سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

کشف یک باگ نیمه خطرناک در ویندوز توسط گوگل

به گزارش سافت گذر، تیم Project Zero گوگل همیشه در زمینه کشف مشکلات امنیتی نرم افزارهای ساخت خودش و دیگران فعالیت مستمری داشته است. روش کار او این گونه است که ابتدا باگ ها را پیدا و سپس آنها را به شرکت سازنده نرم افزار گزارش می کند و 90 روز به او فرصت می دهد تا آن را از بین ببرد. همچنین، با توجه به شدت باگ، ممکن است فرصتی که ارائه می شود، افزایش یابد.

مایکروسافت گوگل ویندوز ویندوز 10 سیستم عامل

Project Zero طی سالیان اخیر مشکلات زیادی در ویندوز 10 اس، macOS و iOS کشف کرده و حالا یک باگ نیمه خطرناک در چندین ورژن ویندوز شناسایی کرده که بنا بر ادعای خودش، نتیجه رها کردن نیمه کاره فرآیند از بین بردن آن توسط مایکروسافت می باشد.

این باگ که ابتدا در 5 می 2020 کشف شد، به اپلیکیشن ها اجازه می دهد با نام کاربری و کلمه عبور افراد، از سیستم ها تأیید هویت عبور کنند.

در حالی که خلاصه توضیحات ارائه شده توسط گوگل حاوی اصطلاحات و کلمات تخصصی زیادی می باشد، مشکل اصلی که به آن اشاره شده این است که AppContainer اصلی ویندوز سعی می کند با یک بار ورود به سیستم، اختیارات یک مدیر را داشته باشد و بتواند به اطلاعات حساس دست یابد. البته این اتفاق به صورت خودکار برای اپلیکیشن های ویندوز استور رخ نمی دهد و بیشتر به نرم افزارهای متفرقه مربوط می شود.

اگرچه این مشکل به خودیِ خود به وجود نمی آید اما زمانی نمایان می شود که یک نرم افزار UWP با دستکاری تنظیمات پراکسی، مجوزهای مخصوص مالک یک سیستم را دریافت می کند.

جیمز فورشاو، محقق تیم امنیتی Project Zero گوگل می گوید:«« این یعنی وقتی AppContainer نام کاربری مجاز و مجوزهای مربوطه را دریافت می کند، می تواند به برخی اطلاعات خاص دست یابد. حال فرقی ندارد که آیا در شبکه پراکسی استفاده شده یا خیر. هنوز مشخص نیست دلیل رخ دادن این اتفاق شیوه طراحی نرم افزارها می باشد یا خیر اما چیزی که می توانیم با قطعیت بگوییم این است که باگ می تواند برخی داده ها را با جزئیات به دست بیاورد»».

نتیجه این می شود که باگ امنیتی قادر خواهد بود هر اسمی را تعیین کرده و با توجه به محدود نبودن شبکه، هویت خود را برای ورود به آن تأیید کند. به علاوه، از آن جایی که با این روش می توان هر نوع یوزرنیمی ساخت، در واقع باگ در حال ایجاد کردن یک حساب کاربری به خصوص است.

فورشاو توضیح می دهد که یک هکر می تواند با به کارگیری این باگ و از طریق مایکروسافت اج قدیمی به سرویس میزبان داخلی دست یابد و بدون اینکه ردی از خود به جای بگذارد، به اهدافش برسد.

نکته جالب اینکه اینها تازه بخش کوچکی از کمبودهای باگ هستند. فورشاو ادعا می کند که حتی اگر کد استفاده شده توسط مایکروسافت نیز درست می بود، باز هم امکان رد شدن از فیلترهای امنیتی و تعیین نام کاربری وجود داشت اما در کمال تعجب، حتی این اتفاق نیز رخ نداده است.

به منظور شفاف سازی، یک فایل ضمیمه در مورد چگونگی تأثیرگذاری این باگ منتشر شده است.

تیم Project Zero گوگل 90 روز به مایکروسافت فرصت داده بود تا این باگ را از بین ببرد و حتی به او اعلام کرد که می تواند این مشکل را در ماه آگوست برطرف کند. البته مایکروسافت روز گذشته برای CVE-2020-1509 فایل برطرف کننده مشکل منتشر کرد اما بر اساس اعلام گوگل، ناقص است زیرا باگ DsCrackSpn2 را نتوانسته از بین ببرد. به همین دلیل کمپانی مالک اندروید تصمیم گرفته طبق قوانین خاص خودش، وجود این مشکل را به صورت عمومی اعلام کند.

علی رغم اینکه باگ کشف شده پیچیدگی های زیادی دارد و نمی توان از آن سوءاستفاده کرد ولی اینکه هکرها همچنان می توانند از آن بهره گیرند نیز کاملاً خطرناک است. طبق گفته مایکروسافت، این باگ نسخه های مختلفی از ویندوز مانند ویندوز 10، ویندوز سرور 2012، 2016 و 2019 و ویندوز 8.1 و RT 8.1 را تحت تأثیر قرار داده است.

 

 
منبع: neowin.net 
نظرتان را ثبت کنید کد خبر: 47461 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1399/05/22 تعداد مشاهده: 3643
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Lockmenu Pro 1.1.9 for Android

Lockmenu Pro 1.1.9 for Android

لاک اسکرین قدرتمند

تلاوت مجلسی استاد سید سعید سوره مبارکه نصر

تلاوت مجلسی استاد سید سعید سوره مبارکه نصر

تلاوت سید سعید سوره نصر

Data Counter and Speed Meter Donated 3.4.8 for Android +2.3

Data Counter and Speed Meter Donated 3.4.8 for Android +2.3

دقیق ترین اطلاعات آپلود و دانلود اطلاعات و گزارش گیری از دیتا

Lookout Security & Antivirus 10.47 for Android +4.1

Lookout Security & Antivirus 10.47 for Android +4.1

لوک اوت اندروید

Rename Master 3.18

Rename Master 3.18

تغییر نام گروهی فایل‌ها

CPU-Z 2.15 + Portable / ASUS ROG / MSI GAMING

CPU-Z 2.15 + Portable / ASUS ROG / MSI GAMING

مشخصات CPU و RAM و مادربرد

SmartPCFixer 5.5

SmartPCFixer 5.5

تعمیر و عیب‌یابی جهت روان‌تر شدن ویندوز

تاكسی اینترنتی اسنپ Snapp نسخه 8.22.0 + راننده نسخه 5.4.0 برای اندروید

تاكسی اینترنتی اسنپ Snapp نسخه 8.22.0 + راننده نسخه 5.4.0 برای اندروید

اسنپ

استیوجابز بنیان گذار شرکت اپل

استیوجابز بنیان گذار شرکت اپل

زندگینامه استیوجابز از زبان نویسنده معروف والتر آیزاک سن

آموزش جامع شیرپوینت

آموزش جامع شیرپوینت

Learning SharePoint

Bridge Constructor Playground 2.2 for Android +2.3

Bridge Constructor Playground 2.2 for Android +2.3

بازی پل سازی پیشرفته

Voice Breaker

Voice Breaker

بازی زیبا و جذاب تخریب ساختمان با صدا

مرجع کامل آزمون CISSP

مرجع کامل آزمون CISSP

امنیت و اقدامات مدیریتی امنیت اطلاعات

Internet Explorer 8.0 Final

Internet Explorer 8.0 Final

Internet Explorer

oneSafe 2.0.3 for Android +4.4

oneSafe 2.0.3 for Android +4.4

مدیریت رمز های عبور و کارت های اعتباری

Algo Bot

Algo Bot

اکشن و فکری

Boris FX Silhouette 2024.5.3

Boris FX Silhouette 2024.5.3

ساخت جلوه های ویژه

Boomerang X

Boomerang X

بومرنگ ایکس

Advanced Design System (ADS) 2014.1 x86/x64 + 2015.1 x64 + 2016.1 x64

Advanced Design System (ADS) 2014.1 x86/x64 + 2015.1 x64 + 2016.1 x64

نرم افزار تحلیل مایکرو ویو (مخصوص دانشجویان رشته برق و الکترونیک)

EagleGet 2.1.6.70

EagleGet 2.1.6.70

مدیریت دانلود ایگل گت

روش مونتاژ کامپیوتر

روش مونتاژ کامپیوتر

آموزش مونتاژ کامپیوتر

Gold Rush! Anniversary Special Edition

Gold Rush! Anniversary Special Edition

جویندگان طلا - نسخه‌ی ویژه‌ی بازسازی‌شده و ارتقا یافته

XModGames 2.3.5 for Android +2.3

XModGames 2.3.5 for Android +2.3

ورود به نسخهٔ Mod یا همان ویرایش شدهٔ بازی‌های پرطرفدار اندروید

دورهٔ آموزش ویدئویی نرم‌افزار سالیدورک به زبان فارسی

دورهٔ آموزش ویدئویی نرم‌افزار سالیدورک به زبان فارسی

آموزش سالیدورک

EDGE Diagrammer 7.23.2193

EDGE Diagrammer 7.23.2193

طراحی نمودار و فلوچارت

Wondershare Repairit 6.5.2.1 / macOS

Wondershare Repairit 6.5.2.1 / macOS

تعمیر انواع فایل‌های ویدئویی و صوتی آسیب دیده

تلاوت مجلسی استاد عبدالفتاح شعشاعی سوره مبارکه انعام

تلاوت مجلسی استاد عبدالفتاح شعشاعی سوره مبارکه انعام

تلاوت عبدالفتاح شعشاعی سوره انعام

Fast Video Downloader 4.0.0.74

Fast Video Downloader 4.0.0.74

دانلودکننده ویدئو از سایت ها

Automate Premium 1.21.2 for Android

Automate Premium 1.21.2 for Android

اتومیت

آموزش اتصال به اینترنت از طریق GPRS گوشی

آموزش اتصال به اینترنت از طریق GPRS گوشی

آموزش اتصال به اینترنت از طریق جی پی آر اس

Mirror's Edge

Mirror's Edge

لبه آینه

Papillon 1973

Papillon 1973

پاپیون استیو مک‌کوئین و داستین هافمن

مرجع کامل jQurey

مرجع کامل jQurey

مرجع کامل جی کوئری

سیستم عامل پیشرفته - ویندوز 7 و لینوکس دبیان

سیستم عامل پیشرفته - ویندوز 7 و لینوکس دبیان

windows 7 Linux

10 جلسه حکمت هایی از نهج البلاغه از حجت الاسلام والمسلمین سید عبدالله فاطمی نیا

10 جلسه حکمت هایی از نهج البلاغه از حجت الاسلام والمسلمین سید عبدالله فاطمی نیا

حاج آقا فاطمی نیا با موضوع حکمت هایی از نهج البلاغه

سخنرانی حجت الاسلام مهدی شریعتی‌تبار با موضوع توصیه امام سجاد (ع) برای حرکت در مسیر هدف خلقت

سخنرانی حجت الاسلام مهدی شریعتی‌تبار با موضوع توصیه امام سجاد (ع) برای حرکت در مسیر هدف خلقت

سخنرانی توصیه امام سجاد (ع) برای حرکت در مسیر هدف خلقت با مهدی شریعتی‌تبار

Skybolt Zack + Update

Skybolt Zack + Update

اکشن برای کامپیوتر

Dehancer Pro 7.1.0 for OFX

Dehancer Pro 7.1.0 for OFX

درجه بندی رنگ ویدئوها با ظرافت و دقت بسیار بالا

تلاوت مجلسی استاد عبدالباسط محمد عبدالصمد سوره مبارکه احزاب

تلاوت مجلسی استاد عبدالباسط محمد عبدالصمد سوره مبارکه احزاب

تلاوت عبدالباسط محمد عبدالصمد سوره احزاب

برطرف کردن نشانه‌های خستگی

برطرف کردن نشانه‌های خستگی

استراحت و تمدد اعصاب

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!