about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

آسیب پذیری محصولات شرکت زیمنس

در همین راستا، شرکت زیمنس firmware جدیدی را جهت کاهش این آسیب پذیری ساخته و آن را به مراکز حفاظت از زیر ساخت های صنعتی ارائه کرده است. بهره برداری موفق از این آسیب پذیری موجب می شود که CPU به صورت خودکار restart شده و در حالت stop باقی بماند که برای برگرداندن CPU به حالت عادی باید آن را به صورت دستی به حالت run تغییر دهیم.

بررسی تاثیر این آسیب پذیری بستگی به عوامل مختلفی چون معماری شبکه، محیط عملیاتی و تولید محصول وابسته می باشد. لازم به ذکر است که بررسی تاثیر این آسیب پذیری برای هر سازمان باید به صورت اختصاصی می باشد.

NUMERIC ERROR

بسته های TCP اگر با یک دستور خاص ارسال شود، باعث می شود سیستم DOS شود.

بهره برداری از این آسیب پذیری از راه دور امکان داشته و یک مهاجم با مهارت متوسط می تواند از آن استفاده کند.

به منظور کاهش این آسیب پذیری، شرکت زیمنس firmware را بروز رسانی کرده و به تمامی کاربران خود توصیه کرده است که از آدرس زیر سیستم های خود را بروز کنند.

http://support.automation.siemens.com/WW/llisapi.dll?func=cslib.csinfo&lang=en&objid=98164677&caller=view

ضمنا این شرکت پیشنهاد کرده است که اجزای آلوده شده را در شبکه ای محافظت شده به کار گیری کنند.

ICS-CERT راه کارهایی را برای کاهش این آسیب پذیری ارائه به شرح زیر کرده است:

  • ایزوله کردن سیستم های کنترل صنعتی از اینترنت
  • شبکه سیستم های کنترل صنعتی و تجهیزات متصل به آن را پشت فایروال قرار داده و  از شبکه اداری جدا کنیم
  • زمانی که اپراتور ها نیاز به دسترسی از راه دارند، از VPN استفاده کنند (لازم به ذکر است که VPNها ممکن است آسیب پذیر باشند و باید به صورت پیوسته بروز شوند)

محصولات آسیب پذیر به شرح زیر می باشد:

  • SIMATIC S7-1500 CPU نسخه 1.6 به قبل

زیمنس یک شرکت بین المللی بوده که دفتر مرکزی آن در مونیخ می باشد.

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد