پیام ویژه

آخرين مطالب

هشدار دسترسی غیرمجاز به داده‌ها توسط یک آسیب‌پذیری خواندنی ها

هشدار دسترسی غیرمجاز به داده‌ها توسط یک آسیب‌پذیری
  بزرگنمايي:

پیام ویژه - ایسنا / یک آسیب‌پذیری امنیتی با شناسه Cisco DNA Center شناسایی شده است که از راه دور امکان دسترسی غیرمجاز را برای مهاجم فراهم می‌کند و می‌تواند به مهاجم اجازه دهد داده‌ها را در دستگاه قربانی مشاهده کرده و آن‌ها را تغییر دهد.
بارها اتفاق افتاده که برخی از وب‌سایت‌ها بر اثر حملات منع سرویس توزیع‌شده (DDOS) از دسترس خارج شوند. حملات دیداس به نحوی رخ می‌دهد که فرد مهاجم که قصد حمله به سرویسی را دارد، ترافیک بسیاری را که عمدتاً حاوی تقاضای کاذب است، روی یک سایت یا سرور می‌فرستد و باعث می‌شود آن سرویس‌دهنده دیگر نتواند جواب دهد و از کار بیفتد و یا از دسترس خارج شود.
در حالی که حملات دیداس خدمات را برای شرکت‌های بزرگ و افراد به‌طور یکسان مختل می‌کند، ISP‌ها در مقابل حملات با چالش‌های بیشتری روبه‌رو می‌شوند تا ترافیک‌های غیر قابل کشف و غیرطبیعی را مهار کنند. به گفته محققان حملات دیداس بدون سروصدا کار می‌کنند.
در همین رابطه، به تازگی یک آسیب‌پذیری امنیتی با شناسه CVE-2023-20223 و شدت 8.6 در Cisco DNA Center شناسایی شده است که از راه دور امکان دسترسی غیرمجاز را برای مهاجم فراهم می کند. این آسیب‌پذیری امنیتی می‌تواند به مهاجم اجازه دهد تا داده‌ها را در دستگاه قربانی مشاهده کرده و آن‌ها را تغییر دهد. Cisco DNA Center یک پلتفرم مدیریت شبکه توسعه یافته شرکت سیسکو (Cisco) است که جهت مدیریت اتوماسیون شبکه‌های سازمانی و ایجاد شبکه‌های معتمد و امن بر اساس مفهوم Software-Defined Networking (SDN) و Intent-Based Networking (IBN) طراحی شده است.
به‌طور کلی، Cisco DNA Center به سازمان‌ها کمک می‌کند تا شبکه‌های پیچیده‌ را به‌ صورت مؤثرتر و امن‌تر مدیریت کرده و از مزایای تکنولوژی‌های نوین شبکه مانند SDN و IBN استفاده کنند. این آسیب‌پذیری امنیتی مربوط به عدم کنترل دسترسی کافی درخواست‌های API است. مهاجم می‌تواند با استفاده از درخواست‌های API به‌طور دقیق، به دستگاه آسیب‌پذیری‌پذیر حمله کند و با بهره‌برداری موفق از آسیب‌پذیری مذکور داده‌های مدیریتی را در دستگاه تحت تأثیر، به صورت غیرمجاز بخواند و یا تغییر دهد.
محصولات تحت تأثیر
Cisco به تازگی به‌روزرسانی‌های نرم‌افزاری رایگانی برای نسخه‌های تحت تأثیر این آسیب‌پذیری منتشر کرده است که به‌طور موثر اثرات آن را کاهش می‌دهد. البته شایان ذکر است که این آسیب‌پذیری بر روی Cisco DNA Center ای که قابلیت Disaster Recovery بر روی آن فعال باشد، تأثیر خواهد گذاشت؛ همچنین ویژگی Disaster Recovery به‌طور پیش‌فرض غیرفعال است.

پیام ویژه

توصیه‌های امنیتی
بنابراین با توجه به موارد ذکر شده مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) توصیه می‌کند کاربران در اسرع وقت نسبت به ارتقاء پلتفرم Cisco DNA Center به نسخه‌های وصله‌شده اقدام کنند و مشتریانی که نمی‌توانند پلتفرم خود را به نسخه‌های وصله‌شده ارتقاء دهند، جهت کاهش این آسیب‌پذیری می‌توانند از روش‌های موقتی که در ادامه به آن‌ها اشاره شده است، استفاده کنند چراکه این راه‌حل‌ها ممکن است مخاطرات احتمالی را تا زمان ارتقاء Cisco DNA Center کاهش دهد. همچنین شرکت Cisco توصیه می‌کند کاربران در صورت نیاز، با مرکز پشتیبانی فنی این شرکت (TAC) تماس گرفته، راهنمایی و پشتیبانی لازم را دریافت کنند.
بررسی تنظیمات امنیتی: تنظیمات امنیتی Cisco DNA Center را بررسی و به‌روز کنید؛ این بررسی‌ها شامل کنترل‌های دسترسی، فایروال‌ها و سایر تنظیمات امنیتی می‌باشند.
غیرفعال کردن Disaster Recovery (در صورت لزوم) : اگر از قابلیت Disaster Recovery استفاده نمی‌کنید یا به استفاده از آن نیاز ندارید، می‌توانید این ویژگی را غیرفعال کنید. این کار ممکن است به کاهش آسیب‌پذیری کمک کند.
مدیریت دسترسی: اطمینان حاصل کنید که تنها افراد مجاز، به Cisco DNA Center دسترسی داشته و مدیریت دسترسی‌ها به دقت صورت گرفته است.
‫گفتنی است دو سال گذشته سیسکو در به‌روزرسانی خود سه آسیب‌پذیری خطرناک و بحرانی در سیستم‌عامل IOS XE را وصله کرد که امکان اجرای کد دلخواه از راه دور با دسترسی ادمین و اجرای حملات DoS را برای مهاجم در سیستم‌های آسیب‌پذیر فراهم می‌کرد.

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/1413903/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

ادعایی درباره هدیه عراقچی به ویتکاف

چرا ترامپ هم نمی‌تواند نام خلیج فارس را تغییر دهد؟

اندیشکده کارنگی: عقب‌نشینی آمریکا از نظم بین‌المللی، با اهداف ایران هم‌راستاست

بازخوانی سیاست‌ مسکو در هشتادمین سالگرد پیروزی شوروی

بازی انتحاری «شی»

ماجرای پیشنهاد متفاوت آمریکا به حماس

ویدئویی جنجالی از مکرون

بسته دیپلماتیک هوشمند ایران

توقیف کارزارهای اعتراض به پیامک حجاب

حماس: اسیر دو تابعیتی آمریکایی اسرائیلی را آزاد می‌کنیم

ترند خطرناک تیک‌تاک خبرساز شد؛ به‌آتش‌کشیدن لپ‌تاپ‌های مدرسه با روشی عجیب

وعده ترامپ در شبکه اجتماعی

چه‌کسی دستور ممنوعیت واردات آیفون لوکس آمریکایی را دور زد؟

افزایش عجیب قیمت آب معدنی؛ یک لیتر آب چند برابر قیمت بنزین شد؟

گازگرفتگی 13 زن در سالن آرایش در پی روشن کردن موتور برق اضطراری

پیش بینی قیمت دلار 22 اردیبهشت 1404؛ چشمک مذاکرات به بازار ارز

آیا می‌شود از انرژی هسته‌ای صرف نظر کرد؟

پیشنهاد «راسموسن» برای ایجاد «ناتوی اقتصادی» مقابل «ترامپ»

ابهام در آمار و مستندات حادثه بندر شهید رجایی؛ مجلس پیگیر شد

تصادف هولناک پراید و تیبا 5 کشته بر جا گذاشت

بازگشت مرسدس بنز به ایران؛ چهار سواری محبوب در یک قدمی بازار

وقتی اتلاف برق معادل 408 میلیون بشکه نفت دیده نمی‌شود اما کولر مردم را مقصر می‌دانند

عضو کمیسیون اقتصادی مجلس: جرایمی از جنس جرایم سازمان‌یافته در بانک آینده وجود دارد

آیا ال.جی و سامسونگ به ایران بازمی‌گردند؟

منو راست‌کلیک ویندوز 11 حالا گزینه جدیدی دارد و کاربران از آن متنفرند

نتانیاهو: ساکنان غزه باید مهاجرت کنند

هند جریان آب سد چناب به سوی پاکستان را باز کرد

پیکر مطهر شهید ناصر جوهر زاده کارمند بنیاد شهید بعد از قریب به 39 سال شناسایی و به آغوش وطن بازگشت

سخنگوی دولت برای ترویج زبان فارسی سنگ تمام گذاشت

دستگیری قاچاقچیانی که آب را با بنزین قاطی می‌کردند

ایران به کشورهای منطقه یادآوری می‌کند که هرگونه جنگ دامن‌گیر کل منطقه می‌شود

زلنسکی: پنجشنبه منتظر دیدار با پوتین هستم

ویتکاف: اسرائیل در حال ادامه دادن جنگ است

زلنسکی: آماده‌ام پنجشنبه در ترکیه با پوتین دیدار کنم

آتش سوزی‌ها در فلسطین اشغالی ادامه دارند

آتش‌سوزی‌های گسترده در جنگل‌های غرب سوریه

حقوق بازنشستگان در اردیبهشت 1404 بیشتر است

همه نهادها مشمول اعمال فوق‌العاده خاص حقوق شدند

«غریزه درست، اجرای بد»؛ نگاه متفکر آمریکایی به سیاست‌‏خارجی ترامپ

دعوای ساختگی سارقان خشن برای سرقت‌های سریالی

جزئیات جدید در مورد عامل حمله به جشن میلاد امام رضا(ع)؛ فرد خاطی بازداشت شد

دلیل افزایش استقبال سرمایه‌گذاران از طلای بورسی چیست؟

نرخ تورم ماهانه بانک مرکزی برای فروردین ماه اعلام شد

ترمز رشد اقتصادی کشیده شد؛ زنگ خطر برای اقتصاد ایران

نمایشگر آیفون تاشو اپل با استانداردهای سخت‌گیرانه و توسط سامسونگ تولید می‌شود

فرستاده ویژه ترامپ در حال مذاکرات غیرمستقیم با حماس است

نتانیاهو: برای طرح‌هایمان در یمن و غزه از کسی اجازه نمی‌خواهیم

آنروا: بحران انسانی در غزه فراتر از تصور است

ترامپ: اوکراین باید پیشنهاد پوتین برای مذاکره را بپذیرد

خاموشی چراغ راهنمایی و رانندگی برخی از تقاطع‌های تهران به دلیل کمبود برق