آخرین مطالب

هشدار مرکز ماهر؛

نشت اطلاعات حساس کاربران در مسیریاب سیسکو/ لزوم بروزرسانی تجهیزات علمی و دانشگاهی

نشت اطلاعات حساس کاربران در مسیریاب سیسکو/ لزوم بروزرسانی تجهیزات

  بزرگنمایی:
تبسم مهر - مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای نسبت به آسیب پذیری تجهیزات تحت وب «سیسکو» که نشت اطلاعات حساس کاربران را به همراه دارد، هشدار داد.

تبسم مهر - مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای نسبت به آسیب پذیری تجهیزات تحت وب «سیسکو» که نشت اطلاعات حساس کاربران را به همراه دارد، هشدار داد.

به گزارش خبرنگار مهر ، مرکز ماهر با هشدار نسبت به آسیب‌پذیری‌هایی با درجه اهمیت بالا در Cisco RV320/RV325 اعلام کرد: تجهیزات مسیریاب و روتر سیسکو شامل Cisco Small Business RV320 و RV325 Dual Gigabit Wan VPN Router دارای دو ‫آسیب‌پذیری با درجه اهمیت بالا هستند که یکی از آنها از نوع نشت اطلاعات حساس و دیگری از نوع تزریق دستور است.
این مرکز اوایل امسال نیز نسبت به آسیب پذیری گسترده تجهیزات تحت وب سیسکو هشدار داده بود.
آسیب‌پذیری نشت اطلاعات حساس
این آسیب‌پذیری با شناسه CVE-2019-1653 در رابط تحت وب تجهیزات سیسکو نهفته است و به مهاجم احراز هویت نشده راه دور، اجازه استخراج اطلاعات حساس را می‌دهد. این آسیب‌پذیری ناشی از کنترل دسترسی نامناسب URLها است. مهاجم می‌تواند بدین وسیله به اطلاعات پیکربندی یا اشکال‌زدایی (debug) تجهیزات دست یابد.
آسیب‌پذیری تزریق دستور
این آسیب‌پذیری که شناسه CVE-2019-1652 به آن اختصاص یافته است نیز، ریشه در رابط تحت وب این تجهیزات دارد. منشاء آسیب‌پذیری، اعتبارسنجی نادرست ورودی کاربر است. مهاجم می‌تواند با ارسال درخواست مخرب POST از این نقص بهره‌برداری کند. با بهره‌برداری موفق می‌توان دستورات دلخواه را در قالب کاربر root روی shell لینوکس تجهیزات اجرا کرد. بهره‌برداری از این آسیب‌پذیری نیازمند احراز هویت است.
کد بهره‌برداری از آسیب‌پذیری‌های فوق به طور عمومی منتشر شده است. همان طور که گفته شد، می‌توان با استفاده از آسیب‌پذیری اول، اطلاعات تجهیز از جمله اطلاعات کاربری درهم‌سازی (hash) شده را استخراج کرد. سپس می‌توان با شکستن hash، اطلاعات کاربری را به دست آورده و از آسیب‌پذیری دوم بهره‌برداری کرد.
مرکز ماهر اعلام کرد: ‫سیسکو برای رفع آسیب‌پذیری‌های نامبرده، به روزرسانی‌هایی برای سخت‌افزار تجهیزات فوق منتشر کرده است. برای مصونیت از هر دو آسیب‌پذیری باید از نسخه 1.4.2.20 به بالا استفاده کرد.
نسخه‌های به روزشده از اینجا قابل دریافت است.


نظرات شما

ارسال دیدگاه

Protected by FormShield

lastnews

دوره های پاییزه ی موسسه تبسم مهر

آغاز تولید فیلم کوتاه چوپان با مجری طرحی موسسه فرهنگی هنری تبسم مهرنیکان

مدیرعامل صندوق اعتباری هنر خطاب به صدابردار سینمای ایران: دست های مهربانت را به گرمی می فشاریم/ تجلیل از یک عمر سخت‌کوشی همسر استاد شاهوردی

ادبیات آذری را جدا از ادبیات فارسی نمی‌دانیم/ حمایت از اصحاب فرهنگ و هنر را وظیفه خود می‌دانیم

مجارستان: ضدحملات اوکراین «حمام خون» به‌راه می‌اندازد

نه بیرانوند از پرسپولیس می‌رود نه بازیکن دیگری/ شرط ماندن یحیی

بدرقه تیم فوتبال نوجوانان با حضور امیر قلعه نویی و عنایتی

اسرائیل با نقص جدی کادر پزشکی و بیمارستانی روبروست

افزایش شمار جان‌باختگان تصادف قطار در هند به 288 نفر

دشمنان تلاش می‌کنند نسل جوان را نسبت به روحانیت بدبین کنند

انتخاب موقت اعضای هیات اجرایی کارگروه هنرمندان انجمن خادمان قرآن

قیمت سکه و طلا 10 خرداد 1402/ ریزش قیمت ادامه دارد

ایران کشوری کاملاً امن و مقصدی مطمئن و جذاب برای گردشگران است

تولید نفت ایران به 2 میلیون و 750 هزار بشکه در روز رسید

ورود منابع، کاهش نرخ ارز را همراه خواهد داشت

سریال ماورایی ده‌نمکی به‌زودی کلید می‌خورد/ در تدارک «رستگاری»

وجود 700 اسیر فلسطینی بیمار در زندان‌های رژیم صهیونیستی

ارائه وام عتبات عالیات به دانشجویان تا سقف 5 میلیون تومان

زلزله 4.8 ریشتری سرخس خراسان رضوی را لرزاند

افزایش رگبار باران در 10 استان کشور

واریز 20 درصد اضافه یارانه کالابرگ سه دهک کم‌درآمد از امروز

ترافیک نیمه‌سنگین در محور چالوس

آماده مقابله با هرگونه تعرض دشمنان به آرمان‌های امام (ره) هستیم

برگزاری دوره های آموزشی بازیگری با حضور استاد ارجمند آقای امید زندگانی

ارتش رژیم صهیونیستی به خودروی زرهی «ایتان »مجهز می‌شود

عالیترین مقام کشور ترکمنستان سه شنبه به تهران می‌آید

مخبر: ایران نگاه ویژه‌ای نسبت به مناسبات خود با عمان دارد

«بازی» ایرانی برگزیده جشنواره ایتالیایی شد

افزایش نرخ تاکسی‌های اینترنتی باید به تصویب شورای شهر برسد

دستگیری ماموران قلابی در تهران

برنامه‌ریزی دستگاه‌ها برای اوقات‌ فراغت جوانان

شناسایی 82 بیمار جدید کرونایی در کشور/ 2 نفر فوت شدند

قیمت سکه و طلا 7 خرداد 1402/سکه به 30میلیون و 600 هزار تومان رسید

تذکر فرمانده نیروی زمینی ارتش به همسایگان شرقی

کوروش زارعی در تدارک یک نمایش میدانی بزرگ/ اجرا در حوزه دفاع مقدس

شرط «یک سال رهن بودن سند خودرو» حذف شد

بانک‌ها اشتیاق به مال‌سازی دارند نه اعطای وام مسکن

سازمان لیگ: سهمیه تماشاگران استقلال و پرسپولیس برابر است

استقلال دست‌بردار داوری نیست/کنایه به پرسپولیس و فشار به فدراسیون

هادی ساعی برترین تکواندوکار المپیک 2008 پکن شد

مهاجم 16 ساله پورتو: الگوی من مهدی طارمی است

هوای تهران آلوده شد/ افزایش شاخص ذرات معلق

درخواست حجت الاسلام قرائتی از رییس جمهور

مهلت ثبت‌نام هنرمندان در سامانه نهضت ملی مسکن تمدید شد

توصیه‌های وزارت حج و عمره عربستان خطاب به میهمانان خانه خدا

انهدام ده‌ها مخفیگاه داعش در 3 استان عراق

یک مرزبان ایرانی در درگیری امروز با طالبان به شهادت رسید

کشف 250 هزار دلار غیرقانونی از یک شرکت خصوصی در سعادت آباد

با دستیاری به نام تاکو؛ تیک تاک با هوش مصنوعی پاسخ جستجوی کاربران را می دهد

رئیسی در دیدار دبیرکل اوپک: اعضای اوپک با تقویت انسجام مانع اختلاف‌اندازی غربی‌ها شوند