تور لحظه آخری
امروز : دوشنبه ، 1 بهمن 1403    احادیث و روایات:  پیامبر اکرم (ص):هر كس كم بخورد، سالم مى‏ماند و هر كس زياد بخورد تنش بيمار مى‏شود و قساوت قلب پي...
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

سایبان ماشین

دزدگیر منزل

اجاره سند در شیراز

armanekasbokar

armanetejarat

Future Innovate Tech

پی جو مشاغل برتر شیراز

خرید یخچال خارجی

واردات از چین

حمية السكري النوع الثاني

ناب مووی

دانلود فیلم

بانک کتاب

دریافت دیه موتورسیکلت از بیمه

طراحی سایت تهران سایت

irspeedy

درج اگهی ویژه

تعمیرات مک بوک

دانلود فیلم هندی

قیمت فرش

درب فریم لس

خرید بلیط هواپیما

بلیط اتوبوس پایانه

تعمیرات پکیج کرج

خرید از چین

خرید از چین

تجهیزات کافی شاپ

خرید سرور اچ پی ماهان شبکه

کاشت ابرو طبیعی و‌ سریع

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

لوله و اتصالات آذین

قرص گلوریا

نمایندگی دوو در کرج

دوره آموزش باریستا

مهاجرت به آلمان

بورس کارتریج پرینتر در تهران

تشریفات روناک

نوار اخطار زرد رنگ

ثبت شرکت فوری

خودارزیابی چیست

فروشگاه مخازن پلی اتیلن

کلینیک زخم تهران

کاشت ابرو طبیعی

پارتیشن شیشه ای اداری

رزرو هتل خارجی

تولید کننده تخت زیبایی

مشاوره تخصصی تولید محتوا

سی پی کالاف

دوره باریستا فنی حرفه ای

چاکرا

استند تسلیت

تور بالی نوروز 1404

سوالات لو رفته آیین نامه اصلی

کلینیک دندانپزشکی سعادت آباد

پی ال سی زیمنس

دکتر علی پرند فوق تخصص جراحی پلاستیک

تجهیزات و دستگاه های کلینیک زیبایی

تعمیر سرووموتور

تحصیل پزشکی در چین

مجله سلامت و پزشکی

تریلی چادری

خرید یوسی

ساندویچ پانل

ویزای ایتالیا

مهاجرت به استرالیا

میز کنفرانس

تعمیرگاه هیوندای

تعمیرگاه هیوندای

تعمیرگاه هیوندای

اوزمپیک چیست

قیمت ورق سیاه

چاپ جزوه ارزان قیمت

 






آمار وبسایت

 تعداد کل بازدیدها : 1855500472




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
 refresh

اصلاح آسیب پذیری ها در ابزار خط فرمان


واضح آرشیو وب فارسی:افتانا: دو آسیب پذیری اجرای دستور از راه دور در عامل دانلود wget و کلاینت tnftp برای سیستم های مانند یونیکس اصلاح شد.




اصلاح آسیب پذیری ها در ابزار خط فرمان


 


 

دو آسیب پذیری اجرای دستور از راه دور در عامل دانلود wget و کلاینت tnftp برای سیستم های مانند یونیکس اصلاح شد. 

به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، آسیب پذیری های بحرانی Shellshock که ماه گذشته در پوسته Bash Unix کشف شد، باعث شد تا محققان بررسی های خود را برای یافتن آسیب پذیری های قدیمی مشابه آغاز نمایند. 

این هفته دو آسیب پذیری اجرای دستور از راه دور در عامل دانلود wget و کلاینت tnftp برای سیستم های مانند یونیکس اصلاح شد. این اصلاحیه ها پیرو کشف آسیب پذیری های اجرای کد از راه دور در کتابخانه ای که توسط strings، objdump، readelf و سایر ابزارهای خط فرمان مورد استفاده قرار می گیرد انجام شد. 

GNU Wget یک ابزار برای دانلود فایل ها و منابع مبتنی بر وب بر روی سیستم لینوکسی که از واسط خط فرمان استفاده می کند است. علاوه بر این wget به صورت دستی توسط اسکریپت های مشتریان و وظائف زمانبندی شده فراخوانی می شود.
HD Moore، سرپرست تحقیقات در Rapid۷ که این آسیب پذیری را کشف کرده است گفت: نسخه های پیش از ۱.۱۶ ابزار Wget هنگام اجرا در حالت های بازگشتی با یک FTP، نسبت به یک حمله symlink آسیب پذیر است. 

Moore توضیح داد: این آسیب پذیری به مهاجم اجازه می دهد تا از یک سرور FTP مخرب برای ایجاد فایل ها، دایرکتوری ها و symlinkهای دلخواه بر روی فایل سیستم های کاربر سوء استفاده نماید. حمله symlink باعث می شود تا محتوی فایل از جمله فایل های باینری بازنویسی شود و بتوان با مجوزهایی برابر با کاربری که در حال اجرای wget است به کل فایل سیستم دسترسی یافت. در نهایت، سوء استفاده از این آسیب پذیری منجر به اجرای کد از راه دور می شود. 

کاربران باید از wget نسخه های پس از ۱.۱۶ استفاه نمایند. هم چنین می توان به صورت دستی و با افزودن خط "retr-symlinks=on" به تنظیمات فایل /etc/wgetrc or ~/.wgetrc تاثیرات این آسیب پذیری را کاهش داد. 

هم چنین این هفته آسیب پذیری در Tnftp برطرف شد که به یک سرور مخرب اجازه می دهد تا دستورات دلخواه را بر روی سیستم کاربر اجرا نماید. این آسیب پذیری با عنوان CVE-۲۰۱۴-۸۵۱۷ شناسایی شده است. 

Tnftp یک پورت بین پلت فرمی از کلاینت اصلی BSD FTP است. Tnftp یک کلاینت FTP پیش فرض در NetBSD، FreeBSD، DragonFly BSD و Mac OS X می باشد.


مرجع : مرکز ماهر

تاریخ انتشار : شنبه ۱۷ آبان ۱۳۹۳ ساعت ۱۲:۰۵





این صفحه را در گوگل محبوب کنید

[ارسال شده از: افتانا]
[مشاهده در: www.aftana.ir]
[تعداد بازديد از اين مطلب: 17]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن