پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

هشدار به Dell درباره ۶ حفره امنیتی پرخطر

مرداد ۸, ۱۳۹۵ نوشتهٔ editor بدون نظر

۱کمیته رکن چهارم – کارشناسان امنیتی درباره وجود ۶ حفره امنیتی خطرناک به مدیران امنیتی شرکت Dell هشدار دادند.

به گزارش کمیته رکن چهارم،محققان امنیتی با کشف ۶ آسیب‌پذیری خطرناک از مدیران نرم‌افزار مدیریت امنیت Dell خواستند که وصله سیستم‌هایشان را در برنامه کار قرار دهند.

یکی از این نقص‌های حساس، دارای یک حساب مخفی پیش‌فرض با گذرواژه‌ای آسان در سیستم مدیریت جهانی Sonicwall ‪(GMS)‬ شرکت Dell است. GMS که در سطح گسترده مورد استفاده قرار می‌گیرد، نرم‌افزاری است که برای مانیتور مرکزی و مدیریت مجموعه‌ای از دستگاه‌های امنیت شبکه شرکت Dell طراحی شده‌است.

اگرچه هنوز هیچ سند و مدرکی مبنی بر اکسپلویت‌شدن این نقص از سوی مهاجمان، به‌دست مسئولان Dell نرسیده‌است اما در‌‌ صورت اکسپلویت احتمالی، مهاجم اجازه می‌یابد کنترل کامل GMS و همه لوازم و تجهیزات مرتبط با آن مثل تجهیزات شبکه خصوصی مجازی (VPN) و فایروال‌ها را به‌دست بگیرد.

Dell ضمن تأیید تأثیر این نقص‌ها بر روی جدیدترین نسخه‌های نرم‌افزار GMS (نسخه‌های ۸.۰ و ۸.۱) اعلام کرد که برای رفع آنها وصله‌هایی را صادر کرده‌است. این شرکت همچنین به مدیران توصیه کرده‌است از طریق وب‌سایت پشتیبان این شرکت، نسبت به نصب hotfix اقدام کنند.

اواخر روز سه شنبه ۱۹ جولای، سخنگوی Dell در یک ایمیل اظهار داشت:
«مشکل پیش‌آمده که از سوی شرکت Digital Defense به ما گزارش شد، مربوط به ۶ آسیب‌پذیری موجود در سیستم مدیریت جهانی (SonicWALL (GMS این شرکت است که به مهاجم اجازه می‌دهد تا کنترل این نرم‌افزار و تجهیزات مرتبط با آن را به دست بگیرد. برخلاف درهای مخفی عمدی، این آسیب‌پذیری‌ها نقص‌های نرم‌افزاری هستند که اجازه ورود به سیستم را به کاربران می‌دهند.

با آگاهی از این مشکل، SonicWALL بلافاصله وصله‌هایی را برای نسخه های هک‌شده نرم‌افزار GMS صادر کرد اگرچه که شواهدی مبنی بر اکسپلویت فعالانه آنها از سوی مهاجمان به دست نیامده‌بود. از آن‌جا که امنیت مشتری دغدغه و اولویت اصلی ماست، از مشتریان‌مان می‌خواهیم با مراجعه به وب‌سایت پشتیبان Dell، از در اختیار داشتن جدیدترین نسخه‌های نرم‌افزار SonicWALL اطمینان حاصل کنند.»

مرجع : پاپسا

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.