الأحد, يونيو 14, 2026
  • Login
عاشق عُمان
  • أخبار
    • الطقس
    • Oman News
  • مقالات
  • وظائف وتدريب
  • ثقافة وأدب
    • شعر
    • خواطر
    • قصص وروايات
    • مجلس الخليلي للشعر
  • تلفزيون
    • بث أرضي للقناة الرياضية
  • لا للشائعات
  • المنتديات
No Result
View All Result
عاشق عُمان
No Result
View All Result




Home أخبار

ثغرة في ملف تنصيب برنامج Zoom يتيح لك الوصول الى اساس نظام تشغيل macOS

13 أغسطس، 2022
in أخبار
ثغرة في ملف تنصيب برنامج Zoom يتيح لك الوصول الى اساس نظام تشغيل macOS

اكتشف باحث أمني طريقة يمكن للمهاجم من خلالها الاستفادة من إصدار macOS من Zoom للوصول إلى نظام التشغيل بأكمله.

تم الكشف عن تفاصيل الثغرة في عرض تقديمي قدمه باتريك واردل المتخصص في أمن Mac في مؤتمر Def Con للقرصنة في لاس فيجاس يوم الجمعة.

تم بالفعل إصلاح بعض الأخطاء المتضمنة بواسطة Zoom، لكن الباحث قدم أيضًا ثغرة أمنية واحدة غير مصححة لا تزال تؤثر على الأنظمة.

يعمل الاستغلال من خلال استهداف برنامج التثبيت لتطبيق Zoom، والذي يحتاج إلى تشغيله بأذونات مستخدم خاصة من أجل تثبيت أو إزالة تطبيق Zoom الرئيسي من جهاز الكمبيوتر.

عندما أصدرت Zoom تحديثًا، ستقوم وظيفة التحديث بتثبيت الحزمة الجديدة بعد التحقق من تنصيبها بشكل مشفر بواسطة Zoom. لكن وجود خطأ في كيفية تنفيذ طريقة الفحص يعني أن إعطاء المحدث أي ملف يحمل نفس الاسم مثل شهادة توقيع Zoom سيكون كافيًا لاجتياز الاختبار – لذلك يمكن للمهاجم استبدال أي نوع من البرامج الضارة وتشغيله بواسطة محدث بامتياز مرتفع.

باتريك واردل هو مؤسس Objective-See Foundation، وهي منظمة غير ربحية تنشئ أدوات أمان مفتوحة المصدر لنظام macOS.

في السابق، في مؤتمر Black Hat للأمن السيبراني الذي عقد في نفس الأسبوع مع Def Con، قام واردل بتفصيل الاستخدام غير المصرح به للخوارزميات التي تم رفعها من برامجه الأمنية مفتوحة المصدر من قبل الشركات الربحية.

بعد بروتوكولات الكشف المسؤولة، أبلغ باتريك واردل Zoom عن الثغرة الأمنية في ديسمبر من العام الماضي. مما أصابه بالإحباط، يقول إن الإصلاح الأولي من Zoom احتوى على خطأ آخر يعني أن الثغرة الأمنية لا تزال قابلة للاستغلال بطريقة ملتوية قليلاً، لذلك كشف هذا الخطأ الثاني لـ Zoom وانتظر ثمانية أشهر قبل نشر البحث.

قبل أسابيع قليلة من حدث Def Con ، يقول باتريك واردل إن Zoom أصدر تصحيحًا لإصلاح الأخطاء التي اكتشفها في البداية. ولكن عند التحليل الدقيق، كان هناك خطأ صغير آخر يعني أن الخطأ لا يزال قابلاً للاستغلال.

في الإصدار الجديد من مثبت التحديث، يتم أولاً نقل الحزمة المراد تثبيتها إلى دليل يمتلكه المستخدم “الجذر”. يعني هذا عمومًا أنه لا يوجد مستخدم ليس لديه إذن جذر قادر على إضافة الملفات أو إزالتها أو تعديلها في هذا الدليل. ولكن نظرًا لدقة أنظمة Unix (التي يعد macOS واحدًا منها)، عند نقل ملف موجود من موقع آخر إلى الدليل الجذر، فإنه يحتفظ بنفس أذونات القراءة والكتابة التي كان يمتلكها سابقًا. لذلك، في هذه الحالة، لا يزال من الممكن تعديلها بواسطة مستخدم عادي. ولأنه يمكن تعديله، لا يزال بإمكان المستخدم الضار تبديل محتويات هذا الملف بملف من اختياره واستخدامه ليصبح جذرًا.

التدوينة ثغرة في ملف تنصيب برنامج Zoom يتيح لك الوصول الى اساس نظام تشغيل macOS ظهرت أولاً على عالم التقنية.

Share196Tweet123
Previous Post

MOCIIP offers investment opportunities in the industrial sector

Next Post

Scarring for life: traditional practice fades in Sudan

أحدث المنشورات

القبض على شخصين بتهمة الاحتيال على عاملين في محال تجارية بشمال الشرقية

القبض على شخصين بتهمة الاحتيال على عاملين في محال تجارية بشمال الشرقية

11 يونيو، 2026
ضبط شحنة ماريجوانا مخبأة داخل طرد بريدي وارد من كندا

ضبط شحنة ماريجوانا مخبأة داخل طرد بريدي وارد من كندا

11 يونيو، 2026
الإعلان عن تأسيس جمعية للصداقة العُمانية الباكستانية

الإعلان عن تأسيس جمعية للصداقة العُمانية الباكستانية

11 يونيو، 2026
إعلان للمقبولين لشغل وظيفة “طبيب أسنان” بشأن استكمال إجراءات التعيين

إعلان للمقبولين لشغل وظيفة “طبيب أسنان” بشأن استكمال إجراءات التعيين

10 يونيو، 2026
القبض على متهمين بتخريب وسرقة محطة وقود في الرستاق

القبض على 3 متهمين بسرقة عمال وافدين في سناو

10 يونيو، 2026
أمر سلطاني سامٍ بتعيين وتسمية أعضاء مجلس إدارة مركز عُمان المالي العالمي‏

أمر سلطاني سامٍ بتعيين وتسمية أعضاء مجلس إدارة مركز عُمان المالي العالمي‏

9 يونيو، 2026
Next Post
Scarring for life: traditional practice fades in Sudan

Scarring for life: traditional practice fades in Sudan

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

  • About
  • Advertise
  • Privacy & Policy
  • Contact
Whatsapp : +96899060010

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • أخبار
    • الطقس
    • Oman News
  • مقالات
  • وظائف وتدريب
  • ثقافة وأدب
    • شعر
    • خواطر
    • قصص وروايات
    • مجلس الخليلي للشعر
  • تلفزيون
    • بث أرضي للقناة الرياضية
  • لا للشائعات
  • المنتديات

Copyright © 2024