about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

انتشار شده در تاریخ

آسیب‌پذیری سوئیچ‌های GE

GE یک شرکت آمریکایی بوده که دفاتر زیادی در سراسر دنیا دارد.

به گزارش واحد متخصصین سایبربان؛ سوئیچ‌های اترنت سری ML800، سوئیچ‌های فشرده (compact) و صنعتی شده (به منظور کاربردهای صنعتی) هستند که به‌صورت خاص برای استفاده در تأسیسات صنعتی، پست‌ها و نقل و انتقالات محیطی مورداستفاده قرار می‌گیرد. این محصول به‌منظور پشتیبانی شبکه‌های با سرعت‌بالا با مدیریت کارایی و پشتیبانی پروتکل‌ها و تجهیزات صنعتی مورداستفاده قرار می‌گیرد. بر اساس گزارشی که این شرکت ارائه کرده است، این محصول در بخش‌های مختلفی چون زیرساخت‌های حیاتی، انرژی، سیستم‌های آب و فاضلاب و ... به کارگیری شده است. ضمناً این شرکت برآورد کرده است که این محصول به صورت جهانی مورد استفاده قرار گرفته است.

محققی به نام Eireann Leverett از شرکت IOActive دو آسیب‌پذیری را از سوئیچ‌های Multilink سری ML800 شرکت General Electric (GE) را شناسایی کرده است. شرکت GE Digital Energy این آسیب‌پذیری‌ها را تصدیق کرده است. از طرفی در این گزارش اعلام‌شده است که این آسیب‌پذیری‌ها سری های دیگری از این سوئیچ‌ها را (سوئیچ‌های اترنت) تحت تأثیر قرار داده است. به همین منظور شرکت General Electric سفت افزارهای بروز رسانی شده‌ای را ارائه کرده و به کاربران خود توصیه کرده است که سفت افزار سوئیچ‌ها را بروز رسانی کرده و پیکربندی سرورهای وبی خود را به‌منظور کاهش آسیب‌پذیری‌ها غیرفعال کنند. این آسیب‌پذیری‌ها به‌صورت عمومی قابل بهره‌برداری می‌باشد. لازم به ذکر است که این آسیب‌پذیری‌ها قابلیت بهره‌برداری از راه دور را دارد.

دسترسی به سوئیچ‌های Multilink ML800 شرکت GE را می‌توان از طریق عدم احراز هویت اعتبار hard-coded ایجاد کرد. علاوه بر این، دسترس‌پذیری نیز می‌تواند طی حمله از طریق دست‌کاری و ارسال بسته‌های مشخصی به وب سرور تحت تأثیر قرار گیرد که این کار منجر به پایین آمدن کارایی سوئیچ می‌شود. اگر حمله به‌این‌ترتیب ادامه پیدا کند، امکان دارد که وب سرور DoS کند. تأثیراتی که این آسیب‌پذیری برای سازمان‌ها ایجاد می‌کند، برای هر سازمان کاملاً منحصربه‌فرد بوده و به‌صورت case study باید مورد مطالعه قرار گیرد. بررسی تأثیرات به معماری شبکه، محیط عملیاتی و محصولات بستگی دارد.

تشریح آسیب‌پذیری به شرح زیر می‌باشد:

RESOURCE CONSUMPTION

استفاده از پکت های دستکاری شده می‌تواند دستگاه را مجبور کند که منابعش (resources) را تا زمانی که کارایی دستگاه پایین بیاید خالی کند. ارسال مکرر پکت های مخرب موجب می‌شود که منابع سوئیچ تخلیه شده و به‌منظور بهره‌برداری از دستگاه مجبور به راه‌اندازی مجدد (reboot) سیستم شود. شناسه CVE-2014-5418 به این آسیب‌پذیری اختصاص‌یافته است.

HARD-CODED KEY

با استفاده از کلید (key) خصوصی RSA به منظور رمزگشایی ترافیک SSL در سوئیچ، موجب می‌شود که کاربران مخرب به سفت افزار (firmware) دسترسی پیداکرده و بتوانند ترافیک را رمزگشایی کنند. شناسه CVE-2014-5419 به این آسیب‌پذیری اختصاص‌یافته است.

این آسیب‌پذیری‌ها قابلیت بهره‌برداری از راه دور را داشته و یک مهاجم با سطح مهارت پایین می‌تواند از این آسیب‌پذیری بهره‌برداری موفق داشته باشد.

شرکت GE به مشتریان خود پیشنهاد می‌کند که به منظور کاهش آسیب‌پذیری ارائه‌شده، سفت افزاری را در آدرس زیر آمده است را دانلود و نصب کنند.

ازآنجایی‌که حمله DoS به منظور تأثیر بر رابط‌های وبی به منظور پیکربندی تجهیزات می‌باشد، این شرکت توصیه می‌کند که رابط‌های وبی و کاربرانی که چه به‌صورت محلی و چه از راه دور می‌توانند سرورهای وبی را پیکربندی کنند، غیرفعال سازند. همچنین توصیه‌های بیشتری نیز در همین موضوع در آدرس زیر بیان‌شده است:

http://www.gedigitalenergy.com/products/support/multilink/MLSB1214.pdf

در ادامه به‌منظور برقراری امنیت بیشتر در شبکه، پیشنهاد می‌شود که اقدامات زیر انجام شود:

  • ایزوله کردن سیستم‌های کنترل صنعتی از اینترنت
  • شبکه سیستم‌های کنترل صنعتی و تجهیزات متصل به آن را پشت فایروال قرار داده و از شبکه اداری جدا کنیم
  • زمانی که اپراتورها نیاز به دسترسی از راه دور دارند، از VPN استفاده کنند (لازم به ذکر است که VPNها ممکن است آسیب‌پذیر باشند و باید به صورت پیوسته بروز رسانی شوند)

محصولات آسیب‌پذیر به شرح زیر می‌باشد.

  • سوئیچ‌های اترنت سری ML800/1200/1600/2400 نسخه 4.2.1 به قبل شرکت GE
  • سوئیچ‌های اترنت سری ML810/3000/3100 نسخه 5.2.0 به قبل شرکت GE
تازه ترین ها
افزایش
1404/04/21 - 12:20- آمریکا

افزایش 133 درصدی فعالیت هکرهای ایرانی علیه ایالات متحده

شبکه‌های نوزومی اعلام کرد که حملات سایبری ایران علیه ایالات متحده با افزایش ۱۳۳ درصدی همراه بوده و بخش حمل و نقل و تولید بیشترین آسیب را دیدند.

مشارکت
1404/04/21 - 11:57- اروپا

مشارکت امارات با هلند و بلژیک در حوزه فناوری‌های پیشرفته

هیئت اماراتی برای بررسی فرصت‌های همکاری در تحقیق و توسعه، فناوری‌های حیاتی، نوظهور و پیشرفته از هلند و بلژیک بازدید کرد.

مدیریت
1404/04/21 - 11:50- اروپا

مدیریت شنودهای اطلاعاتی در اسپانیا به کمک هوآوی

دولت اسپانیا قراردادهایی را با هوآوی برای مدیریت و ذخیره شنودهای آژانس اطلاعاتی منعقد کرد.