پرش به محتوا
آخرین اخبار
حملات فیشینگ Passkey حساب‌های Microsoft ۳۶۵ را هدف گرفته‌اند سوءاستفاده هکرها از Claude در حملات سایبری اپل نحوه حفاظت از حریم خصوصی قابلیت‌های شنیداری سیری را توضیح داد Salesforce مدیریت عامل‌های هوش مصنوعی را ساده‌تر می‌کند افزونه Data تحلیل اطلاعات را در ChatGPT ساده‌تر می‌کند ابزار جدید Anthropic تأثیر هوش مصنوعی بر مشاغل را بررسی می‌کند GitHub Copilot تا ۲۵ مشکل کدنویسی را هم‌زمان اصلاح می‌کند گوگل ابزارهای هوش مصنوعی جدیدی به Gmail و Docs اضافه کرد حملات فیشینگ Passkey حساب‌های Microsoft ۳۶۵ را هدف گرفته‌اند سوءاستفاده هکرها از Claude در حملات سایبری اپل نحوه حفاظت از حریم خصوصی قابلیت‌های شنیداری سیری را توضیح داد Salesforce مدیریت عامل‌های هوش مصنوعی را ساده‌تر می‌کند افزونه Data تحلیل اطلاعات را در ChatGPT ساده‌تر می‌کند ابزار جدید Anthropic تأثیر هوش مصنوعی بر مشاغل را بررسی می‌کند GitHub Copilot تا ۲۵ مشکل کدنویسی را هم‌زمان اصلاح می‌کند گوگل ابزارهای هوش مصنوعی جدیدی به Gmail و Docs اضافه کرد
اخبار

آسیب‌پذیریِ اجرای کد از راه دور، میلیون‌ها دستگاه اینترنت اشیاء را در معرض خطر قرار داده است

تیر ۳۰, ۱۳۹۶ نوشتهٔ tech2 tech2 بدون نظر

کمیته رکن چهارم – محققان امنیتی یک آسیب‌پذیریِ حیاتی اجرای کد از راه دور را در یک کتابخانه‌ی نرم‌افزاری متن‌باز کشف کردند که در بسیاری از دستگاه‌های اینترنت اشیاء مورد استفاده قرار گرفته است. بهره‌برداری از این آسیب‌پذیری می‌تواند میلیون‌ها دستگاه متصل به اینترنت را در معرض خطر قرار دهد. 

این آسیب‌پذیری با شناسه‌ی CVE-۲۰۱۷-۹۷۶۵ توسط یکی از محققان از شرکت استارتاپ Senrio کشف شده است. این آسیب‌پذیری در یک کتابخانه‌ی توسعه‌ی نرم‌افزار با نام gSOAP وجود دارد که یک ابزار کدنویسیِ خودکار برای  C/C++ پیشرفته برای توسعه‌ی سرویس‌های وب و برنامه‌های کاربردیِ XML است. 

این آسیب‌پذیری با نام Devil’s Ivy یک اشکال سرریز بافر است که به مهاجمِ راه دور امکان فروپاشیِ دائمون SOAP WebServices را داده و می‌تواند برای اجرای کدهای دلخواه بر روی دستگاه آسیب‌پذیر مورد بهره‌برداری قرار بگیرد. این آسیب‌پذیری زمانی توسط این محقق امنیتی کشف شد که بر روی یک دوربین اینترنتی متعلق به شرکت Axis در حال تجزیه و تحلیل بود. 

شرکت Axis وجود این آسیب‌پذیری را تأیید کرده و گفته است که بر روی ۲۵۰ مدل از دوربین‌های این شرکت، این آسیب‌پذیری وجود دارد. این شرکت به مشتریان و شرکای تجاری خود در مورد این آسیب‌پذیری اطلاع‌رسانی کرده و در تاریخ ۶ جولای وصله‌ها و به‌روزرسانی‌هایی را برای ثابت‌افزارهای این دستگاه‌ها منتشر کرده است. 

محققان امنیتی معتقدند بهره‌برداریِ آن‌ها بر روی دستگاه‌های شرکت‌های دیگر مانند سیسکو، هیتاچی و دیگر شرکت‌ها نیز به خوبی کار خواهد کرد. شرکت Axis به سرعت وجود این آسیب‌پذیری را به شرکتی که از این کتابخانه نگهداری می‌کند با نام Genivia اطلاع داد. این شرکت نیز در تاریخ ۲۱ ژوئن وصله‌های مربوط به آن را منتشر کرد. 

دستگاه‌های اینترنت اشیاء معمولاً دارای پیوندهای بسیار ضعیف و آسیب‌پذیر در سطح شبکه هستند و مهاجمان می‌توانند با سوءاستفاده از این ضعف‌ها، به شبکه‌های امن نفوذ کنند. بنابراین توصیه می‌کنیم همیشه دستگاه‌های اینترنت اشیاء را به‌روزرسانی کرده و آن‌ها را طوری پیکربندی کنید که در سطح اینترنت قابل دسترسی نباشند. 

منبع : news.asis.io

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.