سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

کشف یک باگ نیمه خطرناک در ویندوز توسط گوگل

به گزارش سافت گذر، تیم Project Zero گوگل همیشه در زمینه کشف مشکلات امنیتی نرم افزارهای ساخت خودش و دیگران فعالیت مستمری داشته است. روش کار او این گونه است که ابتدا باگ ها را پیدا و سپس آنها را به شرکت سازنده نرم افزار گزارش می کند و 90 روز به او فرصت می دهد تا آن را از بین ببرد. همچنین، با توجه به شدت باگ، ممکن است فرصتی که ارائه می شود، افزایش یابد.

مایکروسافت گوگل ویندوز ویندوز 10 سیستم عامل

Project Zero طی سالیان اخیر مشکلات زیادی در ویندوز 10 اس، macOS و iOS کشف کرده و حالا یک باگ نیمه خطرناک در چندین ورژن ویندوز شناسایی کرده که بنا بر ادعای خودش، نتیجه رها کردن نیمه کاره فرآیند از بین بردن آن توسط مایکروسافت می باشد.

این باگ که ابتدا در 5 می 2020 کشف شد، به اپلیکیشن ها اجازه می دهد با نام کاربری و کلمه عبور افراد، از سیستم ها تأیید هویت عبور کنند.

در حالی که خلاصه توضیحات ارائه شده توسط گوگل حاوی اصطلاحات و کلمات تخصصی زیادی می باشد، مشکل اصلی که به آن اشاره شده این است که AppContainer اصلی ویندوز سعی می کند با یک بار ورود به سیستم، اختیارات یک مدیر را داشته باشد و بتواند به اطلاعات حساس دست یابد. البته این اتفاق به صورت خودکار برای اپلیکیشن های ویندوز استور رخ نمی دهد و بیشتر به نرم افزارهای متفرقه مربوط می شود.

اگرچه این مشکل به خودیِ خود به وجود نمی آید اما زمانی نمایان می شود که یک نرم افزار UWP با دستکاری تنظیمات پراکسی، مجوزهای مخصوص مالک یک سیستم را دریافت می کند.

جیمز فورشاو، محقق تیم امنیتی Project Zero گوگل می گوید:«« این یعنی وقتی AppContainer نام کاربری مجاز و مجوزهای مربوطه را دریافت می کند، می تواند به برخی اطلاعات خاص دست یابد. حال فرقی ندارد که آیا در شبکه پراکسی استفاده شده یا خیر. هنوز مشخص نیست دلیل رخ دادن این اتفاق شیوه طراحی نرم افزارها می باشد یا خیر اما چیزی که می توانیم با قطعیت بگوییم این است که باگ می تواند برخی داده ها را با جزئیات به دست بیاورد»».

نتیجه این می شود که باگ امنیتی قادر خواهد بود هر اسمی را تعیین کرده و با توجه به محدود نبودن شبکه، هویت خود را برای ورود به آن تأیید کند. به علاوه، از آن جایی که با این روش می توان هر نوع یوزرنیمی ساخت، در واقع باگ در حال ایجاد کردن یک حساب کاربری به خصوص است.

فورشاو توضیح می دهد که یک هکر می تواند با به کارگیری این باگ و از طریق مایکروسافت اج قدیمی به سرویس میزبان داخلی دست یابد و بدون اینکه ردی از خود به جای بگذارد، به اهدافش برسد.

نکته جالب اینکه اینها تازه بخش کوچکی از کمبودهای باگ هستند. فورشاو ادعا می کند که حتی اگر کد استفاده شده توسط مایکروسافت نیز درست می بود، باز هم امکان رد شدن از فیلترهای امنیتی و تعیین نام کاربری وجود داشت اما در کمال تعجب، حتی این اتفاق نیز رخ نداده است.

به منظور شفاف سازی، یک فایل ضمیمه در مورد چگونگی تأثیرگذاری این باگ منتشر شده است.

تیم Project Zero گوگل 90 روز به مایکروسافت فرصت داده بود تا این باگ را از بین ببرد و حتی به او اعلام کرد که می تواند این مشکل را در ماه آگوست برطرف کند. البته مایکروسافت روز گذشته برای CVE-2020-1509 فایل برطرف کننده مشکل منتشر کرد اما بر اساس اعلام گوگل، ناقص است زیرا باگ DsCrackSpn2 را نتوانسته از بین ببرد. به همین دلیل کمپانی مالک اندروید تصمیم گرفته طبق قوانین خاص خودش، وجود این مشکل را به صورت عمومی اعلام کند.

علی رغم اینکه باگ کشف شده پیچیدگی های زیادی دارد و نمی توان از آن سوءاستفاده کرد ولی اینکه هکرها همچنان می توانند از آن بهره گیرند نیز کاملاً خطرناک است. طبق گفته مایکروسافت، این باگ نسخه های مختلفی از ویندوز مانند ویندوز 10، ویندوز سرور 2012، 2016 و 2019 و ویندوز 8.1 و RT 8.1 را تحت تأثیر قرار داده است.

 

 
منبع: neowin.net 
نظرتان را ثبت کنید کد خبر: 47461 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1399/05/22 تعداد مشاهده: 3744
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
شب قدر از زبان حجت الاسلام  کاشانی - 3 جلسه

شب قدر از زبان حجت الاسلام کاشانی - 3 جلسه

شب قدر از زبان حجت الاسلام کاشانی

مولودی میلاد کریمه اهل بیت حضرت فاطمه معصومه سلام الله علیها

مولودی میلاد کریمه اهل بیت حضرت فاطمه معصومه سلام الله علیها

ولادت حضرت معصومه

غذاهای نپخته و تازه

غذاهای نپخته و تازه

رژیم سالم با مواد خام

مداحی حاج محمود کریمی سال 96

مداحی حاج محمود کریمی سال 96

مداحی کریمی سال 96

Cutcon 4.0

Cutcon 4.0

بُرش، تبدیل و پیش‌نمایش فایل‌های ویدئویی، صوتی و عکس

InfiniteSkills - Learning Objective-C Programming Training Video

InfiniteSkills - Learning Objective-C Programming Training Video

فیلم آموزش برنامه‌نویسی آبجکتیو-سی

LEGO Worlds

LEGO Worlds

لگو ورلدز

Worms 3 v2.06 / 4 v 1.0.432182182 Android +2.3

Worms 3 v2.06 / 4 v 1.0.432182182 Android +2.3

بازی معروف و محبوب کرم ها نسخه 3

The Magic Circle

The Magic Circle

قلمرو جادویی

اصول و مبانی سئو و بهینه سازی سایت

اصول و مبانی سئو و بهینه سازی سایت

وب برندینگ

Norton AntiVirus 2024 22.24.8.36 + Offline Update

Norton AntiVirus 2024 22.24.8.36 + Offline Update

نورتون آنتی ویروس

JP Software CMDebug 35.00.21

JP Software CMDebug 35.00.21

اشکال‌زدایی اسکریپت‌های دسته‌ای

SysTools PDF Watermark Remover 6.0.0

SysTools PDF Watermark Remover 6.0.0

حذف واترمارک از پی دی اف

Crazy Birds

Crazy Birds

جوجه های بازیگوش

Naval Clash Battleship 2.4.6 for Android +2.2

Naval Clash Battleship 2.4.6 for Android +2.2

بازی کاغذ و کشتی دو نفره از طریق بلوتوث برای اندروید

Super Toy Cars v1.0.5a

Super Toy Cars v1.0.5a

مسابقات ماشین‌های اسباب‌بازی در خانه

سخنرانی حجت الاسلام پناهیان درباره آسیب شناسی جامعه دینی

سخنرانی حجت الاسلام پناهیان درباره آسیب شناسی جامعه دینی

سخنرانی حجت الاسلام پناهیان با موضوع آسیب شناسی جامعه دینی

بررسی پردازنده های هسته ای

بررسی پردازنده های هسته ای

آشنایی با معماری هسته پردازنده ها

تاریخ قاجار

تاریخ قاجار

انجمن کمیته مجازات

مداحی امام حسن عسکری

مداحی امام حسن عسکری

مداحی شهادت بنی فاطمه

Netop School (Teacher+Student) 6.12 Build 2010216

Netop School (Teacher+Student) 6.12 Build 2010216

بهترین برنامه مدیریت کلاس درس

Sonic CD 1.0.6 for Android

Sonic CD 1.0.6 for Android

بازی معروف و جدید سونیک

Attribute Changer 11.30a

Attribute Changer 11.30a

تغییر دسته جمعی خصوصیات فایل ها و پوشه ها

SpeedCommander Pro 18.50.9700 / Pro 17.54.9700

SpeedCommander Pro 18.50.9700 / Pro 17.54.9700

مدیریت فایل اسپید کامندر

IM+ Pro 6.7.0 for Android +2.1

IM+ Pro 6.7.0 for Android +2.1

مسنجری قدرتمند با پشتیبانی از 22 سرویس

BitTorrent Pro 7.11.0.47229 + Portable

BitTorrent Pro 7.11.0.47229 + Portable

تورنت

Reallusion Character Creator 5.02.0923.1 + Resource Pack

Reallusion Character Creator 5.02.0923.1 + Resource Pack

طراحی و مدلسازی کاراکترهای سه بعدی

Adobe Design Standard 5.5 Middle Eastern

Adobe Design Standard 5.5 Middle Eastern

پکیج نسخه های خاور میانه (فارسی) محصولات Adobe CS5.5 با کرک کامل

معرفی نرم افزار Idrisi 32

معرفی نرم افزار Idrisi 32

معرفی ایدریسی 32

Furious 7

Furious 7

سریع و خشن 7

Strike Ball 3

Strike Ball 3

سبک فانتزی جلوگیری از خروج توپ

بررسی و ساخت اتوران به صورت حرفه ای

بررسی و ساخت اتوران به صورت حرفه ای

آموزش حرفه ای ساخت اتوران

تعالیم ماسونی

تعالیم ماسونی

آشنایی با فراماسونری

Adobe Flash CS4 Professional 10.0.2

Adobe Flash CS4 Professional 10.0.2

نرم افزار اصلی برای ساخت کلیپ های انیمیشنی فلش

فضیلت و ثواب سوره ­های قرآن

فضیلت و ثواب سوره ­های قرآن

آثار و برکات سوره ­های قرآن

سخنرانی حجت الاسلام رفیعی درباره خانواده

سخنرانی حجت الاسلام رفیعی درباره خانواده

خانواده از زبان حجت الاسلام رفیعی

سخنرانی آیت الله جوادی آملی با موضوع الزامات و ارکان اقتصاد مقاومتی

سخنرانی آیت الله جوادی آملی با موضوع الزامات و ارکان اقتصاد مقاومتی

سخنرانی آیت الله جوادی آملی با موضوع الزامات و ارکان اقتصاد مقاومتی

CyberLink PowerDVD Ultra 17.0.2316.62 Retail

CyberLink PowerDVD Ultra 17.0.2316.62 Retail

پاور دی وی دی اولترا

Microsoft Office 2010 SP2 Integrated x86 x64

Microsoft Office 2010 SP2 Integrated x86 x64

نسخه یکپارچه شده با سرویس پک 2 آفیس 2010 (مجموعه کلیه نرم افزارها)

Lynda - llustrator CC 2018 One-on-One - Fundamentals

Lynda - llustrator CC 2018 One-on-One - Fundamentals

آموزش ایلوستریتور

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!