پرش به محتوا
آخرین اخبار
اختلال گسترده ChatGPT دسترسی کاربران به گفت‌وگوها را مختل کرد نفوذ هکرها به OnTrac اطلاعات مشتریان را در معرض خطر قرار داد اشتباه فنی مایکروسافت باعث اختلال گسترده Azure و Microsoft ۳۶۵ شد آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد افزونه جعلی Notepad++ برای آلوده‌سازی ویندوز استفاده شد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد اختلال گسترده ChatGPT دسترسی کاربران به گفت‌وگوها را مختل کرد نفوذ هکرها به OnTrac اطلاعات مشتریان را در معرض خطر قرار داد اشتباه فنی مایکروسافت باعث اختلال گسترده Azure و Microsoft ۳۶۵ شد آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد افزونه جعلی Notepad++ برای آلوده‌سازی ویندوز استفاده شد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد
اخبار

وجود آسیب پذیری‌های‌ منع سرویس در برخی محصولات زیمنس

فروردین ۲۵, ۱۳۹۸ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – وصله امنیتی منتشرشده برای آوریل امسال، ازسوی زیمنس، از وجود برخی آسیب پذیری‌های جدی در تجهیزات این شرکت حکایت دارد.

شرکت زیمنس، روز سه شنبه، ۹ آوریل، بسته به‌روز‌رسانی جدید خود را منتشر کرد. بررسی این بسته، نشان دهنده وجود چند آسیب پذیری مخرب منع سرویس (DOS) در برخی از محصولات شرکت یادشده است. مرکز واکنش اضطراری به حوادث رایانه ای این شرکت نیز طی گزارشی اعلام کرد که به کارگیری ۶ توصیه امنیتی، می‌تواند همه نواقص امنیتی را -که ۱۱ عنوان هستند- پوشش دهد.

یکی از مسائلی که کارشناسان امنیتی شرکت زیمنس به آن پرداخته اند، یک آسیب پذیری شدید منع سرویس، موسوم به «CVE-2019-6575» است که محصولات «SIMATIC» ،«SINEC-NMS» ،«SINEMA» ،«SINUMERIK» و «TeleControl» را تحت تأثیر قرار می‌دهد.

آسیب پذیری نام برده، قادر است ازسوی یک مهاجم ناشناس و از راه دور، مورد بهره برداری قرار گیرد و باعث ایجاد یک اختلال منع سرویس جدی در بخش ارتباطی «OPC» شود، یا یک دستگاه را به طور کامل مورد سوء استفاده قرار دهد.

زیمنس همچنین در وصله امنیتی خود، یک نقص امنیتی بزرگ دیگر، موسوم به «CVE-2019-6568» را نیز رفع کرده است. این آسیب پذیری، در وب سرور بسیاری از محصولات صنعتی شرکت زیمنس چون: «CP» ،«SIMATIC» ،«SINAMICS» ،«SITOP» و «TIM» یافت شده است. مهاجمان با استفاده از این آسیب پذیری می‌توانند کنترل شبکه را به دست گیرند.

از دیگر آسیب پذیری‌های جدی و شاخص اخیر در تجهیزات شرکت شده، باید به «CVE-2017-12741» اشاره کرد که هکرها با ارسال یک بسته داده ویژه به پورت UDP 161، قابلیت استفاده از آن را می‌یابند.

منبع : سایبربان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.