سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

کشف یک باگ نیمه خطرناک در ویندوز توسط گوگل

به گزارش سافت گذر، تیم Project Zero گوگل همیشه در زمینه کشف مشکلات امنیتی نرم افزارهای ساخت خودش و دیگران فعالیت مستمری داشته است. روش کار او این گونه است که ابتدا باگ ها را پیدا و سپس آنها را به شرکت سازنده نرم افزار گزارش می کند و 90 روز به او فرصت می دهد تا آن را از بین ببرد. همچنین، با توجه به شدت باگ، ممکن است فرصتی که ارائه می شود، افزایش یابد.

مایکروسافت گوگل ویندوز ویندوز 10 سیستم عامل

Project Zero طی سالیان اخیر مشکلات زیادی در ویندوز 10 اس، macOS و iOS کشف کرده و حالا یک باگ نیمه خطرناک در چندین ورژن ویندوز شناسایی کرده که بنا بر ادعای خودش، نتیجه رها کردن نیمه کاره فرآیند از بین بردن آن توسط مایکروسافت می باشد.

این باگ که ابتدا در 5 می 2020 کشف شد، به اپلیکیشن ها اجازه می دهد با نام کاربری و کلمه عبور افراد، از سیستم ها تأیید هویت عبور کنند.

در حالی که خلاصه توضیحات ارائه شده توسط گوگل حاوی اصطلاحات و کلمات تخصصی زیادی می باشد، مشکل اصلی که به آن اشاره شده این است که AppContainer اصلی ویندوز سعی می کند با یک بار ورود به سیستم، اختیارات یک مدیر را داشته باشد و بتواند به اطلاعات حساس دست یابد. البته این اتفاق به صورت خودکار برای اپلیکیشن های ویندوز استور رخ نمی دهد و بیشتر به نرم افزارهای متفرقه مربوط می شود.

اگرچه این مشکل به خودیِ خود به وجود نمی آید اما زمانی نمایان می شود که یک نرم افزار UWP با دستکاری تنظیمات پراکسی، مجوزهای مخصوص مالک یک سیستم را دریافت می کند.

جیمز فورشاو، محقق تیم امنیتی Project Zero گوگل می گوید:«« این یعنی وقتی AppContainer نام کاربری مجاز و مجوزهای مربوطه را دریافت می کند، می تواند به برخی اطلاعات خاص دست یابد. حال فرقی ندارد که آیا در شبکه پراکسی استفاده شده یا خیر. هنوز مشخص نیست دلیل رخ دادن این اتفاق شیوه طراحی نرم افزارها می باشد یا خیر اما چیزی که می توانیم با قطعیت بگوییم این است که باگ می تواند برخی داده ها را با جزئیات به دست بیاورد»».

نتیجه این می شود که باگ امنیتی قادر خواهد بود هر اسمی را تعیین کرده و با توجه به محدود نبودن شبکه، هویت خود را برای ورود به آن تأیید کند. به علاوه، از آن جایی که با این روش می توان هر نوع یوزرنیمی ساخت، در واقع باگ در حال ایجاد کردن یک حساب کاربری به خصوص است.

فورشاو توضیح می دهد که یک هکر می تواند با به کارگیری این باگ و از طریق مایکروسافت اج قدیمی به سرویس میزبان داخلی دست یابد و بدون اینکه ردی از خود به جای بگذارد، به اهدافش برسد.

نکته جالب اینکه اینها تازه بخش کوچکی از کمبودهای باگ هستند. فورشاو ادعا می کند که حتی اگر کد استفاده شده توسط مایکروسافت نیز درست می بود، باز هم امکان رد شدن از فیلترهای امنیتی و تعیین نام کاربری وجود داشت اما در کمال تعجب، حتی این اتفاق نیز رخ نداده است.

به منظور شفاف سازی، یک فایل ضمیمه در مورد چگونگی تأثیرگذاری این باگ منتشر شده است.

تیم Project Zero گوگل 90 روز به مایکروسافت فرصت داده بود تا این باگ را از بین ببرد و حتی به او اعلام کرد که می تواند این مشکل را در ماه آگوست برطرف کند. البته مایکروسافت روز گذشته برای CVE-2020-1509 فایل برطرف کننده مشکل منتشر کرد اما بر اساس اعلام گوگل، ناقص است زیرا باگ DsCrackSpn2 را نتوانسته از بین ببرد. به همین دلیل کمپانی مالک اندروید تصمیم گرفته طبق قوانین خاص خودش، وجود این مشکل را به صورت عمومی اعلام کند.

علی رغم اینکه باگ کشف شده پیچیدگی های زیادی دارد و نمی توان از آن سوءاستفاده کرد ولی اینکه هکرها همچنان می توانند از آن بهره گیرند نیز کاملاً خطرناک است. طبق گفته مایکروسافت، این باگ نسخه های مختلفی از ویندوز مانند ویندوز 10، ویندوز سرور 2012، 2016 و 2019 و ویندوز 8.1 و RT 8.1 را تحت تأثیر قرار داده است.

 

 
منبع: neowin.net 
نظرتان را ثبت کنید کد خبر: 47461 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1399/05/22 تعداد مشاهده: 3724
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
تفسیر صوتی سوره ضحی

تفسیر صوتی سوره ضحی

تفسیر سوره 93 از حجت الاسلام قرائتی

ESET NOD32 Antivirus / ESET Internet Security / ESET Smart Security Premium 19.0.11.0

ESET NOD32 Antivirus / ESET Internet Security / ESET Smart Security Premium 19.0.11.0

ایست نود 32

WeatherBug 5.27.0 for Android +4.1

WeatherBug 5.27.0 for Android +4.1

آب و هوا با دقت بالا

GO Launcher EX Notification 2.8 for Android +2.0

GO Launcher EX Notification 2.8 for Android +2.0

پلاگین اطلاع رسانی لانچر GO Launcher

Mesel

Mesel

میسل - رُمان ناتمام

Toy Defense All Release 16.07.96 for Android +2.3

Toy Defense All Release 16.07.96 for Android +2.3

دفاع از قلمرو

Jean Michel Jarre - The Complete Oxygene

Jean Michel Jarre - The Complete Oxygene

آهنگ اکسیژن بی کلام

Windows XP Pro Corporate SP3 Black Edition July 2015 x86

Windows XP Pro Corporate SP3 Black Edition July 2015 x86

ویندوز xp ایکس پی

مداحی حاج محمد باقر منصوری سال 96

مداحی حاج محمد باقر منصوری سال 96

محرم شب اول تا شام غریبان منصوری

ویدئوی فارسی آشنایی با عجیب و غریب‌ترین میوه‌ها در دنیا

ویدئوی فارسی آشنایی با عجیب و غریب‌ترین میوه‌ها در دنیا

میوه های عجیب

مداحی حاج سید مجید بنی فاطمه سال 97

مداحی حاج سید مجید بنی فاطمه سال 97

مداحی بنی فاطمه سال 97

Nero Multimedia 15.0.10200 Platinum HD + Burning ROM 15.0.05600 + Content Pack + Portable

Nero Multimedia 15.0.10200 Platinum HD + Burning ROM 15.0.05600 + Content Pack + Portable

نرو رایت و کپی دی وی دی

Pepakura Designer 6.1.1

Pepakura Designer 6.1.1

ساخت کاردستی کاغذی

Daddy Was A Thief 2.2.0 for Android +2.3

Daddy Was A Thief 2.2.0 for Android +2.3

بازی فرار مجرم!

سخنرانی آیت الله محی الدین حائری شیرازی با موضوع معنی «لیله القدر خیر من الف شهر»

سخنرانی آیت الله محی الدین حائری شیرازی با موضوع معنی «لیله القدر خیر من الف شهر»

آیت الله محی الدین حائری شیرازی با موضوع معنی «لیله القدر خیر من الف شهر»

Puffle Launch 1.3 for Android

Puffle Launch 1.3 for Android

هدایت گلوله

سخنرانی میرزا اسماعیل آقای دولابی بخش اول

سخنرانی میرزا اسماعیل آقای دولابی بخش اول

سخنرانی میرزا اسماعیل آقای دولابی

AMC Security - Antivirus Boost 5.12.1 for Android +2.3

AMC Security - Antivirus Boost 5.12.1 for Android +2.3

امنیت و ابزار

ASP.NET Web API

ASP.NET Web API

آموزش ASP.NET

سخنرانی حجت الاسلام محمدمهدی ماندگاری با موضوع مجاهدت امام سجاد (ع) درس امروز جامعه

سخنرانی حجت الاسلام محمدمهدی ماندگاری با موضوع مجاهدت امام سجاد (ع) درس امروز جامعه

سخنرانی مجاهدت امام سجاد (ع) درس امروز جامعه با ماندگاری

NumberLink Sudoku Style Game 1.15 for Android

NumberLink Sudoku Style Game 1.15 for Android

بازی اتصال عددها

HopToDesk 1.44.4

HopToDesk 1.44.4

کنترل دسکتاپ از راه دور

Pluralsight - C# Fundamentals with Visual Studio 2015

Pluralsight - C# Fundamentals with Visual Studio 2015

فیلم آموزش مبانی سی‌شارپ با ویژوال استودیو 2015

خودآموز آشپزی آبزیان

خودآموز آشپزی آبزیان

آموزش طبخ آبزیان

USB Disk Security 6.9.0.0

USB Disk Security 6.9.0.0

برنامه‌ای قدرتمند برای محافظت از رایانه در برابر ویروس‌های درایوهای USB

خاطرات، دست‌نوشته‌ها و دل‌نوشته‌هایی بعد از شهادت سردار سلیمانی در فضای مجازی

خاطرات، دست‌نوشته‌ها و دل‌نوشته‌هایی بعد از شهادت سردار سلیمانی در فضای مجازی

خاطرات، دست‌نوشته‌ها و دل‌نوشته‌هایی بعد از شهادت سردار سلیمانی

سخنرانی حجت الاسلام حسینی قمی با موضوع چرایی به مقتل کشیده‌ شدن امام حسین (ع)

سخنرانی حجت الاسلام حسینی قمی با موضوع چرایی به مقتل کشیده‌ شدن امام حسین (ع)

حاج آقا حسینی قمی با موضوع به مقتل کشیدن امام حسین (ع)

آموزش نقاط آسیب پذیر Linux و Unix

آموزش نقاط آسیب پذیر Linux و Unix

آموزش نقاط آسیب پذیر لینوکس و یونیکس

Linelight 1.2.2 for Android +4.4

Linelight 1.2.2 for Android +4.4

بازی خط درخشان

مستند جنجالی از هیروشیما تا لوزان

مستند جنجالی از هیروشیما تا لوزان

مستند ایرانی

Vertiginous Golf

Vertiginous Golf

شبیه‌ساز فانتزی ورزش گلف

ذکر همه عالم و آدم شده یک سر - مداحی حاج محمود کریمی مبعث رسول اکرم صل الله علیه و آله

ذکر همه عالم و آدم شده یک سر - مداحی حاج محمود کریمی مبعث رسول اکرم صل الله علیه و آله

مداحی محمود کریمی عید مبعث

منتخب تلاوتهای مجلسی قرآن کریم از اساتید مختلف - برخی سوره های جز 27

منتخب تلاوتهای مجلسی قرآن کریم از اساتید مختلف - برخی سوره های جز 27

صوت قرآن کریم جز 27

تفسیر صوتی سوره عصر و نصر

تفسیر صوتی سوره عصر و نصر

تفسیر سوره نصر از حجت الاسلام قرائتی

مولودی ولادت امام جعفر صادق(ع) از حاج مهدی اکبری

مولودی ولادت امام جعفر صادق(ع) از حاج مهدی اکبری

مولودی امام صادق و پیامبر 97

Giant Machines 2017

Giant Machines 2017

ماشین های غول پیکر 2017

Mailbird 3.0.13

Mailbird 3.0.13

مدیریت ایمیل‌

IconCool Studio Pro 8.20 Build 140222 / Editor 6.23.130120

IconCool Studio Pro 8.20 Build 140222 / Editor 6.23.130120

برترین نرم افزار ساخت آیکون با امکانات بسیار

Real Widget 1.0.8 for Android +4.0

Real Widget 1.0.8 for Android +4.0

ویجت با شمایل ویندوز فون 7

Kilimanjaro To the Roof of Africa

Kilimanjaro To the Roof of Africa

مستند کلیمانجارو

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!