about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

انتشار شده در تاریخ

آسیب‌پذیری سامانه SCADA شرکت CAREL

به گزارش واحد متخصصین سایبربان؛ CAREL شرکت تهیه زیرساخت‌های سامانه SCADA ایتالیایی است که در چهار کشور دنیا نمایندگی فروش محصولات دارد. محصول آسیب‌پذیر PlantVisorEnhanced در تجهیزات اسکادا SCADA مورد استفاده قرار می‌گیرد. مطابق بر گزارش این شرکت محصول آسیب‌پذیر در بخش‌های امکانات تجاری و انرژی مورد استفاده قرار می‌گیرد. این شرکت برآورد می‌کند که محصولاتش در سراسر دنیا مورد استفاده قرار می‌گیرند.
محققان کدهای احراز هویت شده‌ای را که توسط آسیب‌پذیری bypass در برنامه PlantVisor شرکت CAREL بود شناسایی کردند.
این آسیب‌پذیری قابلیت بهره‌برداری از راه دور را دارد.
تشریح آسیب‌پذیری
این آسیب‌پذیری دستگاهای متصل به اینترنت را تحت تأثیر قرار می‌دهد، با اتصال سامانه به اینترنت کاربر غیرمجاز می‌تواند به فایل‌های خاص دسترسی داشته باشد اگرچه با اجرای کدهای احراز هویت شده مراجعه شود.
شناسه‌ی CVE-2015-0867 با درجه اهمیت 7.5 به این آسیب‌پذیری اختصاص داده‌شده است.
این آسیب‌پذیری قابلیت بهره‌برداری از راه دور را دارد. مهاجمانی با سطح مهارت پایین قادر به بهره‌برداری از این آسیب‌پذیری هستند.
به کاربران پیشنهاد می‌شود که برای به حداقل رساندن قرار گرفتن در معرض این حملات اقدامات زیر را انجام دهید.
•    جدا کردن سامانه‌های کنترل صنعتی از اینترنت.
•    شبکه سامانه‌های کنترل صنعتی و تجهیزات متصل به آن را پشت دیوار آتشین قرار داده و از شبکه اداری جدا کنیم.
•    زمانی که اپراتورها نیاز به دسترسی از راه دور بر روی محصول رادارند، از VPN استفاده کنند (لازم به ذکر است که ممکن است VPN‌ها آسیب‌پذیر باشند و باید به‌صورت پیوسته به‌روزرسانی شوند).
تأثیرات
کاربر غیرمجاز می‌تواند به فایل‌های خاص با استفاده از bypass authorization دسترسی داشته باشد.
تأثیراتی که این آسیب‌پذیری برای سازمان‌ها ایجاد می‌کند، برای هر سازمان کاملاً منحصربه‌فرد بوده و باید به‌صورت جزئی موردمطالعه قرار گیرد. بررسی تأثیرات به معماری شبکه، محیط عملیاتی و محصولات بستگی دارد.
محصول آسیب‌پذیر
به گزارش این شرکت نسخه در حال اجرا آسیب‌پذیر است.

 

 

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد