انت هنا : الرئيسية » الأخبار » طريقة الاختراق للماك عن طريق الجافا نشرت.

طريقة الاختراق للماك عن طريق الجافا نشرت.

قام خبير أمن المعلومات لاندون فولير بنشر طريقة إختراق الماك عن طريق الثغرة الامنية لاختراق نظام الماك العاشر وذلك لإجبار شركة أبل بإصلاح الثغرة
javaicon-originalمن موقع The Mac Observer:

يقول السيد لاندون فولير ” هذا الرابط سيقوم بتفيذ أوامر على الجهاز الخاص بصلاحيات المستخدم الذي قام بالضغط على الرابط.” الذي قام بنشرها في الموقع لاستغلال الثغرة، والتعليمات لعمل الشيء نفسه . “CVE-2008-5353 تسمح بتنفيذ الاوامر بصلاحيات الشخص على الجهاز ممكنا البرنامج من تجاوز الإجراءات الامنية في الجافا. اللتي ستسمح بتنفيذ تطبيقات للجافا غير مصرحة بمجرد الدخول على صفحة تستضيف تطبيق الجافا. وهذه المسألة تدعو للاستغلال”

شركة أبل لم تقم بإصلاح المشكلة حتى لحظة كتابة هذا الخبر

كما يتابع السيد لاندون فولير قائلا “لسوء الحظ ، يبدو أن العديد من الثغرات الامنية لنظام التشغيل ماك العاشر يتم تجاهلها من قبل شركة آبل مالم يتم عرضها ، ونظرا لكون طريقة الاستغلال متوفرة لاي شخص. والثغرة معروفة منذ ستة أشهر فقررت أن أقوم بنشر طريقتي في استغلال الثغرة لعرض المشكلة”

الحل المؤقت لهذه المشكلة هو ان تقوم بتعطيل تطبيقات الجافا من المتصفح ( في سفاري : Preferences, Security, uncheck “Enable Java”) لتفادي استغلال الثغرة

عن الكاتب

مطور

مبرمج ومطور للمواقع ، متابع للتقنية وبالاخص لمنتجات ابل

عدد المقالات : 32

Comments Closed

جميع الحقوق محفوظة لسعودي ماك © 2006 - 2012