سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

کشف یک باگ نیمه خطرناک در ویندوز توسط گوگل

به گزارش سافت گذر، تیم Project Zero گوگل همیشه در زمینه کشف مشکلات امنیتی نرم افزارهای ساخت خودش و دیگران فعالیت مستمری داشته است. روش کار او این گونه است که ابتدا باگ ها را پیدا و سپس آنها را به شرکت سازنده نرم افزار گزارش می کند و 90 روز به او فرصت می دهد تا آن را از بین ببرد. همچنین، با توجه به شدت باگ، ممکن است فرصتی که ارائه می شود، افزایش یابد.

مایکروسافت گوگل ویندوز ویندوز 10 سیستم عامل

Project Zero طی سالیان اخیر مشکلات زیادی در ویندوز 10 اس، macOS و iOS کشف کرده و حالا یک باگ نیمه خطرناک در چندین ورژن ویندوز شناسایی کرده که بنا بر ادعای خودش، نتیجه رها کردن نیمه کاره فرآیند از بین بردن آن توسط مایکروسافت می باشد.

این باگ که ابتدا در 5 می 2020 کشف شد، به اپلیکیشن ها اجازه می دهد با نام کاربری و کلمه عبور افراد، از سیستم ها تأیید هویت عبور کنند.

در حالی که خلاصه توضیحات ارائه شده توسط گوگل حاوی اصطلاحات و کلمات تخصصی زیادی می باشد، مشکل اصلی که به آن اشاره شده این است که AppContainer اصلی ویندوز سعی می کند با یک بار ورود به سیستم، اختیارات یک مدیر را داشته باشد و بتواند به اطلاعات حساس دست یابد. البته این اتفاق به صورت خودکار برای اپلیکیشن های ویندوز استور رخ نمی دهد و بیشتر به نرم افزارهای متفرقه مربوط می شود.

اگرچه این مشکل به خودیِ خود به وجود نمی آید اما زمانی نمایان می شود که یک نرم افزار UWP با دستکاری تنظیمات پراکسی، مجوزهای مخصوص مالک یک سیستم را دریافت می کند.

جیمز فورشاو، محقق تیم امنیتی Project Zero گوگل می گوید:«« این یعنی وقتی AppContainer نام کاربری مجاز و مجوزهای مربوطه را دریافت می کند، می تواند به برخی اطلاعات خاص دست یابد. حال فرقی ندارد که آیا در شبکه پراکسی استفاده شده یا خیر. هنوز مشخص نیست دلیل رخ دادن این اتفاق شیوه طراحی نرم افزارها می باشد یا خیر اما چیزی که می توانیم با قطعیت بگوییم این است که باگ می تواند برخی داده ها را با جزئیات به دست بیاورد»».

نتیجه این می شود که باگ امنیتی قادر خواهد بود هر اسمی را تعیین کرده و با توجه به محدود نبودن شبکه، هویت خود را برای ورود به آن تأیید کند. به علاوه، از آن جایی که با این روش می توان هر نوع یوزرنیمی ساخت، در واقع باگ در حال ایجاد کردن یک حساب کاربری به خصوص است.

فورشاو توضیح می دهد که یک هکر می تواند با به کارگیری این باگ و از طریق مایکروسافت اج قدیمی به سرویس میزبان داخلی دست یابد و بدون اینکه ردی از خود به جای بگذارد، به اهدافش برسد.

نکته جالب اینکه اینها تازه بخش کوچکی از کمبودهای باگ هستند. فورشاو ادعا می کند که حتی اگر کد استفاده شده توسط مایکروسافت نیز درست می بود، باز هم امکان رد شدن از فیلترهای امنیتی و تعیین نام کاربری وجود داشت اما در کمال تعجب، حتی این اتفاق نیز رخ نداده است.

به منظور شفاف سازی، یک فایل ضمیمه در مورد چگونگی تأثیرگذاری این باگ منتشر شده است.

تیم Project Zero گوگل 90 روز به مایکروسافت فرصت داده بود تا این باگ را از بین ببرد و حتی به او اعلام کرد که می تواند این مشکل را در ماه آگوست برطرف کند. البته مایکروسافت روز گذشته برای CVE-2020-1509 فایل برطرف کننده مشکل منتشر کرد اما بر اساس اعلام گوگل، ناقص است زیرا باگ DsCrackSpn2 را نتوانسته از بین ببرد. به همین دلیل کمپانی مالک اندروید تصمیم گرفته طبق قوانین خاص خودش، وجود این مشکل را به صورت عمومی اعلام کند.

علی رغم اینکه باگ کشف شده پیچیدگی های زیادی دارد و نمی توان از آن سوءاستفاده کرد ولی اینکه هکرها همچنان می توانند از آن بهره گیرند نیز کاملاً خطرناک است. طبق گفته مایکروسافت، این باگ نسخه های مختلفی از ویندوز مانند ویندوز 10، ویندوز سرور 2012، 2016 و 2019 و ویندوز 8.1 و RT 8.1 را تحت تأثیر قرار داده است.

 

 
منبع: neowin.net 
نظرتان را ثبت کنید کد خبر: 47461 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1399/05/22 تعداد مشاهده: 3647
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Autodesk AutoCAD Architecture 2013 SP2 x86/x64

Autodesk AutoCAD Architecture 2013 SP2 x86/x64

نسخه ای از نرم افزار معروف اتوکد مخصوص معماران

SteamWorld Heist The Outsider

SteamWorld Heist The Outsider

استیم ورلد سرقت بیگانه

Power Toggles 6.0.4 for Android +4.1

Power Toggles 6.0.4 for Android +4.1

ویجت کنترل باتری

App Backup & Restore 1.0.5 for Android +4.0

App Backup & Restore 1.0.5 for Android +4.0

پشتیبانی گیری برنامه ها

Boiling Bolt

Boiling Bolt

اکشن تیراندازی

Content Pack for CorelDRAW X6

Content Pack for CorelDRAW X6

فایل های اضافی مناسب برای گرافیست‌ها مورد استفاده در نرم افزار کورل

Text Editor Pro 31.0.0

Text Editor Pro 31.0.0

ویرایشگر متن

Light Image Resizer 7.2.0.82 + Portable

Light Image Resizer 7.2.0.82 + Portable

تغییر اندازه عکس

The Whispered World - Special Edition

The Whispered World - Special Edition

نجوای جهان - نسخه‌ی ویژه

Doorways - The Underworld

Doorways - The Underworld

راهروها - عالم مردگان

راهنمای نرم افزار Netsupport School Pro

راهنمای نرم افزار Netsupport School Pro

آموزش نت ساپورت اسکول پرو

King Oddball v1.2.5.3

King Oddball v1.2.5.3

پادشاه عجیب و غریب

سخنرانی دکتر شریعتی در حسینیه ارشاد

سخنرانی دکتر شریعتی در حسینیه ارشاد

طرز فکر شیعه

Autodesk AutoCAD 2013 SP2 / LT SP1.1 x86/x64 + Portable

Autodesk AutoCAD 2013 SP2 / LT SP1.1 x86/x64 + Portable

نسخه 2013 قدرتمندترین برنامه نقشه‌کشی ویرایش 32 و 64 بیتی

DS CATIA P3 V5-6R2021 (V5R31) SP0 incl Doc x64 + All Version / CATIA Composer R2023 HF3

DS CATIA P3 V5-6R2021 (V5R31) SP0 incl Doc x64 + All Version / CATIA Composer R2023 HF3

کتیا

توزیع لینوکس امپراطور Emperor-OS Linux 2.5 LTS

توزیع لینوکس امپراطور Emperor-OS Linux 2.5 LTS

توزیع لینوکس امپراطور

سخنرانی حضرت امام خمینی قدس سره درباره اهمیت خدمت و بی ارزشی پست و مقام

سخنرانی حضرت امام خمینی قدس سره درباره اهمیت خدمت و بی ارزشی پست و مقام

سخنرانی حضرت امام خمینی قدس سره درباره پست و مقام

Autodesk Maya 2025 / 2024 / 2023.3 / 2022.3 / 2020.4 / 2019.3.1 / macOS

Autodesk Maya 2025 / 2024 / 2023.3 / 2022.3 / 2020.4 / 2019.3.1 / macOS

انیمیشن سازی اتودسک مایا

Gladiator

Gladiator

گلادیاتور

Wikidroid 5.0.3 for Android

Wikidroid 5.0.3 for Android

نرم افزار آنلاین دانشنامه ویکی پدیا

ایده خوب

ایده خوب

ایده های موفق

MARVEL Future Fight 6.9.0 for Android +3.0

MARVEL Future Fight 6.9.0 for Android +3.0

بازی مبارزان آینده

مجله الکترونیکی ویستا

مجله الکترونیکی ویستا

کتاب مجله الکترونیکی ویستا، شماره دوم- کارآفرینی

EaseUS MobiMover Technician 6.2.4.0.25455

EaseUS MobiMover Technician 6.2.4.0.25455

موبی موور

3089

3089

سه‌هزار و هشتاد و نُه - نسخه‌ی 1.2.2

آموزش تدوین فیلم و صدا

آموزش تدوین فیلم و صدا

تدوین صدا

Sphinx and the Cursed Mummy Latest Version + All Updates

Sphinx and the Cursed Mummy Latest Version + All Updates

اکشن و ماجراجویی برای کامپیوتر

Ninja Guy Steam Edition v1.0

Ninja Guy Steam Edition v1.0

مرد نینجا - جدیدترین و بروزترین نسخه

DevExpress Universal 22.2

DevExpress Universal 22.2

دواکسپرس

ParetoLogic RegCure Pro 3.2.16

ParetoLogic RegCure Pro 3.2.16

تعمیر و ترمیم رجیستری ویندوز

Audio Beats – Music Player Premium Full 6.7.3 for Android +4.1

Audio Beats – Music Player Premium Full 6.7.3 for Android +4.1

پلیر صوتی بیتس

Scania Truck Driving Simulation with Update 1.1 with Update 1.2

Scania Truck Driving Simulation with Update 1.1 with Update 1.2

شبیه ساز رانندگی با کامیون اسکانیا

Atom Launcher 2.2.92 for Android +4.0

Atom Launcher 2.2.92 for Android +4.0

لانچر کلاسیک

reaConverter Pro 7.805

reaConverter Pro 7.805

ویرایش و تبدیل فرمت گروهی تصاویر

SpinRite 6.1 Release 4

SpinRite 6.1 Release 4

بازیابی اطلاعات

Professional Python Developer Bootcamp

Professional Python Developer Bootcamp

آموزش پایتون سطح حرفه ای

سخنرانی حجت الاسلام سید حسین مومنی با موضوع معرفت نسبت به وجود امام حسین علیه السلام

سخنرانی حجت الاسلام سید حسین مومنی با موضوع معرفت نسبت به وجود امام حسین علیه السلام

سخنرانی معرفت نسبت به وجود امام حسین علیه السلام با سید حسین مومنی

A-Train PC Classic

A-Train PC Classic

شبیه ساز قطار

USB Disk Security 6.9.0.0

USB Disk Security 6.9.0.0

برنامه‌ای قدرتمند برای محافظت از رایانه در برابر ویروس‌های درایوهای USB

Hotel Mogul

Hotel Mogul

خرید و فروش ملک و زمین جهت احداث هتل

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!