سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت عید غدیر، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

کشف یک باگ نیمه خطرناک در ویندوز توسط گوگل

به گزارش سافت گذر، تیم Project Zero گوگل همیشه در زمینه کشف مشکلات امنیتی نرم افزارهای ساخت خودش و دیگران فعالیت مستمری داشته است. روش کار او این گونه است که ابتدا باگ ها را پیدا و سپس آنها را به شرکت سازنده نرم افزار گزارش می کند و 90 روز به او فرصت می دهد تا آن را از بین ببرد. همچنین، با توجه به شدت باگ، ممکن است فرصتی که ارائه می شود، افزایش یابد.

مایکروسافت گوگل ویندوز ویندوز 10 سیستم عامل

Project Zero طی سالیان اخیر مشکلات زیادی در ویندوز 10 اس، macOS و iOS کشف کرده و حالا یک باگ نیمه خطرناک در چندین ورژن ویندوز شناسایی کرده که بنا بر ادعای خودش، نتیجه رها کردن نیمه کاره فرآیند از بین بردن آن توسط مایکروسافت می باشد.

این باگ که ابتدا در 5 می 2020 کشف شد، به اپلیکیشن ها اجازه می دهد با نام کاربری و کلمه عبور افراد، از سیستم ها تأیید هویت عبور کنند.

در حالی که خلاصه توضیحات ارائه شده توسط گوگل حاوی اصطلاحات و کلمات تخصصی زیادی می باشد، مشکل اصلی که به آن اشاره شده این است که AppContainer اصلی ویندوز سعی می کند با یک بار ورود به سیستم، اختیارات یک مدیر را داشته باشد و بتواند به اطلاعات حساس دست یابد. البته این اتفاق به صورت خودکار برای اپلیکیشن های ویندوز استور رخ نمی دهد و بیشتر به نرم افزارهای متفرقه مربوط می شود.

اگرچه این مشکل به خودیِ خود به وجود نمی آید اما زمانی نمایان می شود که یک نرم افزار UWP با دستکاری تنظیمات پراکسی، مجوزهای مخصوص مالک یک سیستم را دریافت می کند.

جیمز فورشاو، محقق تیم امنیتی Project Zero گوگل می گوید:«« این یعنی وقتی AppContainer نام کاربری مجاز و مجوزهای مربوطه را دریافت می کند، می تواند به برخی اطلاعات خاص دست یابد. حال فرقی ندارد که آیا در شبکه پراکسی استفاده شده یا خیر. هنوز مشخص نیست دلیل رخ دادن این اتفاق شیوه طراحی نرم افزارها می باشد یا خیر اما چیزی که می توانیم با قطعیت بگوییم این است که باگ می تواند برخی داده ها را با جزئیات به دست بیاورد»».

نتیجه این می شود که باگ امنیتی قادر خواهد بود هر اسمی را تعیین کرده و با توجه به محدود نبودن شبکه، هویت خود را برای ورود به آن تأیید کند. به علاوه، از آن جایی که با این روش می توان هر نوع یوزرنیمی ساخت، در واقع باگ در حال ایجاد کردن یک حساب کاربری به خصوص است.

فورشاو توضیح می دهد که یک هکر می تواند با به کارگیری این باگ و از طریق مایکروسافت اج قدیمی به سرویس میزبان داخلی دست یابد و بدون اینکه ردی از خود به جای بگذارد، به اهدافش برسد.

نکته جالب اینکه اینها تازه بخش کوچکی از کمبودهای باگ هستند. فورشاو ادعا می کند که حتی اگر کد استفاده شده توسط مایکروسافت نیز درست می بود، باز هم امکان رد شدن از فیلترهای امنیتی و تعیین نام کاربری وجود داشت اما در کمال تعجب، حتی این اتفاق نیز رخ نداده است.

به منظور شفاف سازی، یک فایل ضمیمه در مورد چگونگی تأثیرگذاری این باگ منتشر شده است.

تیم Project Zero گوگل 90 روز به مایکروسافت فرصت داده بود تا این باگ را از بین ببرد و حتی به او اعلام کرد که می تواند این مشکل را در ماه آگوست برطرف کند. البته مایکروسافت روز گذشته برای CVE-2020-1509 فایل برطرف کننده مشکل منتشر کرد اما بر اساس اعلام گوگل، ناقص است زیرا باگ DsCrackSpn2 را نتوانسته از بین ببرد. به همین دلیل کمپانی مالک اندروید تصمیم گرفته طبق قوانین خاص خودش، وجود این مشکل را به صورت عمومی اعلام کند.

علی رغم اینکه باگ کشف شده پیچیدگی های زیادی دارد و نمی توان از آن سوءاستفاده کرد ولی اینکه هکرها همچنان می توانند از آن بهره گیرند نیز کاملاً خطرناک است. طبق گفته مایکروسافت، این باگ نسخه های مختلفی از ویندوز مانند ویندوز 10، ویندوز سرور 2012، 2016 و 2019 و ویندوز 8.1 و RT 8.1 را تحت تأثیر قرار داده است.

 

 
منبع: neowin.net 
نظرتان را ثبت کنید کد خبر: 47461 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1399/05/22 تعداد مشاهده: 3771
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
چگونه موضوع پژوهش انتخاب کنیم؟

چگونه موضوع پژوهش انتخاب کنیم؟

روش های تحقیق

Pluralsight - CompTIA Storage+ Part 1-2-3 - Storage Fundamentals / Network Storage & Data Replication / Data Protection & Storage

Pluralsight - CompTIA Storage+ Part 1-2-3 - Storage Fundamentals / Network Storage & Data Replication / Data Protection & Storage

مجموعه‌‌ی 3 دوره‌ آموزش مدرک CompTIA Storage+ بصورت فیلم شامل مباحث مهارت‌های اولیه - ذخیره‌سازی در شبکه - محافظت از اطلاعات

Take Off - The Flight Simulator

Take Off - The Flight Simulator

شبیه ساز هواپیما

Reg Organizer 9.89 Final

Reg Organizer 9.89 Final

پاک‌سازی و تعمیر رجیستری

Transparent clock & weather 8.99.10 for Android +6.0

Transparent clock & weather 8.99.10 for Android +6.0

ساعت و آب و هوا شیشه ای

مفهوم قدرت

مفهوم قدرت

نظریه‌ قدرت

سخنرانی حجت الاسلام ناصر رفیعی با موضوع ویژگی‌های شهید سلیمانی

سخنرانی حجت الاسلام ناصر رفیعی با موضوع ویژگی‌های شهید سلیمانی

سخنرانی ویژگی‌های شهید سلیمانی با ناصر رفیعی

SmartLaunch 4.1.115 + 4.5 + 4.5.31

SmartLaunch 4.1.115 + 4.5 + 4.5.31

بهترین نرم افزار برای مدیریت کافی نت و گیم نت

IDM UltraFinder 24.0.0.14

IDM UltraFinder 24.0.0.14

جستجو و حذف فایل های تکراری

تکنیک های خرید لپ تاپ

تکنیک های خرید لپ تاپ

تکنیک هایی برای خرید لپ تاپ

Windows 8.1 Pro/Enterprise January 2023

Windows 8.1 Pro/Enterprise January 2023

ویندوز 8.1

امنیت اطلاعات چیست؟

امنیت اطلاعات چیست؟

امنیت اطلاعات چیست؟

Sound Recorder 1.0.9 for Android +2.3

Sound Recorder 1.0.9 for Android +2.3

ضبط صدا به صورت کاملا ساده

مجله تخصصی برای علاقه مندان به طراحی و دکور داخلی منزل

مجله تخصصی برای علاقه مندان به طراحی و دکور داخلی منزل

مجله The Ideal Home and Garden سپتامبر 2020

بررسی تخصصی تفاوت AUTOCAD و EPLAN

بررسی تخصصی تفاوت AUTOCAD و EPLAN

تفاوت ای پلن و اتوکد

Learning Software PowerPoint 2010

Learning Software PowerPoint 2010

آموزش نرم افزار پاورپوینت 2010

Windows Server 2016 Build 14393.8519 October 2025 / MSDN RTM VL

Windows Server 2016 Build 14393.8519 October 2025 / MSDN RTM VL

ویندوز سرور 2016

Easy Anatomy 3D 5.0 for Android

Easy Anatomy 3D 5.0 for Android

آناتومی سه بعدی و کامل بدن

Conceiva Mezzmo Pro 6.0.6.0

Conceiva Mezzmo Pro 6.0.6.0

مدیا سرور ویندوز مزمو

مداحی عربی با نام طال الصدى از ملافاضل کربلایی

مداحی عربی با نام طال الصدى از ملافاضل کربلایی

مداحی فاضل الکربلایی

MIO: Memories in Orbit

MIO: Memories in Orbit

اکشن برای کامپیوتر

عوامل گرایش نسل نوجوان و جوان به فرهنگ بیگانه

عوامل گرایش نسل نوجوان و جوان به فرهنگ بیگانه

آسیب شناسی جوان

Waves Ultimate 16 v26.02.04

Waves Ultimate 16 v26.02.04

مجموعه پلاگین‌های صوتی

گلچین بهترین مداحی حنیف طاهری

گلچین بهترین مداحی حنیف طاهری

مداحی حنیف طاهری

سوئیس سرزمین تنوع و تکثر

سوئیس سرزمین تنوع و تکثر

مناظر طبیعی و جغرافیایی سوئیس

IObit Applock: Face Lock & Fingerprint Lock v2.5.0 Pro for Android +4.0.3

IObit Applock: Face Lock & Fingerprint Lock v2.5.0 Pro for Android +4.0.3

قفل اندروید

علت غایی جهان آفرینش

علت غایی جهان آفرینش

واژة خلق؛ دلیل عقلی معاد

Theme Hospital - GOG Classic

Theme Hospital - GOG Classic

طنز مدیریت بیمارستان

Slay the Spire

Slay the Spire

استراتژیک برای کامپیوتر

آموزش مقابله با IIS Attack

آموزش مقابله با IIS Attack

آموزش مقابله با آی آی اس اتک

Cuphead v1.3.2

Cuphead v1.3.2

اکشن دوبعدی

مجله کارآفرینی ستکا شماره 1 تا 12

مجله کارآفرینی ستکا شماره 1 تا 12

مجله کارآفرینی ستکا

French Visual Vocabulary Builder 1.2.8

French Visual Vocabulary Builder 1.2.8

آموزش لغات فرانسوی همراه با تصویر و تلفظ

سخنرانی حجت الاسلام ناصر رفیعی با موضوع بذل در راه امام حسین (ع)

سخنرانی حجت الاسلام ناصر رفیعی با موضوع بذل در راه امام حسین (ع)

سخنرانی بذل در راه امام حسین (ع) با ناصر رفیعی

معرفی برنامه Nmap Scaner

معرفی برنامه Nmap Scaner

معرفی برنامه ان مپ اسکنر

80Days

80Days

دور دنیا در هشتاد روز

QuickPic 9.0.3 for Android +2.3

QuickPic 9.0.3 for Android +2.3

گالری تصاویر

راهکارها و ابزارهای فرهنگی

راهکارها و ابزارهای فرهنگی

دیپلماسی فرهنگی و جایگاه آن در سیاست خارجی کشورها

Google Fit: Activity Tracking 2.66.3 For Android +6.0

Google Fit: Activity Tracking 2.66.3 For Android +6.0

گوگل فیت

تلاوت مجلسی استاد عبدالباسط محمد عبدالصمد سوره مبارکه احزاب

تلاوت مجلسی استاد عبدالباسط محمد عبدالصمد سوره مبارکه احزاب

تلاوت عبدالباسط محمد عبدالصمد سوره احزاب

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!