پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

هشدار ماهر در خصوص تشدید سوءاستفاده مهاجمان از آسیب‌پذیری پودمان CLDAP

تیر ۳۰, ۱۳۹۸ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) در مطلبی نسبت به شدت گرفتن سوءاستفاده مهاجمان از آسیب‌پذیری پودمان CLDAP (درگاه ۳۸۹/UDP) جهت اجرای حملات DDoS‌ از نوع بازتابی/تقویتی (Amplification/Reflection) در ایران هشدار داده است.

به گفته ماهر این موضوع در گزارش‌های واصله مراکز CERT سایر کشورها نیز مشاهده شده است.

این مرکز، مسدودسازی دسترسی اینترنتی به سرویس‌های LDAP و CLDAP را توصیه کرده است.

ماهر تصریح کرده که ضعف امنیتی مذکور در کشور، در سرویس‌دهنده‌های Active Directory سیستم عامل Windows رواج بیشتری دارد.

مشروح خبر مرکز ماهر در لینک زیر قابل دریافت و مطالعه است:

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.