پرش به محتوا
آخرین اخبار
سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix
اخبار

رفع آسیب‌پذیری ۲۰ ساله Kerberos

مرداد ۵, ۱۳۹۶ نوشتهٔ tech2 tech2 بدون نظر

کمیته رکن چهارم – آسیب‌پذیری Kerberos با عمری ۲۰ ساله این هفته برای سامانه‌های مایکروسافتی و لینوکسی وصله شد.

 آسیب‌پذیری Kerberos این هفته برای سیستم‌عامل‌های مایکروسافتی و لینوکسی وصله شد. این آسیب‌پذیری به نامOrpheus’ Lyre نیز شناخته می‌شود و عمر آن به ۲۰ سال می‌رسد. در اساطیر یونانی Orpheus با استفاده از موسیقی چنگ (Lyre) خود و خواباندنCerberus توانست از آن عبور کند. با استفاده از این آسیب‌پذیری نیز می‌توان از سامانه Kerberos عبور کرد؛ به همین دلیل این نام برای آن انتخاب شده است.

این آسیب‌پذیری دارای کد CVE-2017-11103 است که در صورت استفاده، هکر می‌تواند از سامانه احراز هویت Kerberos عبور کند. این آسیب‌پذیری در شبکه محلی (LAN) قابل استفاده است و باعث ارتقای سطح دسترسی می‌شود.

حفره امنیتی موجود در سامانه احراز هویت Kerberos به دلیل نحوه مدیریت پیام‌های احراز هویتی است. محققان امنیتی دریافتند Kerberos متادیتای مورد نیاز را از بلیت‌های Key Distribution Center آشکار (رمزنشده( انتخاب می‌کند. به‌منظور رفع این آسیب‌پذیری در پیاده‌سازی Kerberos باید بسترهای (Fields) رمزنشده از سامانه Kerberos حذف شوند تا درخواست و پاسخ به‌صورت رمز شده انتخاب شوند. بلیت‌های رمزشده در enc_part و بلیت‌های رمزنشده در بخش ticket قرار دارند. در وصله این بخش‌های آشکار حذف شده‌اند.

آسیب‌پذیری Kerberos بر روی هر ۵ نوع پیاده‌سازی مختلف آن وجود دارد. از انواع پیاده‌سازی‌های Kerberos می‌توان به دو نوع مایکروسافتی و Heimdalاشاره کرد.

منبع: سایبربان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.