نمایان می شود که یک نرم افزار UWP با دستکاری تنظیمات پراکسی، مجوزهای مخصوص مالک یک سیستم را دریافت می کند.

جیمز فورشاو، محقق تیم امنیتی Project Zero گوگل می گوید:«« این یعنی وقتی AppContainer نام کاربری مجاز و مجوزهای مربوطه را دریافت می کند، می تواند به برخی اطلاعات خاص دست یابد. حال فرقی ندارد که آیا در شبکه پراکسی استفاده شده یا خیر. هنوز مشخص نیست دلیل رخ دادن این اتفاق شیوه طراحی نرم افزارها می باشد یا خیر اما چیزی که می توانیم با قطعیت بگوییم این است که باگ می تواند برخی داده ها را با جزئیات به دست بیاورد»».

نتیجه این می شود که باگ امنیتی قادر خواهد بود هر اسمی را تعیین کرده و با توجه به محدود نبودن شبکه، هویت خود را برای ورود به آن تأیید کند. به علاوه، از آن جایی که با این روش می توان هر نوع یوزرنیمی ساخت، در واقع باگ در حال ایجاد کردن یک حساب کاربری به خصوص است.

فورشاو توضیح می دهد که یک هکر می تواند با به کارگیری این باگ و از طریق مایکروسافت اج قدیمی به سرویس میزبان داخلی دست یابد و بدون اینکه ردی از خود به جای بگذارد، به اهدافش برسد.

نکته جالب اینکه اینها تازه بخش کوچکی از کمبودهای باگ هستند. فورشاو ادعا می کند که حتی اگر کد استفاده شده توسط مایکروسافت نیز درست می بود، باز هم امکان رد شدن از فیلترهای امنیتی و تعیین نام کاربری وجود داشت اما در کمال تعجب، حتی این اتفاق نیز رخ نداده است.

به منظور شفاف سازی، یک فایل ضمیمه در مورد چگونگی تأثیرگذاری این باگ منتشر شده است.

تیم Project Zero گوگل 90 روز به مایکروسافت فرصت داده بود تا این باگ را از بین ببرد و حتی به او اعلام کرد که می تواند این مشکل را در ماه آگوست برطرف کند. البته مایکروسافت روز گذشته برای CVE-2020-1509 فایل برطرف کننده مشکل منتشر کرد اما بر اساس اعلام گوگل، ناقص است زیرا باگ DsCrackSpn2 را نتوانسته از بین ببرد. به همین دلیل کمپانی مالک اندروید تصمیم گرفته طبق قوانین خاص خودش، وجود این مشکل را به صورت عمومی اعلام کند.

علی رغم اینکه باگ کشف شده پیچیدگی های زیادی دارد و نمی توان از آن سوءاستفاده کرد ولی اینکه هکرها همچنان می توانند از آن بهره گیرند نیز کاملاً خطرناک است. طبق گفته مایکروسافت، این باگ نسخه های مختلفی از ویندوز مانند ویندوز 10، ویندوز سرور 2012، 2016 و 2019 و ویندوز 8.1 و RT 8.1 را تحت تأثیر قرار داده است.

 

 
منبع: neowin.net 
نظرتان را ثبت کنید کد خبر: 47461 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1399/05/22 تعداد مشاهده: 3686
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
++Teach Yourself C

++Teach Yourself C

تیچ یورسلف

Microsoft Office Professional Plus 2007 SP3 Build 12.0.6607.1000 Volume

Microsoft Office Professional Plus 2007 SP3 Build 12.0.6607.1000 Volume

آفیس 2007 ویرایش Professional Plus یکپارچه شده با SP3

Autodesk Revit 2016 R2 Update 3 x64

Autodesk Revit 2016 R2 Update 3 x64

بهترین نرم افزار طراحی ساختمان و معماری

Icecream PDF Candy Desktop Pro 3.13

Icecream PDF Candy Desktop Pro 3.13

تبدیل و ویرایش فایل‌های پی‌دی‌اف

Farming Simulator 25 v1.9.0.1

Farming Simulator 25 v1.9.0.1

شبیه‌ساز کشاورزی

MultiOS-USB 0.9.9

MultiOS-USB 0.9.9

نصب چند سیستم عامل با فلش مموری

انقلاب اسلامی و چرایی و چگونگی رخداد آن ویراست سوم

انقلاب اسلامی و چرایی و چگونگی رخداد آن ویراست سوم

انقلاب اسلامی و چرایی و چگونگی رخداد آن

تلاوت مجلسی استاد حاج حامد شاکرنژاد سوره مبارکه یوسف

تلاوت مجلسی استاد حاج حامد شاکرنژاد سوره مبارکه یوسف

تلاوت حامد شاکرنژاد سوره یوسف

آموزش Tkinter به زبان ساده

آموزش Tkinter به زبان ساده

آموزش تی کینتر

Wondershare MirrorGo 1.9.0

Wondershare MirrorGo 1.9.0

میررگو

آشنایی با سینمای ایران

آشنایی با سینمای ایران

آشنایی با سینمای ایران بصورت گذرا

آشنایی با لینوکس فدورا

آشنایی با لینوکس فدورا

کاربرد Linux Fedora در شبکه های کامپیوتری

آثار تربیت عاشورایی در خانواده از حجت الاسلام والمسلمین حیدری کاشانی

آثار تربیت عاشورایی در خانواده از حجت الاسلام والمسلمین حیدری کاشانی

حیدری کاشانی با موضوع آثار تربیت عاشورایی در خانواده

آشنایی با سیستم عامل IOS

آشنایی با سیستم عامل IOS

آموزش آی او اس

ThinkFree Mobile Pro6.5.140429 for Android +4.0

ThinkFree Mobile Pro6.5.140429 for Android +4.0

نمایش، ویرایش فایلهای آفیس و PDF

یکی از کتاب های پرطرفدار و محبوب برای زنان

یکی از کتاب های پرطرفدار و محبوب برای زنان

توصیه هایی برای زنان

ولایت امیر المومنین علیه السلام

ولایت امیر المومنین علیه السلام

خطابه‌های آیت‌ الله العظمی وحید خراسانی

Virtual CloneDrive 5.5.3.0

Virtual CloneDrive 5.5.3.0

سریع ترین نرم افزار ساخت درایو مجازی

Twist Pilot 1.0 for Android

Twist Pilot 1.0 for Android

بازی پیچ و تاب

تلاوت مجلسی استاد شحات محمد انور سوره مبارکه آل عمران

تلاوت مجلسی استاد شحات محمد انور سوره مبارکه آل عمران

تلاوت شحات محمد انور سوره آل عمران

Remote Desktop Manager 2025.2.27 + Enterprise

Remote Desktop Manager 2025.2.27 + Enterprise

مدیریت ریموت دسکتاپ

کلیه اصول طراحی سایت

کلیه اصول طراحی سایت

آشنایی با اصول طراحی سایت به همراه معرفی سایت های مفید

FocusOn Image Viewer 1.32 (64-bit)

FocusOn Image Viewer 1.32 (64-bit)

مشاهده عکس

Truck Parking 3D 1.6 for Android +1.5

Truck Parking 3D 1.6 for Android +1.5

بازی پارک کامیون

Clouds & Sheep 1 v1.10.3 / 2 v1.4.4 for Android +2.3

Clouds & Sheep 1 v1.10.3 / 2 v1.4.4 for Android +2.3

ابرها و گوسفندان نسخه 1 و 2

Simply HDR 3.99 for Android +4.0

Simply HDR 3.99 for Android +4.0

به سادگی تصاویر خود را بهینه کنید!

آموزش نرم افزار ISA Server

آموزش نرم افزار ISA Server

آموزش نرم افزار آیزا سرور

Kung Fu Strike - The Warrior's Rise

Kung Fu Strike - The Warrior's Rise

ضربت کونگ‌فو - قیام رزم‌آور

Advanced System Optimizer 3.81.8181.283

Advanced System Optimizer 3.81.8181.283

نرم افزار قدرتمند و حرفه ای بهینه سازی سیستم

Batch PDF Compressor 1.7

Batch PDF Compressor 1.7

فشرده‌سازی پی‌دی‌اف

Bass Booster Pro 5.0.4 for Android +2.3

Bass Booster Pro 5.0.4 for Android +2.3

افزایش میزان صدا

کنکور کارشناسی ارشد کامپیوتر

کنکور کارشناسی ارشد کامپیوتر

نمونه سوالات کنکور کارشناسی ارشد کامپیوتر

فضائل حضرت معصومه سلام الله علیها از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

فضائل حضرت معصومه سلام الله علیها از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع فضائل حضرت معصومه سلام الله علیها

نام ستاره ها از کجا آمده است

نام ستاره ها از کجا آمده است

نحوه نامگذاری ستارگان

AviDemux 2.8.1 Win/Mac/Linux + Portable

AviDemux 2.8.1 Win/Mac/Linux + Portable

ویرایش ویدئو

Bitsum Process Lasso Pro 16.0.1.16

Bitsum Process Lasso Pro 16.0.1.16

مدیریت برنامه های در حال اجرا

آموزش نصب ویندوز 7 به همراه تصویر

آموزش نصب ویندوز 7 به همراه تصویر

آموزش نصب Window 7

اقدامات امام صادق (ع) در تبیین و ترویج جایگاه امام از آیت الله سیدمحمدمهدی میرباقری

اقدامات امام صادق (ع) در تبیین و ترویج جایگاه امام از آیت الله سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع اقدامات امام صادق (ع) در تبیین و ترویج جایگاه امام

تشخیص بیماری‌ها از طریق پوست

تشخیص بیماری‌ها از طریق پوست

درمان از طریق پوست

Ansys HFSS 15.0.2(64bit)-14.0.1(32bit-64bit) Final

Ansys HFSS 15.0.2(64bit)-14.0.1(32bit-64bit) Final

نرم افزار طراحی و شبیه سازی سه بعدی سیستم های الکترومغناطیسی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!