پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

دو آسیب‌پذیری خطرناک در تجهیزات شبکه TP-Link کشف شد

مهر ۳۰, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– شرکت TP-Link اعلام کرده که چهار مشکل امنیتی در برخی مدل‌های دروازه شبکه (Gateway) سری Omada کشف شده و به همین منظور به‌روزرسانی‌هایی برای رفع آن‌ها منتشر کرده است. دو مورد از این آسیب‌پذیری‌ها بسیار خطرناک هستند و می‌توانند به مهاجمان اجازه دهند از راه دور کد مخرب روی دستگاه اجرا کنند.

به گزارش کمیته رکن چهارم، یکی از این نقص‌ها به مهاجم اجازه می‌دهد بدون نیاز به ورود به دستگاه، از طریق وب به آن نفوذ کرده و دستورات دلخواه را اجرا کند. مورد دیگر در شرایطی که مهاجم رمز عبور مدیر را در اختیار داشته باشد، امکان اجرای دستور در سطح بالا فراهم می‌شود. همچنین یک نقص دیگر می‌تواند باعث دسترسی به سیستم در سطح root شود که کنترل کامل روی دستگاه را در اختیار مهاجم می‌گذارد.

این مشکلات در مدل‌هایی مانند ER605، ER7206، ER8411 و چندین مدل دیگر دیده شده‌اند و TP-Link از کاربران خواسته هرچه سریع‌تر دستگاه‌های خود را به‌روزرسانی کنند. همچنین پیشنهاد شده پس از به‌روزرسانی، تنظیمات دستگاه بررسی شود تا مشکلی در عملکرد یا امنیت ایجاد نشده باشد.

شرکت TP-Link تأکید کرده در صورتی که کاربران این اقدامات را انجام ندهند، مسئولیتی در قبال خطرات احتمالی متوجه آن‌ها نخواهد بود.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.