about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

انتشار شده در تاریخ

آلودگی جهانی در مادربرد سوپرمیکرو

وجود یک آسیب‌پذیری در مادربردهای شرکت سوپرمیکرو باعث شده است تا سرورهای سراسر جهان مورد نفوذ واقع شوند.

به گزارش کارگروه حملات سایبری سایبربان؛ محققان شرکت «اکلیپسیم» (Eclypsium) اعلام کرد که ده‌ها هزار سرور سراسر جهان که از مادربردهای سوپرمیکرو (Supermicro) استفاده می‌کنند آسیب‌پذیر بوده و اجازه‌ی دسترسی از راه دور را به هکر می‌دهند. این مجموعه از نقص‌ها «USBAnywhere» نام دارند.

آسیب‌پذیری‌های یاد شده به هکر اجازه می ده تا «کنترلر مدیریت برد مرکزی» (BMC) را در 3 محصول سوپر میکرو با نام‌های «X9»، «X10» و «X11» در دست بگیرد. در این حمله مهاجم به سادگی با سرور ارتباط برقرار کرده و به شکلی مجازی هرگونه ابزاری را از طریق درگاه USB، به سرور موردنظر متصل کند.

کنترلر مدیریت برد مرکزی، یک پردازنده خدماتی اختصاصی برای نظارت روی وضعیت فیزیکی، رایانه، سرور شبکه یا دیگر سخت‌افزارهایی است که به واسطه حسگرها و ابزارهای ارتباطی از طریق لینکی مستقل با ادمین متصل می‌شود. این قطعه معمولاً در مادربرد یا مدارهای اصلی یک ابزار وجود دارد. مدیران شبکه از طریق این سخت‌افزار به شبکه متصل می‌شوند و علاوه بر موارد یاد شده، اقداماتی مانند بروزرسانی سیستم‌عاملی، فرم‌ویر را انجام می‌دهند. برای نمونه امکان راه‌اندازی ایمیج‌هایی مجازی در قالب ابزارهای USB وجود دارد.

در سخت‌افزارهای X9، X10 و X11 زمانی که به منظور دسترسی از راه دور رسانه‌های مجازی متنی را برای تأیید ارسال می‌کنند، بیشتر ترافیک شبکه دارای رمزنگاری نیستد. همچنین بخش‌های رمزنگاری شده نیز از الگوریتم‌های ضعیفی بهره می‌برند. به همین دلیل هکر قادر خواهد بود به‌سادگی آن‌ها را شنود کرده، موارد امنیتی را دور بزند یا داده‌ها را دست‌کاری کند. از طرفی پس از پایان کار تعدادی از پیوندهای ایجاد شده همچنان باز و به صورت آنلاین باقی می‌مانند که خطر نفوذ به سیستم را افزایش می‌دهد.

اکلیپسیم توضیح داد تاکنون حداقل 47 هزار سرور آسیب‌پذیر در سراسر جهان شناسایی شده است. کشورهای آمریکا، روسیه، هلند، آلمان، چین، انگلیس، کانادا، کره جنوبی، ترکیه و اکراین بیشترین آلودگی USBAnywhere را تجربه کرده‌اند. در ادامه می‌توان نقشه مناطق آلوده را در سطح جهان مشاهده کرد.

Paragraphs
آلودگی
آلودگی جهانی در مادربرد سوپرمیکرو
تازه ترین ها
اخراج
1404/06/25 - 16:42- سایرفناوری ها

اخراج پیمانکاران هوش مصنوعی توسط گوگل

گوگل بیش از ۲۰۰ پیمانکار هوش مصنوعی را اخراج کرد.

ارزش
1404/06/25 - 15:21- سایرفناوری ها

ارزش بازار آلفابت تریلیون دلاری شد

شرکت آلفابت به ارزش بازار بالای ۳ تریلیون دلار آمریکا رسید.

تهدید
1404/06/25 - 14:24- سایرفناوری ها

تهدید بیت‌کوین توسط پیشرفت‌های کوانتومی

پیشرفت‌های کوانتومی می‌تواند بیت‌کوین را در دهه ۲۰۳۰ تهدید کند.