سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

کشف یک باگ نیمه خطرناک در ویندوز توسط گوگل

به گزارش سافت گذر، تیم Project Zero گوگل همیشه در زمینه کشف مشکلات امنیتی نرم افزارهای ساخت خودش و دیگران فعالیت مستمری داشته است. روش کار او این گونه است که ابتدا باگ ها را پیدا و سپس آنها را به شرکت سازنده نرم افزار گزارش می کند و 90 روز به او فرصت می دهد تا آن را از بین ببرد. همچنین، با توجه به شدت باگ، ممکن است فرصتی که ارائه می شود، افزایش یابد.

مایکروسافت گوگل ویندوز ویندوز 10 سیستم عامل

Project Zero طی سالیان اخیر مشکلات زیادی در ویندوز 10 اس، macOS و iOS کشف کرده و حالا یک باگ نیمه خطرناک در چندین ورژن ویندوز شناسایی کرده که بنا بر ادعای خودش، نتیجه رها کردن نیمه کاره فرآیند از بین بردن آن توسط مایکروسافت می باشد.

این باگ که ابتدا در 5 می 2020 کشف شد، به اپلیکیشن ها اجازه می دهد با نام کاربری و کلمه عبور افراد، از سیستم ها تأیید هویت عبور کنند.

در حالی که خلاصه توضیحات ارائه شده توسط گوگل حاوی اصطلاحات و کلمات تخصصی زیادی می باشد، مشکل اصلی که به آن اشاره شده این است که AppContainer اصلی ویندوز سعی می کند با یک بار ورود به سیستم، اختیارات یک مدیر را داشته باشد و بتواند به اطلاعات حساس دست یابد. البته این اتفاق به صورت خودکار برای اپلیکیشن های ویندوز استور رخ نمی دهد و بیشتر به نرم افزارهای متفرقه مربوط می شود.

اگرچه این مشکل به خودیِ خود به وجود نمی آید اما زمانی نمایان می شود که یک نرم افزار UWP با دستکاری تنظیمات پراکسی، مجوزهای مخصوص مالک یک سیستم را دریافت می کند.

جیمز فورشاو، محقق تیم امنیتی Project Zero گوگل می گوید:«« این یعنی وقتی AppContainer نام کاربری مجاز و مجوزهای مربوطه را دریافت می کند، می تواند به برخی اطلاعات خاص دست یابد. حال فرقی ندارد که آیا در شبکه پراکسی استفاده شده یا خیر. هنوز مشخص نیست دلیل رخ دادن این اتفاق شیوه طراحی نرم افزارها می باشد یا خیر اما چیزی که می توانیم با قطعیت بگوییم این است که باگ می تواند برخی داده ها را با جزئیات به دست بیاورد»».

نتیجه این می شود که باگ امنیتی قادر خواهد بود هر اسمی را تعیین کرده و با توجه به محدود نبودن شبکه، هویت خود را برای ورود به آن تأیید کند. به علاوه، از آن جایی که با این روش می توان هر نوع یوزرنیمی ساخت، در واقع باگ در حال ایجاد کردن یک حساب کاربری به خصوص است.

فورشاو توضیح می دهد که یک هکر می تواند با به کارگیری این باگ و از طریق مایکروسافت اج قدیمی به سرویس میزبان داخلی دست یابد و بدون اینکه ردی از خود به جای بگذارد، به اهدافش برسد.

نکته جالب اینکه اینها تازه بخش کوچکی از کمبودهای باگ هستند. فورشاو ادعا می کند که حتی اگر کد استفاده شده توسط مایکروسافت نیز درست می بود، باز هم امکان رد شدن از فیلترهای امنیتی و تعیین نام کاربری وجود داشت اما در کمال تعجب، حتی این اتفاق نیز رخ نداده است.

به منظور شفاف سازی، یک فایل ضمیمه در مورد چگونگی تأثیرگذاری این باگ منتشر شده است.

تیم Project Zero گوگل 90 روز به مایکروسافت فرصت داده بود تا این باگ را از بین ببرد و حتی به او اعلام کرد که می تواند این مشکل را در ماه آگوست برطرف کند. البته مایکروسافت روز گذشته برای CVE-2020-1509 فایل برطرف کننده مشکل منتشر کرد اما بر اساس اعلام گوگل، ناقص است زیرا باگ DsCrackSpn2 را نتوانسته از بین ببرد. به همین دلیل کمپانی مالک اندروید تصمیم گرفته طبق قوانین خاص خودش، وجود این مشکل را به صورت عمومی اعلام کند.

علی رغم اینکه باگ کشف شده پیچیدگی های زیادی دارد و نمی توان از آن سوءاستفاده کرد ولی اینکه هکرها همچنان می توانند از آن بهره گیرند نیز کاملاً خطرناک است. طبق گفته مایکروسافت، این باگ نسخه های مختلفی از ویندوز مانند ویندوز 10، ویندوز سرور 2012، 2016 و 2019 و ویندوز 8.1 و RT 8.1 را تحت تأثیر قرار داده است.

 

 
منبع: neowin.net 
نظرتان را ثبت کنید کد خبر: 47461 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1399/05/22 تعداد مشاهده: 3745
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
ساخت هلیکوپترهای فوق سبک کوچک

ساخت هلیکوپترهای فوق سبک کوچک

آشنایی با ساخت هلیکوپترهای یک یا دو نفره

Google Seo Secrets

Google Seo Secrets

رازهای بهینه سازی صفحات وب

Wondershare PDFelement Professional 12.1.1.3852 + Portable / OCR / macOS

Wondershare PDFelement Professional 12.1.1.3852 + Portable / OCR / macOS

پی دی اف المنت

شعائر حسینی آیت الله بشیر نجفی

شعائر حسینی آیت الله بشیر نجفی

بزرگداشت حماسه عاشورا

Glimmer Full 2.0.32 for Android +4.1

Glimmer Full 2.0.32 for Android +4.1

گلیمر

پیام رسان بله Bale نسخه تحت وب

پیام رسان بله Bale نسخه تحت وب

پیام رسان بله

گلچین بهترین مداحی حاج محمود کریمی

گلچین بهترین مداحی حاج محمود کریمی

مداحی حاج محمود کریمی

The Pedestrian

The Pedestrian

فکری برای کامپیوتر

Windows 7 USB DVD Download Tool 1.0.30.0

Windows 7 USB DVD Download Tool 1.0.30.0

نرم افزار شرکت مایکروسافت برای رایت و فلش بوت ویندوز 7 و 8

حجاب شناسی

حجاب شناسی

حجاب اسلامی

CapCut Video Editor 15.5.0 For Android +9.0

CapCut Video Editor 15.5.0 For Android +9.0

کپ کات

سخنرانی حجت الاسلام پناهیان درمورد ویژگی نماز خوب

سخنرانی حجت الاسلام پناهیان درمورد ویژگی نماز خوب

سخنرانی حجت الاسلام پناهیان با موضوع ویژگی نماز خوب

الگوریتم و فلوچارت

الگوریتم و فلوچارت

کتاب الکترونیکی الگوریتم و فلوچارت

Short story about spacious laboratory

Short story about spacious laboratory

شیمی پیشرفته

Joe Dever's Lone Wolf HD Remastered

Joe Dever's Lone Wolf HD Remastered

گرگ تنها - نسخه‌ی بازسازی‌شده با کیفیت اچ‌دی

PicSay Pro 1.8.0.5 for Android +2.2

PicSay Pro 1.8.0.5 for Android +2.2

ویرایش و افکت گذاری بر روی تصاویر

The Whispered World - Special Edition

The Whispered World - Special Edition

نجوای جهان - نسخه‌ی ویژه

Chernobyl Terrorist Attack

Chernobyl Terrorist Attack

اکشن شوتر

سخنرانی حجت الاسلام محمدرضا توسلی با موضوع ولادت امام سجاد (علیه السلام)

سخنرانی حجت الاسلام محمدرضا توسلی با موضوع ولادت امام سجاد (علیه السلام)

حاج آقا محمدرضا توسلی با موضوع ولادت امام سجاد (علیه السلام)

انقلابی بودن چگونه است و چه ویژگی دارد ؟

انقلابی بودن چگونه است و چه ویژگی دارد ؟

ویژگی انقلابیون

Udemy - Java Programming Masterclass covering Java 11 & Java 17

Udemy - Java Programming Masterclass covering Java 11 & Java 17

آموزش برنامه‌نویسی جاوا

Keyshot Network Rendering 2025.1 v14.0.0.176

Keyshot Network Rendering 2025.1 v14.0.0.176

رندرینگ

تاکسی اینترنتی تپسی Tapsi نسخه 6.18.1 + راننده 7.26.1 برای اندروید

تاکسی اینترنتی تپسی Tapsi نسخه 6.18.1 + راننده 7.26.1 برای اندروید

تپسی

SQL Backup Master Enterprise 8.0.1017

SQL Backup Master Enterprise 8.0.1017

پشتیبان‌گیری از پایگاه‌های داده

FIFA 15 - Ultimate Team Edition

FIFA 15 - Ultimate Team Edition

فیفا 15 | کامل‌ترین نسخه دارای آخرین آپدیت‌ها و جابجایی‌ها

Lynda - Time Management Fundamentals

Lynda - Time Management Fundamentals

آموزش مدیریت زمان

آموزش  Photoshop CS

آموزش Photoshop CS

آموزش فتوشاپ سی اس

Planet Earth II

Planet Earth II

مستند سیاره زمین 2 با کیفیت عالی

GO Weather Premium 6.163 for Android +4.1

GO Weather Premium 6.163 for Android +4.1

اعلام وضعیت آب و هوا گو ودر

آموزش Node.js in Action

آموزش Node.js in Action

نود جی اس

تاریخچه خط و الفبا

تاریخچه خط و الفبا

خط و نوشتار

آموزش نرم افزار VMware Workstation

آموزش نرم افزار VMware Workstation

آموزش وی ام ویر

Kitaro - Sarasvati

Kitaro - Sarasvati

زیباترین آهنگ های کیتارو

نهم دی، روز بصیرت از زبان آیت الله سید احمد علم الهدی

نهم دی، روز بصیرت از زبان آیت الله سید احمد علم الهدی

نهم دی، روز بصیرت از زبان آیت الله سید احمد علم الهدی

Chicken Invaders 5 Christmas Edition v5.05

Chicken Invaders 5 Christmas Edition v5.05

مرغ های مهاجم

QSR NVivo Enterprise 20 v1.7.0.1575 / 11.4.1.1064 / 10.0.641.0 SP6 / 8.0.335.0 SP4 / macOS

QSR NVivo Enterprise 20 v1.7.0.1575 / 11.4.1.1064 / 10.0.641.0 SP6 / 8.0.335.0 SP4 / macOS

نرم افزار تجزیه و تحلیل نتایج در تحقیقات کیفی

تریال ریست کسپراسکی Kaspersky Trial Reset (4 اسفند 1403)

تریال ریست کسپراسکی Kaspersky Trial Reset (4 اسفند 1403)

کرک و تریال ریست کسپراسکی

Persian Date 5.2 for Android

Persian Date 5.2 for Android

تاریخ شمسی برای آندروید

The 50 Things You Need to Know about VB6 to VB.NET

The 50 Things You Need to Know about VB6 to VB.NET

آموزش مهاجرت از VB6 به VB.NET

35 جلسه صرف میر (بخش اول)

35 جلسه صرف میر (بخش اول)

عربی 1

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!