پرش به محتوا
آخرین اخبار
عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude
اخبار

افشای نقص‌های امنیتی در Zecurion DLP

آبان ۱۸, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – شرکت فناوری اطلاعات رجاء از شناسایی چندین آسیب‌پذیری جدی در نرم‌افزار Zecurion DLP خبر داده که می‌تواند منجر به دور زدن سیاست‌های حفاظتی و افزایش ریسک نشت اطلاعات سازمانی شود.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری‌ها در جریان ارزیابی نسخه ۱۳٫۰٫۰٫۱۰۲ از Zecurion DLP در آزمایشگاه تخصصی امنیت اطلاعات رجاء و بر اساس استانداردهایی مانند ISO/IEC 27034 و NIST SP 800-115 شناسایی شده‌اند. از جمله این نقص‌ها می‌توان به ضعف در رمزنگاری فایل هنگام انتقال به حافظه جانبی، نقص در کنترل برنامه‌های اجرایی با تغییر نام فایل، ناپایداری در نمایش واترمارک اسناد، عدم امکان اعمال سیاست‌های تفکیکی برای کاربران در محیط‌های Workgroup و ناتوانی در نظارت کامل بر انتقال داده از طریق Clipboard اشاره کرد.

در این ارزیابی، مشخص شد که مکانیزم‌های امنیتی در برخی ماژول‌ها وابسته به تعاملات سطح کاربر بوده و در برابر روش‌های فنی سطح پایین مانند نوشتن مستقیم داده‌ها یا تغییر نام فایل، عملکرد مؤثری ندارند. همچنین مکانیزم واترمارک صرفاً در لایه نمایش فعال بوده و در شرایط خاص مانند استفاده از نشست‌های ریموت، غیرفعال می‌شود.

کارشناسان تأکید دارند که محدودیت‌های ساختاری در نسخه مورد بررسی می‌تواند در محیط‌های عملیاتی و حساس منجر به افزایش ریسک افشای اطلاعات طبقه‌بندی‌شده شود. شرکت رجاء با انتشار این نتایج علمی و فنی، خواستار توجه بیشتر به توسعه و بومی‌سازی سامانه‌های امنیت اطلاعات در کشور شده است.

در پایان، شرکت رجاء اعلام کرد که مستندات کامل این ارزیابی شامل سه ویدئو تهیه شده و برای استفاده کارشناسان و مدیران حوزه امنیت در دسترس قرار خواهد گرفت.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.