پیام ویژه

آخرين مطالب

هشدار دسترسی غیرمجاز به داده‌ها توسط یک آسیب‌پذیری خواندنی ها

هشدار دسترسی غیرمجاز به داده‌ها توسط یک آسیب‌پذیری
  بزرگنمايي:

پیام ویژه - ایسنا / یک آسیب‌پذیری امنیتی با شناسه Cisco DNA Center شناسایی شده است که از راه دور امکان دسترسی غیرمجاز را برای مهاجم فراهم می‌کند و می‌تواند به مهاجم اجازه دهد داده‌ها را در دستگاه قربانی مشاهده کرده و آن‌ها را تغییر دهد.
بارها اتفاق افتاده که برخی از وب‌سایت‌ها بر اثر حملات منع سرویس توزیع‌شده (DDOS) از دسترس خارج شوند. حملات دیداس به نحوی رخ می‌دهد که فرد مهاجم که قصد حمله به سرویسی را دارد، ترافیک بسیاری را که عمدتاً حاوی تقاضای کاذب است، روی یک سایت یا سرور می‌فرستد و باعث می‌شود آن سرویس‌دهنده دیگر نتواند جواب دهد و از کار بیفتد و یا از دسترس خارج شود.
در حالی که حملات دیداس خدمات را برای شرکت‌های بزرگ و افراد به‌طور یکسان مختل می‌کند، ISP‌ها در مقابل حملات با چالش‌های بیشتری روبه‌رو می‌شوند تا ترافیک‌های غیر قابل کشف و غیرطبیعی را مهار کنند. به گفته محققان حملات دیداس بدون سروصدا کار می‌کنند.
در همین رابطه، به تازگی یک آسیب‌پذیری امنیتی با شناسه CVE-2023-20223 و شدت 8.6 در Cisco DNA Center شناسایی شده است که از راه دور امکان دسترسی غیرمجاز را برای مهاجم فراهم می کند. این آسیب‌پذیری امنیتی می‌تواند به مهاجم اجازه دهد تا داده‌ها را در دستگاه قربانی مشاهده کرده و آن‌ها را تغییر دهد. Cisco DNA Center یک پلتفرم مدیریت شبکه توسعه یافته شرکت سیسکو (Cisco) است که جهت مدیریت اتوماسیون شبکه‌های سازمانی و ایجاد شبکه‌های معتمد و امن بر اساس مفهوم Software-Defined Networking (SDN) و Intent-Based Networking (IBN) طراحی شده است.
به‌طور کلی، Cisco DNA Center به سازمان‌ها کمک می‌کند تا شبکه‌های پیچیده‌ را به‌ صورت مؤثرتر و امن‌تر مدیریت کرده و از مزایای تکنولوژی‌های نوین شبکه مانند SDN و IBN استفاده کنند. این آسیب‌پذیری امنیتی مربوط به عدم کنترل دسترسی کافی درخواست‌های API است. مهاجم می‌تواند با استفاده از درخواست‌های API به‌طور دقیق، به دستگاه آسیب‌پذیری‌پذیر حمله کند و با بهره‌برداری موفق از آسیب‌پذیری مذکور داده‌های مدیریتی را در دستگاه تحت تأثیر، به صورت غیرمجاز بخواند و یا تغییر دهد.
محصولات تحت تأثیر
Cisco به تازگی به‌روزرسانی‌های نرم‌افزاری رایگانی برای نسخه‌های تحت تأثیر این آسیب‌پذیری منتشر کرده است که به‌طور موثر اثرات آن را کاهش می‌دهد. البته شایان ذکر است که این آسیب‌پذیری بر روی Cisco DNA Center ای که قابلیت Disaster Recovery بر روی آن فعال باشد، تأثیر خواهد گذاشت؛ همچنین ویژگی Disaster Recovery به‌طور پیش‌فرض غیرفعال است.

پیام ویژه

توصیه‌های امنیتی
بنابراین با توجه به موارد ذکر شده مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) توصیه می‌کند کاربران در اسرع وقت نسبت به ارتقاء پلتفرم Cisco DNA Center به نسخه‌های وصله‌شده اقدام کنند و مشتریانی که نمی‌توانند پلتفرم خود را به نسخه‌های وصله‌شده ارتقاء دهند، جهت کاهش این آسیب‌پذیری می‌توانند از روش‌های موقتی که در ادامه به آن‌ها اشاره شده است، استفاده کنند چراکه این راه‌حل‌ها ممکن است مخاطرات احتمالی را تا زمان ارتقاء Cisco DNA Center کاهش دهد. همچنین شرکت Cisco توصیه می‌کند کاربران در صورت نیاز، با مرکز پشتیبانی فنی این شرکت (TAC) تماس گرفته، راهنمایی و پشتیبانی لازم را دریافت کنند.
بررسی تنظیمات امنیتی: تنظیمات امنیتی Cisco DNA Center را بررسی و به‌روز کنید؛ این بررسی‌ها شامل کنترل‌های دسترسی، فایروال‌ها و سایر تنظیمات امنیتی می‌باشند.
غیرفعال کردن Disaster Recovery (در صورت لزوم) : اگر از قابلیت Disaster Recovery استفاده نمی‌کنید یا به استفاده از آن نیاز ندارید، می‌توانید این ویژگی را غیرفعال کنید. این کار ممکن است به کاهش آسیب‌پذیری کمک کند.
مدیریت دسترسی: اطمینان حاصل کنید که تنها افراد مجاز، به Cisco DNA Center دسترسی داشته و مدیریت دسترسی‌ها به دقت صورت گرفته است.
‫گفتنی است دو سال گذشته سیسکو در به‌روزرسانی خود سه آسیب‌پذیری خطرناک و بحرانی در سیستم‌عامل IOS XE را وصله کرد که امکان اجرای کد دلخواه از راه دور با دسترسی ادمین و اجرای حملات DoS را برای مهاجم در سیستم‌های آسیب‌پذیر فراهم می‌کرد.

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/1413903/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

گام تاکتیکی یا پایان یک منازعه دیرینه؟

چرا مذاکرات ایران و آمریکا پیشرفت مشهودی نداشته است؟

تعطیلی بانک‌ها در روزهای پنجشنبه تا پایان تابستان

بحران کم‏‌سوادی میان فقرا

بازگشت به قرنطینه و ماسک؟

موضع‌گیری علیه صادرات پنهان آب

سایه توافق بر دیوار بی‌اعتمادی؟

نوت 16 و نوت 16 پرو رونمایی شدند؛ گوشی‌های ارزشمند میزو با مشخصات چشمگیر

قالیباف فعلا برای ریاست مجلس رقیب ندارد

در خدمت و خیانت کنسرسیوم هسته‌ای

چرایی عقب‌نشینی همزمان آمریکا و چین

دلار نفتی؛ کشورهای جنوب خلیج‌فارس چگونه توسعه یافتند؟

پیش بینی قیمت دلار 24 اردیبهشت 1404

آغاز شمارش معکوس برای مستأجران / بیگی‌نژاد: اجاره مسکن با درآمد خانوارها متناسب نیست

مکرون و کوکایین؛ رسوایی یا شایعه‌سازی؟

یمن : فرودگاه بن گوریون را با موشک بالستیک هایپرسونیک هدف قرار دادیم

ایران 3.5 درجه گرمتر شد

سازمان غذا و دارو از اصلاح قیمت داروها خبر داد

تفاوت عجیب قیمت آرد آزاد و یارانه‌ای

اعتراض خریداران به تغییر قیمت در قراردادهای قطعی خودرو

قیمت خودروهای گروه بهمن

پیش‌بینی بورس چهارشنبه 24 اردیبهشت 1404

گزارشی از چرایی توقف حملات آمریکا به یمن

حضور خانوادگی مردم در نمایشگاه کتاب تهران

رییس سازمان غذا و دارو: قیمت داروها اصلاح می‌شود

پولدارها 29 برابر فقرا یارانه انرژی می‌گیرند

اجاره بها در تهران؛ مطالبه حداقل 20 تا 100 درصدی افزایش اجاره بها در مقایسه با سال گذشته را نشان می‌دهد

تعدیل نیروی گسترده در مایکروسافت؛ دست‌کم 6 هزار نفر اخراج می‌شوند

تأکید اردوغان بر کمک آنکارا برای توقف جنگ اوکراین

ترامپ بایدن شد؛ سردرگمی رئیس جمهور آمریکا در پیدا کردن مسیر!

واکنش‌ها به تغییر ساعت کار مدارس

وقتی سیب را به جای موز قالب می‌کنند!؛ واردات موز با مجوز سیب

قیمت نجومی گیلاس نوبرانه

واردات تلفن همراه مشمول دریافت ضمانت‌نامه بانکی در گمرک شد

نشست هم‌اندیشی کارشناسان حوزه آموزش شاهد و ایثارگر گلستان با حضور مدیرکل بنیاد شهید و امور ایثارگران استان گلستان

دیدار چهره به چهره مدیر کل بنیاد مازندران با جامعه ایثارگری قائمشهر

برگزاری نخستین همایش بین‌المللی مصدومین شیمیایی با تأکید بر دیپلماسی ایثار و حمایت وزارت امور خارجه

پسر عموی مست، عشق دختر عمویش را کشت

کارشناس اورژانس ناجی دختر 6 ساله شد

برق اتمی نیروگاه بوشهر به مدار می‌آید

استاد دانشگاه جرج واشنگتن: ایران مهم‌ترین محور سفر ترامپ است

هشدار سطح نارنجی هواشناسی/آماده‌باش هلال‌احمر در شمال غربی و غرب کشور

برخورد دو پژو 405 سه قربانی گرفت

11 بانک روسی از کارت‌های ایرانی پشتیبانی می‌کنند، رونمایی از شبکه شتاب ایران و میر روسیه

رقم عجیب زیان صنعت کشور از قطعی برق؛ بیش از 20 میلیارد دلار

ساعت ارزان امیزفیت بیپ وارد بازارهای بیشتری می‌شود

شلیک موشک از یمن به اراضی اشغالی

ادعای تل‌آویو درباره تلاش برای ترور محمد السنوار

ترامپ: عربستان به توافق ابراهیم می‌پیوندد

وزیر نیرو: سدها خالیست؛ چرا علما فکری نمی‌کنند؟