تور لحظه آخری
امروز : چهارشنبه ، 7 آذر 1403    احادیث و روایات:  امام علی (ع):خوشا به سعادت كسیكه عمل، علم، دوستى، دشمنى، گرفتن، رها كردن، سخن،سكوت ،كردار و گفتارش ر...
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

صرافی ارکی چنج

صرافی rkchange

سایبان ماشین

دزدگیر منزل

تشریفات روناک

اجاره سند در شیراز

قیمت فنس

armanekasbokar

armanetejarat

صندوق تضمین

Future Innovate Tech

پی جو مشاغل برتر شیراز

لوله بازکنی تهران

آراد برندینگ

خرید یخچال خارجی

موسسه خیریه

واردات از چین

حمية السكري النوع الثاني

ناب مووی

دانلود فیلم

بانک کتاب

دریافت دیه موتورسیکلت از بیمه

طراحی سایت تهران سایت

irspeedy

درج اگهی ویژه

تعمیرات مک بوک

دانلود فیلم هندی

قیمت فرش

درب فریم لس

زانوبند زاپیامکس

روغن بهران بردبار ۳۲۰

قیمت سرور اچ پی

خرید بلیط هواپیما

بلیط اتوبوس پایانه

قیمت سرور dl380 g10

تعمیرات پکیج کرج

لیست قیمت گوشی شیائومی

خرید فالوور

بهترین وکیل کرج

بهترین وکیل تهران

خرید اکانت تریدینگ ویو

خرید از چین

خرید از چین

تجهیزات کافی شاپ

ویزای چک

محصولات فوراور

خرید سرور اچ پی ماهان شبکه

دوربین سیمکارتی چرخشی

همکاری آی نو و گزینه دو

کاشت ابرو طبیعی و‌ سریع

الک آزمایشگاهی

الک آزمایشگاهی

خرید سرور مجازی

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

لوله و اتصالات آذین

قرص گلوریا

نمایندگی دوو در کرج

خرید نهال سیب

وکیل ایرانی در استانبول

وکیل ایرانی در استانبول

وکیل ایرانی در استانبول

رفع تاری و تشخیص پلاک

پرگابالین

 






آمار وبسایت

 تعداد کل بازدیدها : 1834614050




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
 refresh

حفره امنیتی بی‌سابقه و تکاپوی شرکت‌های فناوری


واضح آرشیو وب فارسی:افتانا: یک روز پس از هشدار وزارت امنیت داخلی آمریکا در مورد شناسایی آسیب‌پذیری خطرناک نرم‌افزاری که امنیت میلیون‌ها رایانه را به خطر انداخته، ابعاد این بحران گسترده‌تر شده است.




حفره امنیتی بی‌سابقه و تکاپوی شرکت‌های فناوری


 


 

یک روز پس از هشدار وزارت امنیت داخلی آمریکا در مورد شناسایی آسیب‌پذیری خطرناک نرم‌افزاری که امنیت میلیون‌ها رایانه را به خطر انداخته، ابعاد این بحران گسترده‌تر شده است.

به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، هکرها به سرعت دست به کار شده و از آسیب پذیری یاد شده موسوم به شل شاک برای نفوذ به سرورهای شرکت‌های تجاری، بانک‌ها، موسسات دولتی و .. سوءاستفاده کرده‌اند.

آسیب پذیری یاد شده مربوط به نرم افزاری موسوم به Bash است که در بسیاری از سیستم عامل‌ها مانند مک، یونیکس و لینوکس به کار می‌رود. هکرها از آسیب پذیری یاد شده برای اجرای برنامه‌های مخرب به طور مخفیانه بر روی رایانه های قربانی استفاده می‌کنند.

حفره امنیتی بش می تواند با در اختیار گرفتن خط فرمان با command prompt رایانه، تمام کدهای دستوری مورد نظر هکر را اجرا کرده و تغییرات دلخواه را در سیستم شما انجام دهد. هکرها با استفاده از بش به راحتی می توانند کنترل رایانه کاربر را در اختیار گرفته و تمام فایل‌های وی را به رایانه ای ثالث انتقال بدهند. متاسفانه این آسیب پذیری که به تازگی کشف شده، همچون خونریزی قلبی اینترنت از مدت‌ها پیش به بسیاری از سیستم ها نفوذ کرده است و همین عامل، شناسایی و پاکسازی رایانه های آلوده را بسیار دشوار می‌کند.

اغلب حملات احتمالی با استفاده از این آسیب‌پذیری وب‌سرورها و دستگاه‌های مدیریت کننده شبکه‌های رایانه‌ای را هدف قرار می‌دهند و متخصصان امنیتی مدعی هستند برنامه‌های PHP مبتنی بر وب بیشترین آسیب‌پذیری را در برابر شل شاک دارند.همچنین این احتمال وجود دارد که لوازم خانگی هوشمند و دستگاه‌های مجهز به سیستم‌عامل توکار (embeded) نیز در دراز مدت در مقابل این مشکل آسیب‌پذیر باشند، زیرا اینگونه دستگاه‌ها معمولا برای دریافت وصله‌های به روزرسان و بسته‌های امنیتی به سرعت عمل نمی‌کنند. گزارش‌های اولیه نشان می‌دهند که ممکن است تعداد بسیار زیادی از این دستگاه‌ها در معرض خطر قرار داشته باشند.

البته اپل با صدور بیانیه‌ای در این زمینه اعلام کرده که اکثر کاربران نسخه‌های مختلف سیستم عامل مک در برابر خطر شل شاک مصون هستند. زیرا تنظیمات پیش فرض مک از کاربران در برابر حملات مخفیانه راه دور حمایت می کند. اما این شرکت از کاربران خواسته از پیکربندی سرویس های یونیکس پیشرفته غفلت نکنند. شرکت اپل قرار بود به همین منظور وصله ای هم عرضه کند که هنوز این کار را نکرده است.

همچنین به تازگی مشخص شده تمامی گوشی‌های مجهز به سیستم عامل آندروید گوگل هم در معرض این خطر هستند. گوگل همچنین می‌گوید جایگزینی برای Bash طراحی کرده که Mksh نام دارد. البته متخصصان می‌گویند با توجه ماهیت متن باز آندروید خطر به این شکل به طور کامل برطرف نمی‌شود.

شرکت اوراکل هم با بیانیه ای که در این زمینه منتشر کرده بر نگرانی‌ها افزوده است. این شرکت هشدار داده که بیش از ۳۰ محصول آن در برابر خطر شل شاک آسیب پذیر بوده و این شرکت تنها توانسته برای دو محصول خود یعنی اوراکل لینوکس و سیستم عامل سولاریس وصله هایی عرضه نماید.

شرکت امنیتی ترندمیکرو نیز از عرضه ابزاری رایگان برای بررسی رایانه‌های سرور و کشف آسیب پذیری احتمالی در آنها برای کاربران مک و لینوکس خبر داده است.

در روز جمعه و تنها در عرض ۲۴ ساعت بیش از ۱۷۴۰۰ حمله با سوءاستفاده از این حفره امنیتی توسط شرکت امنیتی Incapsula شناسایی شده و این به معنای ۷۲۵ حمله در هر ساعت است. علاوه بر این ۱۸۰۰ دامنه اینترنتی هم مورد حمله بوده اند. این حملات از ۴۰۰ دامنه متفاوت نشات گرفته که بیش از ۵۵ درصد از آنها در چین و آمریکا واقع بوده اند.

اگر از لینوکس، یونیکس و مک استفاده می کنید برای بررسی آسیب‌پذیر بودن رایانه خود در مقابل این حفره خطرناک، دستور زیر را در خط فرمان نرم افزار بش اجرا کنید:

env X="() { :;} ; echo shellshock" /bin/sh -c "echo completed"

env X="() { :;} ; echo shellshock" `which bash` -c "echo completed"

در صورتی که در خروجی، عبارت Shellshock را مشاهده کردید شما نیز در معرض خطر قرار دارید. بنابراین باید به سرعت رایانه خود را به روز نمایید. اغلب نسخه های مطرح لینوکس نظیر اوبونتو، دبیان و سیستم‌های عامل مبتنی بر آن‌ها، و همین طور مبتنی بر ردهت و فدورا نظیر CentOS و نیز آرچ ، اوپن سوزه و... هم‌اکنون وصله‌ های امنیتی مربوطه را در سایت های خود در دسترس قرار داده‌اند.


مرجع : خبرگزاری فارس

تاریخ انتشار : يکشنبه ۶ مهر ۱۳۹۳ ساعت ۱۲:۲۰





این صفحه را در گوگل محبوب کنید

[ارسال شده از: افتانا]
[مشاهده در: www.aftana.ir]
[تعداد بازديد از اين مطلب: 26]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن