سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

کشف یک باگ نیمه خطرناک در ویندوز توسط گوگل

به گزارش سافت گذر، تیم Project Zero گوگل همیشه در زمینه کشف مشکلات امنیتی نرم افزارهای ساخت خودش و دیگران فعالیت مستمری داشته است. روش کار او این گونه است که ابتدا باگ ها را پیدا و سپس آنها را به شرکت سازنده نرم افزار گزارش می کند و 90 روز به او فرصت می دهد تا آن را از بین ببرد. همچنین، با توجه به شدت باگ، ممکن است فرصتی که ارائه می شود، افزایش یابد.

مایکروسافت گوگل ویندوز ویندوز 10 سیستم عامل

Project Zero طی سالیان اخیر مشکلات زیادی در ویندوز 10 اس، macOS و iOS کشف کرده و حالا یک باگ نیمه خطرناک در چندین ورژن ویندوز شناسایی کرده که بنا بر ادعای خودش، نتیجه رها کردن نیمه کاره فرآیند از بین بردن آن توسط مایکروسافت می باشد.

این باگ که ابتدا در 5 می 2020 کشف شد، به اپلیکیشن ها اجازه می دهد با نام کاربری و کلمه عبور افراد، از سیستم ها تأیید هویت عبور کنند.

در حالی که خلاصه توضیحات ارائه شده توسط گوگل حاوی اصطلاحات و کلمات تخصصی زیادی می باشد، مشکل اصلی که به آن اشاره شده این است که AppContainer اصلی ویندوز سعی می کند با یک بار ورود به سیستم، اختیارات یک مدیر را داشته باشد و بتواند به اطلاعات حساس دست یابد. البته این اتفاق به صورت خودکار برای اپلیکیشن های ویندوز استور رخ نمی دهد و بیشتر به نرم افزارهای متفرقه مربوط می شود.

اگرچه این مشکل به خودیِ خود به وجود نمی آید اما زمانی نمایان می شود که یک نرم افزار UWP با دستکاری تنظیمات پراکسی، مجوزهای مخصوص مالک یک سیستم را دریافت می کند.

جیمز فورشاو، محقق تیم امنیتی Project Zero گوگل می گوید:«« این یعنی وقتی AppContainer نام کاربری مجاز و مجوزهای مربوطه را دریافت می کند، می تواند به برخی اطلاعات خاص دست یابد. حال فرقی ندارد که آیا در شبکه پراکسی استفاده شده یا خیر. هنوز مشخص نیست دلیل رخ دادن این اتفاق شیوه طراحی نرم افزارها می باشد یا خیر اما چیزی که می توانیم با قطعیت بگوییم این است که باگ می تواند برخی داده ها را با جزئیات به دست بیاورد»».

نتیجه این می شود که باگ امنیتی قادر خواهد بود هر اسمی را تعیین کرده و با توجه به محدود نبودن شبکه، هویت خود را برای ورود به آن تأیید کند. به علاوه، از آن جایی که با این روش می توان هر نوع یوزرنیمی ساخت، در واقع باگ در حال ایجاد کردن یک حساب کاربری به خصوص است.

فورشاو توضیح می دهد که یک هکر می تواند با به کارگیری این باگ و از طریق مایکروسافت اج قدیمی به سرویس میزبان داخلی دست یابد و بدون اینکه ردی از خود به جای بگذارد، به اهدافش برسد.

نکته جالب اینکه اینها تازه بخش کوچکی از کمبودهای باگ هستند. فورشاو ادعا می کند که حتی اگر کد استفاده شده توسط مایکروسافت نیز درست می بود، باز هم امکان رد شدن از فیلترهای امنیتی و تعیین نام کاربری وجود داشت اما در کمال تعجب، حتی این اتفاق نیز رخ نداده است.

به منظور شفاف سازی، یک فایل ضمیمه در مورد چگونگی تأثیرگذاری این باگ منتشر شده است.

تیم Project Zero گوگل 90 روز به مایکروسافت فرصت داده بود تا این باگ را از بین ببرد و حتی به او اعلام کرد که می تواند این مشکل را در ماه آگوست برطرف کند. البته مایکروسافت روز گذشته برای CVE-2020-1509 فایل برطرف کننده مشکل منتشر کرد اما بر اساس اعلام گوگل، ناقص است زیرا باگ DsCrackSpn2 را نتوانسته از بین ببرد. به همین دلیل کمپانی مالک اندروید تصمیم گرفته طبق قوانین خاص خودش، وجود این مشکل را به صورت عمومی اعلام کند.

علی رغم اینکه باگ کشف شده پیچیدگی های زیادی دارد و نمی توان از آن سوءاستفاده کرد ولی اینکه هکرها همچنان می توانند از آن بهره گیرند نیز کاملاً خطرناک است. طبق گفته مایکروسافت، این باگ نسخه های مختلفی از ویندوز مانند ویندوز 10، ویندوز سرور 2012، 2016 و 2019 و ویندوز 8.1 و RT 8.1 را تحت تأثیر قرار داده است.

 

 
منبع: neowin.net 
نظرتان را ثبت کنید کد خبر: 47461 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1399/05/22 تعداد مشاهده: 3747
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
عزیز زهرا ( سرود و آهنگ برای امام زمان ) - بخش دوم

عزیز زهرا ( سرود و آهنگ برای امام زمان ) - بخش دوم

نواهایی برای امام زمان

Surviving Mars Tourism Below and Beyond + Updates

Surviving Mars Tourism Below and Beyond + Updates

سوروایوینگ مارس

حقوق خانواده در اسلام

حقوق خانواده در اسلام

زن در حقوق اسلامى

Mirror's Edge

Mirror's Edge

لبه آینه

Room Arranger 10.2.0.732 (x64)

Room Arranger 10.2.0.732 (x64)

طراحی چیدمان دکوراسیون

PDF Arranger 1.12.1

PDF Arranger 1.12.1

ویرایش پی دی اف

گنجینه 1.0

گنجینه 1.0

نرم افزاری تخصصی ویژه مداحان ، شاعران و سخنرانان

Trailblazers

Trailblazers

ماشین برای کامپیوتر

گناه در قرآن کریم

گناه در قرآن کریم

صورت بندی گناه در قرآن کریم بر مبنای معناشناسی ذنب

آموزش سخت افزار

آموزش سخت افزار

آشنایی با قسمتهای سخت افزار کامپیوتر

حضرت زهرا(س) کیست؟  از زبان آیت الله حسین مظاهری

حضرت زهرا(س) کیست؟ از زبان آیت الله حسین مظاهری

حضرت زهرا(س) کیست؟ از زبان آیت الله حسین مظاهری

Rolling Sky 8.6.4 for Android +2.3.3

Rolling Sky 8.6.4 for Android +2.3.3

رولینگ اسکای

آشنایی با انواع حیوانات اهلی

آشنایی با انواع حیوانات اهلی

نگهداری و پرورش حیوانات اهلی

Red Orchestra 2 Heroes Of Stalingrad + Update 1 and 2-3

Red Orchestra 2 Heroes Of Stalingrad + Update 1 and 2-3

ارکستر سرخ 2

ماشین هوشمند پولسازی

ماشین هوشمند پولسازی

ماشین الکترونیکی

Symantec Data Loss Prevention 12.5.1

Symantec Data Loss Prevention 12.5.1

نظارت، کشف، محافظت و مدیریت اطلاعات محرمانه

شخصیت‌شناسی حضرت معصومه (س) از حجت الاسلام والمسلمین علی نظری منفرد

شخصیت‌شناسی حضرت معصومه (س) از حجت الاسلام والمسلمین علی نظری منفرد

حاج آقا علی نظری منفرد با موضوع شخصیت‌شناسی حضرت معصومه (س)

City of Brass + Update v1.0.1

City of Brass + Update v1.0.1

اکشن برای کامپیوتر

Udemy - Graphic Design Bootcamp: Part 2 Advanced Training

Udemy - Graphic Design Bootcamp: Part 2 Advanced Training

آموزش طراحی گرافیک

کامپیوترت را چکش بزن

کامپیوترت را چکش بزن

کامپیوترت را چکش بزن

My Little Pony: A Zephyr Heights Mystery

My Little Pony: A Zephyr Heights Mystery

پونی کوچولوی من

Monster Truck Nitro 2.1.0

Monster Truck Nitro 2.1.0

ماشین های غول پیکر مجهز به نیتروژن

تاریخ پانصد ساله تبریز: از آغاز دوره مغولان تا پایان دوره صفویان

تاریخ پانصد ساله تبریز: از آغاز دوره مغولان تا پایان دوره صفویان

شهر تبریز در سده ‏های سیزدهم تا هفدهم

Google Maps 25.46.05.830449692 for Android +8.0

Google Maps 25.46.05.830449692 for Android +8.0

گوگل مپس

NirLauncher Package 1.30.21

NirLauncher Package 1.30.21

بهینه سازی ویندوز

رخدادهای سیاسی دوره سلطنت آخرین پادشاه قاجار

رخدادهای سیاسی دوره سلطنت آخرین پادشاه قاجار

تصویر واقعی احمد شاه قاجار

آموزش تصویری وردپرس

آموزش تصویری وردپرس

آشنایی با Wordpress

Where's My Holiday? 1.0.0 for Android

Where's My Holiday? 1.0.0 for Android

بازی کادوی من کجاست؟

Snapseed 2.19.1.303051424 for Android +4.1

Snapseed 2.19.1.303051424 for Android +4.1

ویرایش تصاویر با ابزار گوگل

مداحی حاج محمود کریمی سال 1400

مداحی حاج محمود کریمی سال 1400

محرم شب اول تا شام غریبان کریمی

آموزش nLite

آموزش nLite

آموزش ان لایت

HFS HTTP File Server (Version 3) 0.57.26

HFS HTTP File Server (Version 3) 0.57.26

سرور و اشتراک گذاری فایل ها در اینترنت

InfiniteSkills - Learning AutoCAD 2014

InfiniteSkills - Learning AutoCAD 2014

فیلم آموزش اُتوکد 2014

The Hitmans Bodyguard

The Hitmans Bodyguard

محافظ مزدور

400 نکته طبقه بندی شده Network+

400 نکته طبقه بندی شده Network+

نکته های نت ورک

بررسی و تحلیل مسائل روز دنیای بین المللی

بررسی و تحلیل مسائل روز دنیای بین المللی

مجله The Nation ژانویه 25 ؛ 2021

OBS Studio 32.0.2 Win/Mac/Linux + Portable

OBS Studio 32.0.2 Win/Mac/Linux + Portable

استریم زنده

عزیز زهرا ( نماهنگ و کلیپ برای امام زمان ) - بخش اول

عزیز زهرا ( نماهنگ و کلیپ برای امام زمان ) - بخش اول

نماهنگ برای امام زمان - یوسف زهرا

Photo Editor Pro 2.7.1 for Android +4.0

Photo Editor Pro 2.7.1 for Android +4.0

ویرایشگر حرفه ای تصاویر

Benvista PhotoZoom Pro 9.0.2

Benvista PhotoZoom Pro 9.0.2

بزرگ کردن عکس بدون افت کیفیت

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!