about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

به‌تازگی یک باگ امنیتی از نرم‌افزار PAN-OS افشاشده که به هکرها اجازه دور زدن فایروال و VPN این نرم‌افزار را می‌دهد.

به گزارش کار گروه امنیت سایبربان؛ فرماندهی سایبری امریکا اخیراً هشدار داده گروه‌های هکری تحت حمایت دولت‌های خارجی احتمالاً از یک باگ امنیتی جدید در نرم‌افزار PAN-OS که در زمینه فایروال و وی پی ان فعال است، سوءاستفاده خواهند کرد.

فرماندهی سایبری امریکا به‌تازگی در توئیتی نوشت:

لطفاً آسیب‌پذیری CVE-2020-2021 را سریعاً از تمام دستگاه‌هایی که تحت تأثیر قرارگرفته‌اند برطرف کنید، به‌خصوص دستگاه‌هایی که از SALM استفاده می‌کنند.

این فرماندهی در ادامه افزود:

گروه‌های هکری دولت ملت احتمالاً و به‌زودی از این آسیب‌پذیری سوءاستفاده خواهند کرد.

CVE-2020-2021 یک آسیب‌پذیری 10/10

آسیب‌پذیری، ازنظر فنی دور زدن احراز هویت است که به هکرها اجازه می‌دهد بدون نیاز به ارائه مدارک معتبر به دستگاه قربانی دسترسی پیدا کنند.

مقامات فرماندهی سایبری امریکا بسیار نگران هستند؛ زیرا آسیب‌پذیری CVE-2020-2021 جزء باگ‌های امنیتی نادری است که در سیستم ارزیابی آسیب‌پذیری (CVSSv3) 10 از 10 کسب کرده است. این بدان معناست که از طرفی این آسیب‌پذیری برای بهره‌برداری آسان است زیرا نیازی به مهارت فنی پیشرفته ندارد و از طرفی از طریق اینترنت از راه دور قابل بهره‌برداری است.

هکرها پس از ورود به سیستم قربانی می‌توانند از طریق این باگ تنظیمات و ویژگی‌های نرم‌افزار PAN-OS را تغییر دهند. اگرچه این تغییرات بی‌ضرر به نظر می‌رسد و عواقب ناچیزی دارد؛ اما مسئله اصلی این باگ امنیتی است زیرا از آن می‌توان برای غیرفعال کردن فایروال‌ها یا وی پی ان ها استفاده کرد و تمام دستگاه‌های حاوی نرم افزار PAN-OS را غیرفعال کرد.

لزوم قرارگیری دستگاه‌های حاوی نرم‌افزار PAN-OS در یک پیکربندی خاص

مقامات نرم‌افزار PAN-OS در پیامی امنیتی اعلام کردند:

ازآنجاکه برای سوءاستفاده از این باگ، دستگاه‌های حاوی نرم‌افزار PAN-OS باید در یک تنظیم خاص باشند؛ لذا این موضوع باعث کاهش تعداد حمله هکرها می‌شود.

به گفته مهندسان این نرم‌افزار در صورت غیرفعال بودن گزینه تأیید هویت (Validate Identity Provider Certificate) یا در صورت فعال بودن گزینه تأیید امنیت (Security Assertion Markup Language) می‌توان از این آسیب‌پذیری استفاده کرد.

دستگاه‌هایی که دارای این دو گزینه بوده و طبیعتاً در معرض حملات قرار دارند شامل سیستم‌های زیر می‌شوند:
 GlobalProtect Gateway
 GlobalProtect Portal
 GlobalProtect Clientless VPN
 Authentication and Captive Portal
 PAN-OS next-generation firewalls (PA-Series, VM-Series) and Panorama web interfaces
 Prisma Access systems

این دو تنظیم به‌طور پیش‌فرض در وضعیت آسیب‌پذیر قرار ندارند؛ اما کاربر باید به‌صورت دستی این تنظیمات را بررسی کند زیرا ممکن است پیش‌فرض تنظیمات برخی دستگاه‌ها در وضعیت آسیب‌پذیر قرارگرفته باشد.

بااین‌حال، به گفته ویل دورمن (Will Dormann)، تحلیلگر آسیب‌پذیری امنیتی، چندین دفترچه راهنما به دارندگان نرم‌افزار PAN-OS آموزش می‌دهند هنگام استفاده از ارائه‌دهندگان هویت شخص ثالث مانند استفاده از تأیید هویت Duo در دستگاه‌های حاوی PAN-OS یا استفاده از راه‌حل‌های تأیید هویت شخص ثالث در Centrify، Trusona و Okta تنظیمات خاصی را اعمال کنند.

این بدان معناست که گرچه این آسیب‌پذیری در نگاه اول به دلیل پیکربندی پیچیده برای بهره‌برداری بی‌ضرر به نظر می‌رسد؛ اما هستند دستگاه‌هایی که در این حالت آسیب‌پذیری پیکربندی‌شده‌اند، به‌ویژه که بخش‌های دولتی و خصوصی به‌طور گسترده از احراز هویت Duo استفاده می‌کنند.

درنتیجه، به دارندگان نرم‌افزار PAN-OS توصیه می‌شود، در صورت کارکردن دستگاه‌های آن‌ها در وضعیت آسیب‌پذیر، فوراً تنظیمات دستگاه را بررسی کرده و آخرین تغییرات ارائه‌شده توسط مسئولان نرم‌افزار PAN-OS را اعمال کنند.

به دنبال افشای آسیب‌پذیری اخیر، بسیاری از چهره‌های سرشناس جامعه امنیت سایبری امریکا با بازتاب هشدار فرماندهی سایبری این کشور از مدیران سیستم‌ها خواسته‌اند هرچه سریع‌تر تغییرات لازم در دستگاه‌های حاوی نرم‌افزار PAN-OS را اعمال کنند.

منبع:

تازه ترین ها
تصمیم‌گیری
1404/05/30 - 11:03- آسیا

تصمیم‌گیری درباره جریمه اس کی تلکام

نهاد ناظر حفاظت از داده‌ها روز پنجشنبه اعلام کرد هفته آینده جلسه‌ای عمومی برگزار خواهد کرد تا درباره اعمال جریمه علیه شرکت اس کی تلکام به‌دلیل یک نقض امنیتی بزرگ که ده‌ها میلیون مشتری را تحت تأثیر قرار داده است، تصمیم‌گیری کند.

محدودیت
1404/05/30 - 10:34- آسیب پذیری

محدودیت دسترسی شرکت‌های چینی توسط مایکروسافت

مایکروسافت اعلام کرد که دسترسی برخی شرکت‌های چینی به سیستم هشدار زودهنگام خود برای آسیب‌پذیری‌های امنیت سایبری را محدود کرده است.

اتهام
1404/05/30 - 10:24- جرم سایبری

اتهام به جوان آمریکایی در پرونده رپربات

وزارت دادگستری ایالات متحده اعلام کرد یک مرد ۲۲ ساله اهل اورگن به اتهام راه‌اندازی یک سرویس قدرتمند بات‌نت اجاره‌ای که برای انجام صدها هزار حمله سایبری در سراسر جهان استفاده شده است، تحت پیگرد قضایی قرار گرفته است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.