محبوبترینها
نمایش جنگ دینامیت شو در تهران [از بیوگرافی میلاد صالح پور تا خرید بلیط]
9 روش جرم گیری ماشین لباسشویی سامسونگ برای از بین بردن بوی بد
ساندویچ پانل: بهترین گزینه برای ساخت و ساز سریع
خرید بیمه، استعلام و مقایسه انواع بیمه درمان ✅?
پروازهای مشهد به دبی چه زمانی ارزان میشوند؟
تجربه غذاهای فرانسوی در قلب پاریس بهترین رستورانها و کافهها
دلایل زنگ زدن فلزات و روش های جلوگیری از آن
خرید بلیط چارتر هواپیمایی ماهان _ ماهان گشت
سیگنال در ترید چیست؟ بررسی انواع سیگنال در ترید
بهترین هدیه تولد برای متولدین زمستان: هدیههای کاربردی برای روزهای سرد
در خرید پارچه برزنتی به چه نکاتی باید توجه کنیم؟
صفحه اول
آرشیو مطالب
ورود/عضویت
هواشناسی
قیمت طلا سکه و ارز
قیمت خودرو
مطالب در سایت شما
تبادل لینک
ارتباط با ما
مطالب سایت سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون
مطالب سایت سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون
آمار وبسایت
تعداد کل بازدیدها :
1826727524
شناسایی حفره امنیتی در برنامه های امنیتی سیسکو
واضح آرشیو وب فارسی:باشگاه خبرنگاران: اخطار کسپرسکی؛
شناسایی حفره امنیتی در برنامه های امنیتی سیسکو
اخیرا پروتکل پیشفرض SSH در برنامههای امنیتی سیسکو شناسایی شده که وجود آن ممکن است عملیات سازمانها و کسب و کارها را مختل کند.
به گزارش دریچه فناوری گروه فضای مجازی باشگاه خبرنگاران، بهگفته کارشناسان امنیتی کسپرسکی،در بسیاری از برنامههای امنیتی سیسکو پروتکل امنیتی SSH بهطور پیشفرض گنجانده شده است؛کلیدی که مهاجمان بهعنوان یک آسیبپذیری از آن استفاده میکنند تا بهسادگی به برنامهها نفوذ و دستورات دلخواه خود را اعمال کنند.
سیسکو اعلام کرد سه برنامه Web Security Virtual Appliances، Email Security Virtual Appliances و Control Security Management Virtual Appliances به وسیله این آسیب پذیری آلوده است، اما این حفره از آن جهت اهمیت دارد که ممکن است عملیات سازمانها و کسب و کارها را مختل کند.
هکرهایی که پروتکل پیشفرض SSH را کشف و به آن دسترسی پیدا کنند در عمل میتوانند تمام دادههای ترافیکی را رمزگشایی کنند. این درحالی است که سهم بالای محصولات سیسکو در بازارهای جهانی امنیت دامنه وسیعی از سازمانها را به خطر میاندازد. از قرار معلوم این کلید پیشفرض برای پشتیبانی نرمافزاری در دل محصولات سیسکو گنجانده شده بود.
تیم مشاوره سیسکو در بیانیهای اعلام کرد: وجود یک آسیبپذیری در قابلیت پشتیبانی راه دور سه محصول نرمافزاری Cisco WSAv، Cisco ESAv و Cisco SMAv به مهاجمان امکان میدهد از راه دور به سیستمهای آلوده با سطح دسترسی کاربران root نفوذ کنند.
در قسمت دیگری از این بیانیه آمده است: این آسیبپذیری ناشی از کلید پیشفرض و معتبر SSH میشود که در سه برنامه WSAv، ESAv و SMAv مشترک است. مهاجمان میتوانند از طریق این آسیبپذیری به کلید محرمانه SSH دسترسی پیدا کرده و از آن برای اتصال به WSAv، ESAv یا SMAv استفاده کنند. این حفره دسترسی به سیستمها را با سطح دسترسی کاربر root ممکن میسازد.
تادبردزلی،مدیر مهندسی امنیت شرک Rapid۷ میگوید: اغلب ناشران میانافزار بهخوبی آگاهاند که سیستم مدیریت راه دور برپایه پروتکل Telnet امنیت چندانی ندارد و به همین دلیل استفاده از کنسولهای مدیریتی مبتنی بر پروتکل SSH رو به افزایش است. متأسفانه گهگاه دیده شده که ناشران میانافزار بهطور اشتباهی یک کلید پیشفرض SSH را در تمام محصولات خود بهکار میبرند. SSH بیتردید بهتر از Telnet است، اما کافی است مهاجمان تنها به یکی از سیستمهای که SSH روی آن نصب شده نفوذ کنند تا به تمام سیستمهای مشابه نیز دسترسی پیدا کنند.
وی میافزاید: در برخورد با سیستمهای آسیبپذیری که پروتکل SSH روی آنها راهاندازی شده به ناشران میانافزارها توصیه میکنیم از طریق عملیات First Boot کلید SSH منحصربهفردی را برای هر دستگاه الکترونیکی تعریف کنند. به این ترتیب پروتکل هر کاربر منحصر به همان کاربر خواهد بود. توجه داشته باشید پورت ورود به اینترنت روی سیستمهای دارای پروتکل SSH اغلب بسته است، بنابراین مهاجمان باید به شبکه محلی دسترسی داشته باشند، خواه شبکه فیزیکی یا VPN که دسترسی به محصولات سیسکو را امکانپذیر میکند.
بردزلی میگوید: برای مقابله با آسیبپذیریهای اینچنینی چند شرکت امنیتی ماژولهای Metasploit خود را عرضه کردهاند، چراکه تنها با داشتن کلید نرمافزاری میتوان بهراحتی ماژول Metasploit را نوشت. بهگفته بردزلی، شرکت Rapid۷ درحال تهیه پایگاه دادهای از کلیدهای SSH آلوده است و انتظار میرود پروتکلهای آلوده سیسکو نیز به زودی به این پایگاه داده اضافه شود. مهاجمان از طریق این آسیبپذیری بدون آنکه شناسایی شوند به سیستمهای هدف دسترسی پیدا میکنند. به گفته سیسکو، کشف حفره SSH کار سادهای است، بهخصوص اگر مهاجمان در شبکه هدف نیرویی داشته باشند که در کشف پروتکلها به آنها کمک کند.
تیم مشاوره سیسکو میگوید: سوء استفاده از این حفره روی SMAv در تمام مواردی که این محصول نرمافزاری برای مدیریت برنامههای امنیت محتوی بهکار گرفته میشود امکانپذیر است. دسترسی به پروتکل SSH روی SMAv به مهاجمان امکان میدهد انتقال دادهها به SMAv را رمزگشایی و کارکرد آن را تقلید کنند تا دادههای دستکاری شده را به یک برنامه مدیریت محتوی ارسال با تنظیمات دلخواه کاربران ارسال کنند. مهاجمان همچنین میتوانند از این آسیبپذیری روی لینکهای ارتباطی با هر برنامه امنیت محتوایی که بهوسیله SMAv مدیریت میشد به نفع خود استفاده کنند.
بهگفته سیسکو راهی برای جلوگیری از این آسیبپذیری وجود ندارد. با وجود این سیسکو وصلههایی را برای نسخههای نرمافزاری گوناگون آلوده به این حفره منتشر کرده است. این شرکت همچنین اعلام کرد که این آسیبپذیری هنگام انجام آزمونهای امنیتی درونسازمانی شناسایی شده است. برنامههایی که آسیبپذیری کلید پیشفرض SSH گریبانگیر آنها شده کارکردهای امنیتی گوناگونی از جمله امنیت محتوی، ایمیل و وب را ارائه میکنند.
انتهای پیام/
اخبار مرتبط
دیدن این تصاویر برای روزه داران پیشنهاد نمی شود
اقدام عجیب همسر اوباما+عکس
جاسوسی NSA به آسانی جست و جو در گوگل
"اعتیاد آنلاین"دام جذاب اینترنت برای نوجوانان
تهدید فیسبوکی اوباما
ضرغامی با پست جدیدش به زندان رفت+ عکس
۱۳ تير ۱۳۹۴ - ۰۸:۵۳
این صفحه را در گوگل محبوب کنید
[ارسال شده از: باشگاه خبرنگاران]
[مشاهده در: www.yjc.ir]
[تعداد بازديد از اين مطلب: 26]
صفحات پیشنهادی
فلاحتپیشه در گفتوگو با فارس: ایران باید نقش فعالی در رژیم نظارتی بازرسیها داشته باشد/شفافیت برنامه هستهای
فلاحتپیشه در گفتوگو با فارس ایران باید نقش فعالی در رژیم نظارتی بازرسیها داشته باشد شفافیت برنامه هستهای نباید نیازمندیهای امنیتیمان را مختل کندکارشناس مسائل بینالملل با بیان اینکه تیم مذاکره کننده ایران باید در قالب تصمیمات شورای عالی امنیت ملی و مصوبات مجلس اقدامات خود رمعاون سیاسی، امنیتی و اجتماعی استاندار یزد: برنامههای غنیسازی اوقات فراغت دچار تکرار شده است
معاون سیاسی امنیتی و اجتماعی استاندار یزد برنامههای غنیسازی اوقات فراغت دچار تکرار شده استمعاون سیاسی امنیتی و اجتماعی استاندار یزد گفت همه به اهمیت و جایگاه مهم اوقات فراغت در جامعه واقف هستیم اما سالهاست در اجرای برنامههای غنیسازی اوقات فراغت دچار تکرار و درجا زدن هستیپس از انفجار تروریستی اخیر کویت تدابیر امنیتی در اطراف تأسیسات نفتی را تشدید میکند
پس از انفجار تروریستی اخیرکویت تدابیر امنیتی در اطراف تأسیسات نفتی را تشدید میکندسخنگوی رسمی شرکت ملی نفت کویت پس از انفجار تروریستی اخیر در این کشور از تقویت تدابیر امنیتی در اطراف تأسیستات نفتی خبر داد به گزارش گروه بینالملل خبرگزاری فارس «خالد العسعوسی» سخمعاون سفیر دائم روسیه در سازمان ملل: حمله به پارلمان نشانه وخامت اوضاع امنیتی در افغانستان است
معاون سفیر دائم روسیه در سازمان ملل حمله به پارلمان نشانه وخامت اوضاع امنیتی در افغانستان استمعاون سفیر دائم روسیه در سازمان حمله به پارلمان افغانستان را نشانهای از بدتر شدن اوضاع امنیتی در این کشور دانست به گزارش خبرنگار سایت افغانستان خبرگزاری فارس به نقل از ایتارتاس «آسیای مرکزی در 24 ساعت گذشته حضور 3 هزار شهروند آسیای مرکزی در داعش/تغییر مدیران امنیتی و رسانهای در تاجیکستا
آسیای مرکزی در 24 ساعت گذشتهحضور 3 هزار شهروند آسیای مرکزی در داعش تغییر مدیران امنیتی و رسانهای در تاجیکستانحضور 3 هزار شهروند آسیای مرکزی در داعش تغییر مدیران امنیتی و رسانهای در تاجیکستان و تمایل قرقیزستان برای ایجاد بانکداری اسلامی در این جمهوری بخشی از مهمترین اخبار آسیبازرس اسبق سازمان ملل: پذیرفتن بازرسیها یعنی چرخه بی پایانی از نفوذ خارجی علیه زیرساختهای امنیتی و نظامی/باز
بازرس اسبق سازمان ملل پذیرفتن بازرسیها یعنی چرخه بی پایانی از نفوذ خارجی علیه زیرساختهای امنیتی و نظامی بازرسی مانند حمله است اقدامی قاطع سریع و حیرتآوریکی از بازرسان اسبق کمیته ویژه تسلیحاتی سازمان ملل در عراق در یادداشتی تاکید کرد چنانچه ایران بازرسی بر اساس اتهامات بی اسحضور ایران در ششمین اجلاس امنیتی روسیه
سهشنبه ۲ تیر ۱۳۹۴ - ۱۳ ۰۸ میرمحمدی معاون اقتصادی و فنآوری دبیر شورای عالی امنیت ملی ایران در راس هیاتی به منظور شرکت در ششمین اجلاس مقامهای عالیرتبه امنیتی روسیه در هفته جاری به این کشور سفر خواهد کرد به گزارش خبرگزاری دانشجویان ایران ایسنا قرار است در این اجلاس در خصوصتدابیر امنیتی در تاسیسات نفتی کویت
تدابیر امنیتی در تاسیسات نفتی کویت شناسهٔ خبر 2788646 - شنبه ۶ تیر ۱۳۹۴ - ۱۶ ۴۹ اخبار کوتاه > بین الملل به دنبال حادثه تروریستی در مسجدی در کویت تدابیر امنیتی ویژه ای برای حمایت از تاسیسات نفتی این کشور به عمل آمده استنگران امنیتی شدن تداخل صنفی هستیم/ چاپ سالی کابوس وار را گذراند
گفتگو با رئیس اتحادیه چاپخانهداران تهران-۲ نگران امنیتی شدن تداخل صنفی هستیم چاپ سالی کابوس وار را گذراند شناسهٔ خبر 2783046 - یکشنبه ۳۱ خرداد ۱۳۹۴ - ۰۹ ۰۵ فرهنگ > کتاب رئیس اتحادیه صنف چاپخانهداران تهران گفت فعالیت و کارکرد چاپخانه ها در سال ۹۳ کمتر از سال قبل از آن بودمعاون امنیتی استاندار خراسان شمالی مطرح کرد ضرورت توجه به عفاف و حقوق شهروندی در ادارات خراسان شمالی
معاون امنیتی استاندار خراسان شمالی مطرح کردضرورت توجه به عفاف و حقوق شهروندی در ادارات خراسان شمالیمعاون سیاسی امنیتی استاندار خراسان شمالی گفت توجه به موضوع عفاف و حقوق شهروندی در ادارات خراسان شمالی ضرورت دارد به گزارش خبرگزاری فارس از بجنورد به نقل از پایگاه اطلاع رسانی استاواشنگتن كمكهاي امنيتي به رژيم بحرين را از سر ميگيرد
واشنگتن كمكهاي امنيتي به رژيم بحرين را از سر ميگيرد سخنگوي وزارت خارجه امريكا اعلام كرد به دليل پيشرفت حقوق بشر در بحرين توقف كمكهاي امنيتي واشنگتن به آلخليفه كه به دليل سركوب تظاهرات اعمال شده بود پايان يافت به گزارش فارس در حالي كه قيام بحرينيها عليه رژيم آلخليفهاتحاد کمپانی های مشهور برای عرضه تبلت فوق امنیتی
گزینه مناسبی برای دولت مردان اتحاد کمپانی های مشهور برای عرضه تبلت فوق امنیتی کمپانی های بلک بری سامسونگ و آی بی ام از عرضه تبلت فوق امنیتی خبر دادند که در تابستان سال ۲۰۱۵ عرضه خواهد شد به گزارش سرویس علمی جام نیوز به نقل از آی سی تی سه کمپانی مشهور بلک بری سامسونگ و آی بیوضعیت امنیتی مرزهای ایران دربرابر داعش چگونه است؟
وضعیت امنیتی مرزهای ایران دربرابر داعش چگونه است فرمانده نیروی انتظامی کشور درباره وضعیت امنیت مرزهای غربی کشور در مقابل داعش اظهارکرد وضعیت امنیتی ما در تمام مرزها مناسب است و نیروهای مرزبانی و امنیتی ما در آمادگی کامل به سر میبرند و انشاءالله مشکل خاصی پیش نخواهد آمد آفتاباشتری: وضعیت امنیتی مرزها مناسب است
اشتری وضعیت امنیتی مرزها مناسب استتاریخ انتشار شنبه ۶ تير ۱۳۹۴ ساعت ۱۴ ۰۱ فرمانده نیروی انتظامی کشور درباره وضعیت امنیت مرزهای غربی کشور در مقابل داعش اظهارکرد وضعیت امنیتی ما در تمام مرزها مناسب است و نیروهای مرزبانی و امنیتی ما در آمادگی کامل به سر میبرند و انشاافزايش همکاريهاي امنيتي و مالياتي برزيل و آمريکا
۸ تير ۱۳۹۴ ۹ ۳۴ق ظ افزايش همکاريهاي امنيتي و مالياتي برزيل و آمريکا موج - اوباما در نظر دارد امروز پس از ديدار با رئيس جمهور برزيل در واشنگتن در مورد توافقنامههايي در زمينه امور دفاعي امنيتي و ماليات ميان دو کشور که براي مدتي است به حالت تعليق درآمده صحبت کند به گزارش خمقابله نيروهاي امنيتي افغانستان با طالبان در استان کندز
۶ تير ۱۳۹۴ ۱۴ ۲۵ب ظ مقابله نيروهاي امنيتي افغانستان با طالبان در استان کندز موج - در حمله هوايي نيروهاي افغانستان در استان کندز 19 شبه نظامي طالبان کشته شدند به گزارش خبرنگار بين الملل خبرگزاري موج مقامات محلي افغانستان اعلام کردند در بخش هايي از استان کندز درگيري شديدي ميانمعاون سیاسی، امنیتی و اجتماعی استاندار بوشهر: مصوبه اشتغال 50 درصدی نیروهای بومی در پارس جنوبی اجرایی شود
معاون سیاسی امنیتی و اجتماعی استاندار بوشهر مصوبه اشتغال 50 درصدی نیروهای بومی در پارس جنوبی اجرایی شودمعاون سیاسی امنیتی و اجتماعی استاندار بوشهر گفت مصوبه اشتغال 50 درصدی نیروهای بومی در پارس جنوبی اجرایی شود به گزارش خبرگزاری فارس از عسلویه فتحالله حقیقی عصر امروز د-
گوناگون
پربازدیدترینها