فيسبوك
ووجد الباحث ثغرة أمنية فى ميزة تنزل التطبيق على منصة أندرويد يمكن استغلالها لشن هجمات وتنفيذ البرمجية عن بعد (RCE).
يستخدم تطبيق فيسبوك الذى يتم تحميله على هواتف أندرويد، طريقتين لتنزيل الملفات الأولى عبر DownloadManager، والأخرى عبر Files Tab.
الباحث الأمنى سيد عبد الحفيظ، مصرى الجنسية، اكتشف خللا فى عملية التحميل بالطريقة الثانية، بحسب موقع TOI الهندى.
وكتب فى منشور له على موقع Medium، أنه اكتشف وجود خطأ ACE على فيس بوك لنظام أندرويد يمكن فرزه من خلال ملف تنزيل من مجموعة Files Tab، دون فتح الملف وقد كانت الثغرة الأمنية فى الطريقة الثانية، وبينما تم تنفيذ الإجراءات الأمنية على جانب الخادم عند تحميل الملفات، كان من السهل تجاوزها.
وأوضح عبد الحفيظ كيف مكن خلل تبويب الملفات الباحث من شن هجمات RCE على جهاز مستهدف، وتم الآن إصلاح الثغرة الأمنية فى علامة تبويب الملفات.