سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

کشف یک باگ نیمه خطرناک در ویندوز توسط گوگل

به گزارش سافت گذر، تیم Project Zero گوگل همیشه در زمینه کشف مشکلات امنیتی نرم افزارهای ساخت خودش و دیگران فعالیت مستمری داشته است. روش کار او این گونه است که ابتدا باگ ها را پیدا و سپس آنها را به شرکت سازنده نرم افزار گزارش می کند و 90 روز به او فرصت می دهد تا آن را از بین ببرد. همچنین، با توجه به شدت باگ، ممکن است فرصتی که ارائه می شود، افزایش یابد.

مایکروسافت گوگل ویندوز ویندوز 10 سیستم عامل

Project Zero طی سالیان اخیر مشکلات زیادی در ویندوز 10 اس، macOS و iOS کشف کرده و حالا یک باگ نیمه خطرناک در چندین ورژن ویندوز شناسایی کرده که بنا بر ادعای خودش، نتیجه رها کردن نیمه کاره فرآیند از بین بردن آن توسط مایکروسافت می باشد.

این باگ که ابتدا در 5 می 2020 کشف شد، به اپلیکیشن ها اجازه می دهد با نام کاربری و کلمه عبور افراد، از سیستم ها تأیید هویت عبور کنند.

در حالی که خلاصه توضیحات ارائه شده توسط گوگل حاوی اصطلاحات و کلمات تخصصی زیادی می باشد، مشکل اصلی که به آن اشاره شده این است که AppContainer اصلی ویندوز سعی می کند با یک بار ورود به سیستم، اختیارات یک مدیر را داشته باشد و بتواند به اطلاعات حساس دست یابد. البته این اتفاق به صورت خودکار برای اپلیکیشن های ویندوز استور رخ نمی دهد و بیشتر به نرم افزارهای متفرقه مربوط می شود.

اگرچه این مشکل به خودیِ خود به وجود نمی آید اما زمانی نمایان می شود که یک نرم افزار UWP با دستکاری تنظیمات پراکسی، مجوزهای مخصوص مالک یک سیستم را دریافت می کند.

جیمز فورشاو، محقق تیم امنیتی Project Zero گوگل می گوید:«« این یعنی وقتی AppContainer نام کاربری مجاز و مجوزهای مربوطه را دریافت می کند، می تواند به برخی اطلاعات خاص دست یابد. حال فرقی ندارد که آیا در شبکه پراکسی استفاده شده یا خیر. هنوز مشخص نیست دلیل رخ دادن این اتفاق شیوه طراحی نرم افزارها می باشد یا خیر اما چیزی که می توانیم با قطعیت بگوییم این است که باگ می تواند برخی داده ها را با جزئیات به دست بیاورد»».

نتیجه این می شود که باگ امنیتی قادر خواهد بود هر اسمی را تعیین کرده و با توجه به محدود نبودن شبکه، هویت خود را برای ورود به آن تأیید کند. به علاوه، از آن جایی که با این روش می توان هر نوع یوزرنیمی ساخت، در واقع باگ در حال ایجاد کردن یک حساب کاربری به خصوص است.

فورشاو توضیح می دهد که یک هکر می تواند با به کارگیری این باگ و از طریق مایکروسافت اج قدیمی به سرویس میزبان داخلی دست یابد و بدون اینکه ردی از خود به جای بگذارد، به اهدافش برسد.

نکته جالب اینکه اینها تازه بخش کوچکی از کمبودهای باگ هستند. فورشاو ادعا می کند که حتی اگر کد استفاده شده توسط مایکروسافت نیز درست می بود، باز هم امکان رد شدن از فیلترهای امنیتی و تعیین نام کاربری وجود داشت اما در کمال تعجب، حتی این اتفاق نیز رخ نداده است.

به منظور شفاف سازی، یک فایل ضمیمه در مورد چگونگی تأثیرگذاری این باگ منتشر شده است.

تیم Project Zero گوگل 90 روز به مایکروسافت فرصت داده بود تا این باگ را از بین ببرد و حتی به او اعلام کرد که می تواند این مشکل را در ماه آگوست برطرف کند. البته مایکروسافت روز گذشته برای CVE-2020-1509 فایل برطرف کننده مشکل منتشر کرد اما بر اساس اعلام گوگل، ناقص است زیرا باگ DsCrackSpn2 را نتوانسته از بین ببرد. به همین دلیل کمپانی مالک اندروید تصمیم گرفته طبق قوانین خاص خودش، وجود این مشکل را به صورت عمومی اعلام کند.

علی رغم اینکه باگ کشف شده پیچیدگی های زیادی دارد و نمی توان از آن سوءاستفاده کرد ولی اینکه هکرها همچنان می توانند از آن بهره گیرند نیز کاملاً خطرناک است. طبق گفته مایکروسافت، این باگ نسخه های مختلفی از ویندوز مانند ویندوز 10، ویندوز سرور 2012، 2016 و 2019 و ویندوز 8.1 و RT 8.1 را تحت تأثیر قرار داده است.

 

 
منبع: neowin.net 
نظرتان را ثبت کنید کد خبر: 47461 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1399/05/22 تعداد مشاهده: 3663
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
King Of Dirt

King Of Dirt

پادشاه دوچرخه سواری

Opera 119.5497.131 / Opera Air / Opera GX

Opera 119.5497.131 / Opera Air / Opera GX

مرورگر اینترنتی اپرا

SODAT Privacy Protection Tool 1.0.2.0

SODAT Privacy Protection Tool 1.0.2.0

برنامه ای مفید برای حذف قابلیت های جاسوسی در ویندوز 10 و حفظ حریم خصوصی

Universal Media Server 14.7.0

Universal Media Server 14.7.0

پخش بیسم ویدئو و موزیک در تلویزیون و موبایل

PhotoQuick 4.20.1

PhotoQuick 4.20.1

ویرایش عکس

Abelssoft Tagman 2025 11.01

Abelssoft Tagman 2025 11.01

ویرایش تگ آهنگ

آشنایی با وقایع تاریخ اسلام

آشنایی با وقایع تاریخ اسلام

حوادث تاریخی در رمضان

مداحی محمد رضا طاهری سال 98

مداحی محمد رضا طاهری سال 98

محرم شب اول تا شام غریبان طاهری

خطبه فدکیه حضرت فاطمه زهرا سلام الله نسخه 1.0.2 برای اندروید 4.0+

خطبه فدکیه حضرت فاطمه زهرا سلام الله نسخه 1.0.2 برای اندروید 4.0+

خطبه فدکیه حضرت فاطمه زهراسلام الله

سخنرانی مسعود عالی با موضوع چرا ائمه بعد از امام حسین (ع) قیام دیگری چون عاشورا به پا نکردند؟

سخنرانی مسعود عالی با موضوع چرا ائمه بعد از امام حسین (ع) قیام دیگری چون عاشورا به پا نکردند؟

سخنرانی چرا ائمه بعد از امام حسین (ع) قیام دیگری چون عاشورا به پا نکردند؟ با مسعود عالی

تمامی مطالبی که بایستی در مورد ورزش یوگا بدانید

تمامی مطالبی که بایستی در مورد ورزش یوگا بدانید

یوگا و تاثیرات آن بر بدن

Green Book

Green Book

بهترین فیلم های تاریخ سینما

Gaussian 09W v8.0 Rev B.01 + Linux Rev D.01 + GaussView 5.08 + Nanotube Modeler 1.7.7

Gaussian 09W v8.0 Rev B.01 + Linux Rev D.01 + GaussView 5.08 + Nanotube Modeler 1.7.7

نرم افزار مخصوص پژوهشگران و متخصصین علوم شیمی محاسباتی

Microsoft Copilot - DC 04.2025

Microsoft Copilot - DC 04.2025

کوپایلوت

Football Manager 2015

Football Manager 2015

مدیریت فوتبال 2015

1.590.137 Photo Editor Filters Effects Presets  Lumii‏

1.590.137 Photo Editor Filters Effects Presets Lumii‏

لامی

Pluralsight - Windows Internals Part 1 / 2 / 3

Pluralsight - Windows Internals Part 1 / 2 / 3

مجموعه‌ی 3 دوره آموزش تصویری سطح پیشرفته‌ی قابلیت‌های درونی ویندوز

Microsoft Access 2016 Master Class Beginner to Advanced

Microsoft Access 2016 Master Class Beginner to Advanced

آموزش اکسس

آداب و اخلاق اسلامی

آداب و اخلاق اسلامی

مکارم الاخلاق نوشته طبرسی

Soft Organizer Pro 10.10

Soft Organizer Pro 10.10

حذف نرم افزارهای نصب شده در ویندوز

Mechs and Mercs - Black Talons

Mechs and Mercs - Black Talons

مِک‌ها و مِرک‌ها - چنگال‌های سیاه

HD Tune Pro 5.75

HD Tune Pro 5.75

برنامه کوچک و قدرتمند مشاهده عملکرد هارد و حافظه های USB

Lemma

Lemma

لِمـا | یک بازی جالب بر اساس ورزش پارکور

طب اسلامی ایرانی و بیماری‌های زنان و کودکان

طب اسلامی ایرانی و بیماری‌های زنان و کودکان

راه‌های درمان بیماری‌های زنان و کودکان

نیاز به محبت

نیاز به محبت

نیاز دوست داشتن

Visual Basic for Applications

Visual Basic for Applications

افزایش شگفت انگیز قابلیت اکسل

WD SmartWare Pro 2.4.2.26

WD SmartWare Pro 2.4.2.26

نرم افزار پشتیبان گیری هارد اکسترنال های Western Digital

Google Gmail 2025.06.01 For Android +6.0

Google Gmail 2025.06.01 For Android +6.0

جیمیل

Boom 3D 1.6.0

Boom 3D 1.6.0

افزایش کیفیت صدا

سخنرانی دکتر رفیعی سال 98

سخنرانی دکتر رفیعی سال 98

محرم شب اول تا شام غریبان دکتر رفیعی

Yury

Yury

یوری

LinuxAcademy - Linux By Example For Novices To Pros

LinuxAcademy - Linux By Example For Novices To Pros

فیلم آموزش لینوکس با مثال و تمرین، برای کاربران مبتدی تا حرفه‌ای‌

8 جلسه سخنرانی دکتر رفیعی با موضوع کلیدواژه های معاد در آیات و روایات

8 جلسه سخنرانی دکتر رفیعی با موضوع کلیدواژه های معاد در آیات و روایات

سخنرانی کلیدواژه های معاد در آیات و روایات در قرآن با ناصر رفیعی

شبکه های کامپیوتری

شبکه های کامپیوتری

آشنایی با مفاهیم شبکه های کامپیوتری

DATAKIT CrossManager 2024.4 Build 2024.10.07 (x64)

DATAKIT CrossManager 2024.4 Build 2024.10.07 (x64)

تبدیل فایل اتوکد

اصالت مهدویت از جهت اتّکا بر مبانى معقول و منطقى

اصالت مهدویت از جهت اتّکا بر مبانى معقول و منطقى

سلسله مباحث امامت و مهدویت 7

روش تحقیق پیشرفته

روش تحقیق پیشرفته

نگارش رساله و پایان نامه

CopyQ 10.0.0

CopyQ 10.0.0

مدیریت کلیپ بورد

Paragon Drive Backup Server v10.0.10444 + Advanced Recovery CD

Paragon Drive Backup Server v10.0.10444 + Advanced Recovery CD

نرم افزار CD ریکاوری شرکت پاراگون جهت بکاپ و بازگردانی و انتقال اطلاعات و ...

MathWorks MATLAB 2025a Win/Mac/Linux

MathWorks MATLAB 2025a Win/Mac/Linux

متلب

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!