سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

کشف یک باگ نیمه خطرناک در ویندوز توسط گوگل

به گزارش سافت گذر، تیم Project Zero گوگل همیشه در زمینه کشف مشکلات امنیتی نرم افزارهای ساخت خودش و دیگران فعالیت مستمری داشته است. روش کار او این گونه است که ابتدا باگ ها را پیدا و سپس آنها را به شرکت سازنده نرم افزار گزارش می کند و 90 روز به او فرصت می دهد تا آن را از بین ببرد. همچنین، با توجه به شدت باگ، ممکن است فرصتی که ارائه می شود، افزایش یابد.

مایکروسافت گوگل ویندوز ویندوز 10 سیستم عامل

Project Zero طی سالیان اخیر مشکلات زیادی در ویندوز 10 اس، macOS و iOS کشف کرده و حالا یک باگ نیمه خطرناک در چندین ورژن ویندوز شناسایی کرده که بنا بر ادعای خودش، نتیجه رها کردن نیمه کاره فرآیند از بین بردن آن توسط مایکروسافت می باشد.

این باگ که ابتدا در 5 می 2020 کشف شد، به اپلیکیشن ها اجازه می دهد با نام کاربری و کلمه عبور افراد، از سیستم ها تأیید هویت عبور کنند.

در حالی که خلاصه توضیحات ارائه شده توسط گوگل حاوی اصطلاحات و کلمات تخصصی زیادی می باشد، مشکل اصلی که به آن اشاره شده این است که AppContainer اصلی ویندوز سعی می کند با یک بار ورود به سیستم، اختیارات یک مدیر را داشته باشد و بتواند به اطلاعات حساس دست یابد. البته این اتفاق به صورت خودکار برای اپلیکیشن های ویندوز استور رخ نمی دهد و بیشتر به نرم افزارهای متفرقه مربوط می شود.

اگرچه این مشکل به خودیِ خود به وجود نمی آید اما زمانی نمایان می شود که یک نرم افزار UWP با دستکاری تنظیمات پراکسی، مجوزهای مخصوص مالک یک سیستم را دریافت می کند.

جیمز فورشاو، محقق تیم امنیتی Project Zero گوگل می گوید:«« این یعنی وقتی AppContainer نام کاربری مجاز و مجوزهای مربوطه را دریافت می کند، می تواند به برخی اطلاعات خاص دست یابد. حال فرقی ندارد که آیا در شبکه پراکسی استفاده شده یا خیر. هنوز مشخص نیست دلیل رخ دادن این اتفاق شیوه طراحی نرم افزارها می باشد یا خیر اما چیزی که می توانیم با قطعیت بگوییم این است که باگ می تواند برخی داده ها را با جزئیات به دست بیاورد»».

نتیجه این می شود که باگ امنیتی قادر خواهد بود هر اسمی را تعیین کرده و با توجه به محدود نبودن شبکه، هویت خود را برای ورود به آن تأیید کند. به علاوه، از آن جایی که با این روش می توان هر نوع یوزرنیمی ساخت، در واقع باگ در حال ایجاد کردن یک حساب کاربری به خصوص است.

فورشاو توضیح می دهد که یک هکر می تواند با به کارگیری این باگ و از طریق مایکروسافت اج قدیمی به سرویس میزبان داخلی دست یابد و بدون اینکه ردی از خود به جای بگذارد، به اهدافش برسد.

نکته جالب اینکه اینها تازه بخش کوچکی از کمبودهای باگ هستند. فورشاو ادعا می کند که حتی اگر کد استفاده شده توسط مایکروسافت نیز درست می بود، باز هم امکان رد شدن از فیلترهای امنیتی و تعیین نام کاربری وجود داشت اما در کمال تعجب، حتی این اتفاق نیز رخ نداده است.

به منظور شفاف سازی، یک فایل ضمیمه در مورد چگونگی تأثیرگذاری این باگ منتشر شده است.

تیم Project Zero گوگل 90 روز به مایکروسافت فرصت داده بود تا این باگ را از بین ببرد و حتی به او اعلام کرد که می تواند این مشکل را در ماه آگوست برطرف کند. البته مایکروسافت روز گذشته برای CVE-2020-1509 فایل برطرف کننده مشکل منتشر کرد اما بر اساس اعلام گوگل، ناقص است زیرا باگ DsCrackSpn2 را نتوانسته از بین ببرد. به همین دلیل کمپانی مالک اندروید تصمیم گرفته طبق قوانین خاص خودش، وجود این مشکل را به صورت عمومی اعلام کند.

علی رغم اینکه باگ کشف شده پیچیدگی های زیادی دارد و نمی توان از آن سوءاستفاده کرد ولی اینکه هکرها همچنان می توانند از آن بهره گیرند نیز کاملاً خطرناک است. طبق گفته مایکروسافت، این باگ نسخه های مختلفی از ویندوز مانند ویندوز 10، ویندوز سرور 2012، 2016 و 2019 و ویندوز 8.1 و RT 8.1 را تحت تأثیر قرار داده است.

 

 
منبع: neowin.net 
نظرتان را ثبت کنید کد خبر: 47461 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1399/05/22 تعداد مشاهده: 3762
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Conjure 1.7.0 for Android +2.1

Conjure 1.7.0 for Android +2.1

جستجو سریع برنامه ها

بانک جامع امام حسین علیه السلام

بانک جامع امام حسین علیه السلام

کتاب الکترونیکی اطلاعات جامع درباره امام حسین(ع)

TNod User & Password Finder 1.6.4 Final + 1.6.7.0 Beta

TNod User & Password Finder 1.6.4 Final + 1.6.7.0 Beta

تی نود

راه های افزایش بهره وری

راه های افزایش بهره وری

اصول ضروری بهره وری برای زندگی امروزی

Amnesia - The Dark Descent

Amnesia - The Dark Descent

فراموشی - نزول تاریکی

Moto Racer 4

Moto Racer 4

موتور برای کامپیوتر

Litchi for DJI Mavic / Phantom / Inspire / Spark v4.19.0-g for Android +5.0

Litchi for DJI Mavic / Phantom / Inspire / Spark v4.19.0-g for Android +5.0

کنترل پهپاد های DJI

WizFile 3.10

WizFile 3.10

جستجو در ویندوز

The Dark Knight Rises

The Dark Knight Rises

شوالیه تاریکی برمی‌خیزد

Maxprog iCash 7.9.0

Maxprog iCash 7.9.0

مدیریت مالی

TuneIn Radio Pro – Live Radio 39.9 for Android +5.0

TuneIn Radio Pro – Live Radio 39.9 for Android +5.0

تونین رادیو

احمدی‌نژاد، معجزهٔ هزارهٔ سوم  نوشتهٔ فاطمه رجبی

احمدی‌نژاد، معجزهٔ هزارهٔ سوم نوشتهٔ فاطمه رجبی

زندگی و زمانه احمدی نژاد

دیکشنری پزشکی مصور

دیکشنری پزشکی مصور

دیکشنری پزشکی مصور BMA

Rainlendar Pro 2.22.1 Build 182

Rainlendar Pro 2.22.1 Build 182

تقویم برای ویندوز

Imams Live Wallpaper for Android

Imams Live Wallpaper for Android

پس زمینه های متحرک از حرم ائمه مخصوص آندروید

Jelly Defense 1.25 for Android +2.3

Jelly Defense 1.25 for Android +2.3

حمله ژله ها!

3D Bowling 2.9 for Android

3D Bowling 2.9 for Android

بولینگ سه بعدی

آشنایی با تاریخ اسلام

آشنایی با تاریخ اسلام

سیر مطالعاتی تاریخ اسلام

Total Tank Simulator - Italy

Total Tank Simulator - Italy

تانک برای کامپیوتر

نشانه های بندگان خوب خدا از حجت الاسلام والمسلمین علوی تهرانی- 3 بخش

نشانه های بندگان خوب خدا از حجت الاسلام والمسلمین علوی تهرانی- 3 بخش

حاج آقا علوی تهرانی با موضوع نشانه های بندگان خوب خدا

Lynda - Illustrator CC 2018 One-on-One - Mastery

Lynda - Illustrator CC 2018 One-on-One - Mastery

آموزش ایلوستریتور

Tales from Candlekeep Tomb of Annihilation

Tales from Candlekeep Tomb of Annihilation

استراتژیک جنگی

در جمع همکاران و رئیستان براحتی صحبت کنید

در جمع همکاران و رئیستان براحتی صحبت کنید

براحتی کالایی را بفروشید

Chronus Pro – Home & Lock Widget 20.0 for Android +5.0

Chronus Pro – Home & Lock Widget 20.0 for Android +5.0

ویجت زیبا اندروید

تواشیح خاطره انگیز اسماء الحسنی گروه اهل بیت (علیهم السلام)

تواشیح خاطره انگیز اسماء الحسنی گروه اهل بیت (علیهم السلام)

تواشیح اسماء الحسنی گروه اهل بیت (علیهم السلام)

5 جلسه سبک زندگی از حجت الاسلام والمسلمین پناهیان

5 جلسه سبک زندگی از حجت الاسلام والمسلمین پناهیان

حاج آقا پناهیان با موضوع سبک زندگی

Pluralsight - Red Hat Enterprise Linux Shell Fundamentals

Pluralsight - Red Hat Enterprise Linux Shell Fundamentals

فیلم آموزش ردهت انترپرایز لینوکس، اصول شِل

اهمیت حجاب در جامعه

اهمیت حجاب در جامعه

پرسش هایی درباره حجاب

دانلود مجله Men's Health Germany (ویژه نامه 26 میان وعده سالم برای مردان)

دانلود مجله Men's Health Germany (ویژه نامه 26 میان وعده سالم برای مردان)

مجله Men's Health Germany ژانویه و فوریه 2021

آموزش اکسل

آموزش اکسل

آشنایی با Excel سریع و آسان

انسان تنها موجود دارای اختیار و حق انتخاب

انسان تنها موجود دارای اختیار و حق انتخاب

قدرت حق انتخاب را یکبار برای همیشه یاد بگیرید

Laruaville 3

Laruaville 3

دهکده‌ی اشباح 3

!Udemy - The Complete Python 3 Course: Beginner to Advanced

!Udemy - The Complete Python 3 Course: Beginner to Advanced

آموزش برنامه نویسی پایتون

مداحی حاج محمود کریمی سال 1400

مداحی حاج محمود کریمی سال 1400

محرم شب اول تا شام غریبان کریمی

Pro Evolution Soccer 2015 With Update v1.03 with Data Pack v3.0

Pro Evolution Soccer 2015 With Update v1.03 with Data Pack v3.0

فوتبال حرفه ای 2015

تاریخچه ورزش های رزمی

تاریخچه ورزش های رزمی

تاریخچه ورزش های رزمی

SWAT 2 v1.0.7 for Android +2.3

SWAT 2 v1.0.7 for Android +2.3

بازی مبارزه با تروریست ها

Midas Gen 7.2.5 / 7.02r1 + 2015 v1.1 x86

Midas Gen 7.2.5 / 7.02r1 + 2015 v1.1 x86

تحلیل و طراحی سازه‌ها

آلبوم بهترین آهنگ‌های بی‌کلام استاد فرید فرجاد

آلبوم بهترین آهنگ‌های بی‌کلام استاد فرید فرجاد

آهنگ های فرید فرجاد

Autumn Tree 1.4 for Android +2.2

Autumn Tree 1.4 for Android +2.2

برگهای پاییزی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!