• تماس با ما
  • ۰۲۱-۸۲۸۰۵۹۱۱
  • ۰۲۱-۹۱۳۰۰۴۷۶
  • info@arka.ir
Arka LogoArka LogoArka LogoArka Logo
  • صفحه‌ی اصلی
  • محصولات
    • امنیت
      • UTM و فایروال‌ها
        • آرکاگیت ArkaGate
        • سوفوس Sophos
          • خرید لایسنس فایروال سوفوس
          • خرید دستگاه فایروال سوفوس
          • سوفوس Sophos XGS
        • فورتی گیت FortiGate
        • فایرپاور سیسکو Cisco Firepower
        • هیلستون Hillstone
        • یوزرگیت UserGate
        • سنگفور SANGFOR NGAF
        • F5 – BIG IP
        • Icscube UTM
      • آنتی‌ویروس‌ها
        • نرم افزار GFI Endpoint Security
        • لایسنس C-Prot Endpoint Security
        • Symantec
          • Symantec Endpoint Protection (SEP)
          • خرید لایسنس آنتی‌ویروس Symantec
        • Sophos Endpoint
        • Kaspersky
          • Kaspersky Endpoint Security Business
          • kaspersky Small Office Security
          • Kaspersky Security Cloud
        • Seqrite Endpoint Security
        • Bitdefender Gravityzone
        • Avira
        • محافظت نقاط انتهایی ESET
        • G DATA Endpoint Security
        • F-Secure
      • PAM
        • WALLIX PAM
        • PAMarka
        • SenhaSegura PAM
        • Arcon PAM
        • ManageEngine PAM360
      • جلوگیری از نشت داده
        • Zecurion DLP
        • Safetica DLP
        • Symantec DLP
        • McAfee DLP
      • شناسایی و پاسخ EDR
        • پادویش Padvish
          • پادویش MDR
          • پادویش EDR
        • سیمانتک Symantec
        • کسپرسکی Kaspersky
        • ایست ESET
          • ESET PROTECT MDR
          • ESET PROTECT XDR
      • مدیریت آسیب‌پذیری
        • اسکنر امنیتی Nessus
        • اسکنر امنیت برنامه وب Acunetix
        • مدیریت اسیب پذیری با GFI LanGuard
    • مجازی‌سازی
      • VMware Horizon
      • Citrix
      • NVIDIA virtual GPU (vGPU)
      • Proxmox VE
      • Parallels RAS
      • arkaSIS
      • TSplus
    • ایمیل سرور
      • امنیت ایمیل
        • ArkaMX
        • SpamTitan
        • GFI MailEssential
        • Symantec Messaging Gateway (SMG)
        • امنیت ایمیل با GFI MailEssential
        • Proxmox Mail Gateway
        • امنیت ایمیل Cisco
        • Proofpoint Email Protection
      • آرشیوگر ایمیل
        • آرشیوگر ایمیل Gfi Archiver
      • ایمیل سرور
        • ایمیل سرور MDaemon
        • ایمیل سرور SmarterMail
        • ایمیل سرور MailEnable
      • مهاجرت و انتقال به SmarterMail با SAEM
      • هاست ایمیل آرکا
    • محصولات SolarWinds
      • لایسنس SolarWinds NCM
      • لایسنس SolarWinds NPM
      • لایسنس SolarWinds NTA
      • لایسنس SolarWinds IPAM
    • محصولات Cisco
      • وب کنفرانس WebEx
      • لایسنس سیسکو CUC
      • لایسنس CMS (Cisco Meeting Server)
      • روترهای ISR سیسکو
    • مانیتورینگ شبکه
      • لایسنس PRTG
      • لایسنس Zabbix
      • NetCrunch
      • لایسنس OpManager
      • لایسنس SolarWinds NPM
      • Fastvue
        • Fastvue Reporter for TMG
        • Fastvue Reporter for Sophos/Fortinet
    • محصولات ManageEngine
      • نرم افزار ManageEngine Firewall Analyzer
      • لایسنس ServiceDesk Plus
      • محصول Vulnerability Manager Plus
      • Endpoint Central : Endpoint Security
      • لایسنس OpManager
      • ManageEngine Endpoint Central
    • محصولات MaxPatrol
      • لایسنس MaxPatrol EDR
      • لایسنس MaxPatrol VM
      • لایسنس MaxPatrol SIEM
    • جلسه و اشتراک‌ صفحه
      • سیستم جامع آموزش مجازی– وب کنفرانس
      • سرویس آنلاین Adobe Connect
      • خرید لایسنس ScreenConnect
    • پشتیبان گیری و بازیابی
      • SEP نرم افزار پشتیبانگیری و بازیابی
      • نرم افزار Vinchin Backup & Recovery
    • محصولات Gardiyan
      • مرکز عملیات امنیت (SOC) Gardiyan
      • لایسنس Gardiyan Report Management
      • راهکار Gardiyan MDM
      • لایسنس Gardiyan PAM
      • سیستم Patch Gardiyan
      • مدیریت و امنیت نقاط پایانی Gardiyan
      • راهکار Gardiyan Network System
      • لایسنس Gardiyan Identity Management
    • مدیریت چاپ
      • پیپرکات Papercut
      • چاپ‌بان Chapban
      • پرینت‌واچ Printwatch
    • لایسنس اورجینال
      • لایسنس اورجینال برای محصولات شبکه
      • لایسنس اورجینال برای محصولات سیسکو
      • لایسنس اورجینال محصولات امنیتی
  • خدمات
    • تست نفوذ
    • مراکز عملیات امنیت : SOC
    • سئو و بهینه سازی سایت
    • امن‌سازی و مقاوم‌سازی : Hardening
    • تیم قرمز : Red Team
  • بلاگ
    • مقالات امنیتی
    • راهنمای محصولات
      • راهنمای چاپ بان
      • راهنمای Seqrite
      • راهنمای کسپرسکی Kaspersky
      • راهنمای C-Prot Endpoint Security
      • راهنمای سیمانتک Symantec
      • مديريت فايروال سوفوس XG
    • مقالات
  • پشتیبانی
    • سامانه پشتیبانی
    • پشتیبانی میل‌سرور SmarterMail
    • پشتیبانی محصولات خانگی جی دیتا
    • پشتیبانی محصولات خانگی سی پروت
  • همکاری با ما
    • استخدام – درخواست همکاری
    • درخواست نمایندگی
    • درخواست نمایندگی C-Prot
  • تماس با ما
    • استعلام قیمت
  • درباره‌ی آرکا
    • مجوزها و گواهینامه ها
    • کد ملی محصولات آرکا
    • درباره‌ی تیم آرکا
✕
            متن پیدا نشد دکمه مشاهده همه

            کشف باگ های امنیتی اندروید

            • خانه
            • دسته‌بندی نشده
            • کشف باگ های امنیتی اندروید
            sd
            آسیب‌پذیری‌های امنیتی مایکروسافت رو به کاهش است
            28/05/2022
            گزارش G2 از ارزیابی Safetica
            گزارش G2 از ارزیابی Safetica
            30/05/2022

            کشف باگ های امنیتی اندروید

            امنیت اندروید

            مایکروسافت باگ های مهمی را در برنامه های از پیش نصب شده در میلیون ها دستگاه اندرویدی پیدا کرده است

            کشف باگ های امنیتی اندروید توسط مایکروسافت انجام شده است. چهار آسیب‌پذیری با شدت بالا در چارچوبی که توسط برنامه‌های سیستم اندروید از پیش نصب شده با میلیون‌ها بار دانلود استفاده می‌شود، فاش شده است.

            مشکلاتی که اکنون توسط توسعه‌دهنده اسرائیلی MCE Systems برطرف شده است، می‌تواند به طور بالقوه به عوامل تهدید اجازه دهد تا حملات از راه دور و محلی انجام دهند یا به عنوان بردارهایی برای به دست آوردن اطلاعات حساس با بهره‌گیری از امتیازات گسترده سیستم مورد سوء استفاده قرار گیرند.

            تیم تحقیقاتی Microsoft 365 Defender گفت: «همانطور که این روزها با بسیاری از برنامه‌های از پیش نصب شده یا پیش‌فرض که اکثر دستگاه‌های اندرویدی با آن‌ها عرضه می‌شوند، برخی از برنامه‌های آسیب‌دیده را نمی‌توان به‌طور کامل حذف یا غیرفعال کرد بدون اینکه دسترسی ریشه به دستگاه داشته باشد.» گزارشی که روز جمعه منتشر شد.

            نقاظ ضعف

            نقاط ضعف، که از تزریق فرمان تا افزایش امتیاز محلی را شامل می‌شود، به شناسه‌های CVE-2021-42598، CVE-2021-42599، CVE-2021-42600، و CVE-2021-42601 با امتیازات CV.SS و CV.SS اختصاص داده شده است. 8.9.

            کشف باگ اندروید

            کد اکسپلویت اثبات مفهوم تزریق فرمان (POC).

            کشف باگ اندروید

            تزریق کد جاوا اسکریپت مشابه به WebView

             

            این آسیب‌پذیری‌ها در سپتامبر 2021 کشف و گزارش شدند و هیچ مدرکی دال بر استفاده از این کاستی‌ها در طبیعت وجود ندارد.

            در مورد مدیریت وصله یا Patch Management بیشتر بخوانید

            مایکروسافت با کشف باگ های امنیتی اندروید لیست کامل برنامه‌هایی را که از چارچوب آسیب‌پذیر مورد بحث استفاده می‌کنند، که برای ارائه مکانیسم‌های خود تشخیصی برای شناسایی و رفع مشکلات تأثیرگذار بر دستگاه اندرویدی طراحی شده است، فاش نکرد.

            این همچنین به این معنی است که این فریم ورک دارای مجوزهای دسترسی گسترده از جمله صدا، دوربین، برق، مکان، داده‌های حسگر و ذخیره‌سازی برای انجام عملکردهای خود است. همراه با مشکلات شناسایی شده در این سرویس، مایکروسافت گفت که می تواند به مهاجم اجازه دهد تا درهای پشتی دائمی را کاشت و کنترل را در دست بگیرد.

            برخی از برنامه های آسیب دیده

            برخی از برنامه های آسیب دیده از ارائه دهندگان خدمات تلفن همراه بزرگ بین المللی مانند Telus، AT&T، Rogers، Freedom Mobile و Bell Canada هستند –

            • Mobile Klinik Device Checkup (com.telus.checkup)
            • Device Help (com.att.dh)
            • MyRogers (com.fivemobile.myaccount)
            • Freedom Device Care (com.freedom.mlp.uat), و
            • Device Content Transfer (com.ca.bell.contenttransfer)

            علاوه بر این، مایکروسافت به کاربران توصیه می کند که به دنبال بسته برنامه “com.mce.mceiotraceagent” باشند – برنامه ای که ممکن است توسط تعمیرگاه های تلفن همراه نصب شده باشد – و در صورت یافتن آن را از تلفن ها حذف کنند.

            برنامه‌های حساس، اگرچه از قبل توسط ارائه‌دهندگان تلفن نصب شده‌اند، اما در فروشگاه Google Play نیز موجود هستند و گفته می‌شود که بررسی‌های ایمنی خودکار فروشگاه برنامه را بدون برافراشتن هیچ علامت قرمزی پشت سر گذاشته‌اند، زیرا فرآیند برای بررسی این مشکلات مهندسی نشده است. ، چیزی که از آن زمان اصلاح شده است.

            اشتراک

            نوشته‌های مرتبط

            25/10/2025

            معرفی Sophos ITDR


            بیشتر بدانید
            13/10/2025

            VoIPچیست؟ Voice Over Internet Protocol


            بیشتر بدانید
            08/10/2025

            درک SOC 2: دامنه، هدف و نحوه انطباق


            بیشتر بدانید

            دیدگاه‌ها بسته شده اند.

            ارایه دهنده راهکارهای جامع امنیت و ایمیل

            نمایندگی انحصاری C-Prot

            نمایندگی رسمی Safetica ،Senhasegura و Zabbix

            تولید کننده فایروال بومی آرکاگیت و مدیریت پرینت چاپ بان

            محصولات پرفروش

            • امنیت ایمیل سرور با SMG
            • فایروالهای سوفوس Sophos XGS
            • لایسنس Splunk
            • مانیتورینگ با PRTG
            • جلوگیری از نشت داده Safetica
            • ایمیل سرور SmarterMail

            خدمات ما

            • مراکز عملیات امنیت: SOC
            • تیم قرمز: Red Team
            • تیم آبی: Blue Team
            • تست نفوذ
            • امن‌سازی و مقاوم‌سازی: Hardening

            تماس با ما

            آدرس دفتر مرکزی: تهران، خیابان شهید بهشتی، خ پاکستان، کوچه ۴ پلاک ۱۱ واحد ۷

            مرکز تماس: 91300476 (21) 98+

            آدرس دفتر تبریز: چهارراه منصور، برج ابریشم، طبقه ۶، واحد ۸

            تلفن دفتر تبریز: 35595230 (41) 98+

            تمامی حقوق مادی و معنوی سایت برای arka.ir محفوظ است
                      متن پیدا نشد دکمه مشاهده همه