المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : :: تحذير :: ثغرة امنية في برنامج جوجل إيرث


واحد من الناسـ
01-12-06, 09:33 AM
الثغرة من إكتشاف: JAAScois

وحبيت اوضح لكم ما ذكروه عن هالبرنامج

بعد تحليل برنامج جوجل ايرث النسخة النهائية ل 2006 وجدنا بعض الثغرات الامنية في معالجة مصادر الخرائط لملفات kml
و kmz وهي انواع الملفات التي يستخدمها البرنامج لتبادل الخرائط ومشاركتها بين الاجهزة او تخزينها والتعديل عليها
الثغرة من نوع Heap Overflow ويمكن عن طريق هذه الثغرات اختراق الاجهزة وذلك بإستقبال الخرائط وهي الملفات
من نوع kml & kmz ونتوقع استخدام الثغرة عن بعد عن طريق إستخدام خدمة ربط الخرائط بمواقع الانترنت او عرضها من خلال
شريط أدوات جوجل في متصفح الانترنت , وقمنا بدورنا بإرسال التقرير الامني ل Google بهدف اصدار التحديث الامني قبل ظهور اي استغلال خطر

تفاصيل تقنية:
الملف التي تحدث فيه الثغرة هو libIGCore.dll ضمن ملفات جوجل ايرث القياسية
التعليمه المتسببه بالفيض هي: strcpy في السطر 04A6C298
04A6C298 REP MOVS DWORD PTR ES:[EDI],DWORD PTR DS>
صوره:

http://www.jaascois.com/exploits/18602024/Gasm.gif

وهم ذكروا طريقة لأستغلال الثغرة لتأكيد كلامهم ولكن لن اطرحها حتى لا يتم إستغلالها

يعني بالعربي فكوا نفسكم من وجع هالراس واللي ماسكه معاه يتفرج على بيتهم الله يعينه على جهازه :ro258es:


منقولـ من الأخ رياح الحب جزاه الله كلـ خير

دمتمـ بحفظ الله

حسن خليل
01-12-06, 09:37 AM
مشكور أخوي واحد من الناس على التحذير

والله يعطيك العافية

ميـــس
01-12-06, 09:50 AM
يعطيك العافية اخي ع التحذير

انا مسحتو لاني مااستخدمتو الا مرتين بس من شهوووور

شكرا

واحد من الناسـ
03-12-06, 01:45 AM
مشكور أخوي واحد من الناس على التحذير

والله يعطيك العافية

العفو أخوي

والله يعافيكـ :)


ومشكور على المرور


دمت بحفظ الله

واحد من الناسـ
03-12-06, 01:46 AM
يعطيك العافية اخي ع التحذير

انا مسحتو لاني مااستخدمتو الا مرتين بس من شهوووور

شكرا


الله يعافيكـِ أختي


ومشكوره على المرور


دمتي بحفظ الله