پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

سیسکو یک آسیب‌پذیری حیاتی در نقطه‌ی دسترسی Aironet را وصله کرد

فروردین ۱۹, ۱۳۹۶ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – شرکت سیسکو روز چهارشنبه مشاوره‌نامه‌ای را منتشر کرد تا از وجود یک آسیب‌پذیری جدی در نقطه‌ی دسترسی Aironet به مشتریان خود هشدار دهد. مهاجمان با بهره‌برداری از این آسیب‌پذیری می‌توانند کنترل کامل دستگاه را در دست بگیرند.

به گزارش کمیته رکن چهارم،این آسیب‌پذیری با شناسه‌ی CVE-۲۰۱۷-۳۸۳۴ از وجود گواهی‌نامه‌های پیش‌فرض ناشی می‌شود که توسط مهاجمان مورد استفاده قرار می‌گیرد. مهاجمان با امتیازات بالا از طریق SSH می‌توانند به حساب‌ها وارد شده و اتصال لایه‌ی ۳ داشته باشند. سیسکو اعلام کرده بهره‌برداری از این آسیب‌پذیری به پیکربندی دستگاه ربطی ندارد و در هر صورت، تهدید برای دستگاه‌های آسیب‌پذیر مدل ۱۸۳۰ و ۱۸۵۰ وجود دارد.

سیسکو همچنین اعلام کرده یک آسیب‌پذیری دور زدن شِل با درجه‌ی اهمیت متوسط نیز وجود دارد که مدل‌های ۱۸۰۰، ۲۸۰۰ و ۳۸۰۰ را تحت تأثیر قرار می‌دهد. یک مهاجم محلی که دارای امتیازات ریشه است می‌تواند از این آسیب‌پذیری بهره‌برداری کرده و بر روی سامانه عامل لینوکس به دسترسی‌های ریشه برسد. شِل ریشه صرفاً برای اهداف عیب‌یابی طراحی شده و نباید به کاربران نمایش داده شود حتی اگر آن‌ها دارای امتیازات ریشه باشند.

این غول دنیای شبکه، همچنین مشاوره‌نامه‌ی دیگری را نیز منتشر کرده که در آن جزئیات ۳ آسیب‌پذیری منع سرویس در نرم‌افزار کنترلر LAN بی‌سیم توضیح داده شده است. مهاجمان محلی یا راه‌ دور می‌توانند بدون نیاز به احراز هویت، از این آسیب‌پذیری‌ها بهره‌برداری کنند. سیسکو برای این محصولات، به‌روزرسانی نرم‌افزاری منتشر کرده ولی راه‌حل‌ها برای وصله‌ی آسیب‌پذیری‌ها هنوز در دسترس نیست. بیشتر این آسیب‌پذیری‌ها توسط خود سیسکو کشف شده و شواهدی مبنی بر بهره‌برداری از آن‌ها در دنیای واقعی وجود ندارد.

منبع:security week

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.