نسیم گیلان

آخرين مطالب

آسیب‌ پذیری سیسکو می‌تواند باعث از کار افتادن فایروال شما شود علمي

آسیب‌ پذیری سیسکو می‌تواند باعث از کار افتادن فایروال شما شود
  بزرگنمايي:

نسیم گیلان - آسیب‌ پذیری سیسکو می‌تواند باعث از کار افتادن فایروال شما شود
سایز متن الف الف
لینک کوتاه در کلیبرد کپی شد! http://akhr.ir/8549855
12
0
آی تی رسان / اگر این مورد اصلاح نشود، این آسیب پذیری می‌تواند برای دستیابی به دیتای سرویس مورد سوء استفاده قرار گیرد.
یک محقق امنیتی این آسیب پذیری را در محصولات فایروال سیسکو کشف کرده است که می‌تواند توسط برخی از افراد برای انکار سرویس (DoS) مورد سواستفاده قرار گیرد.
این آسیب‌پذیری که به‌عنوان CVE-2021-34704 با امتیاز CVSSv3.0 8.6 ردیابی می‌شود، توسط محقق فناوری‌های مثبت، نیکیتا آبراموف، در Cisco Adaptive Security Appliance (ASA) و Cisco Firepower Threat Defense (FTD) این غول شبکه پیدا شد.
به گفته آبراموف، به هیچ گونه امتیاز بالا یا دسترسی ویژه‌ای برای آسیب زدن به سرویس نیاز نیست. در عوض، هکر‌ها می‌توانند یک درخواست ساده که در آن تنها اندازه یکی از قطعات با آنچه از دستگاه انتظار می‌رود تفاوت دارد را به سرویس ارسال کنند. از اینجا، تجزیه بیشتر درخواست باعث سرریز بافر می‌شود و سیستم به طور ناگهانی خاموش شده و سپس دوباره راه‌اندازی می‌شود.
آبراموف در بیانیه مطبوعاتی خود جزئیات بیشتری در مورد اینکه چگونه می‌توان در صورت سوء استفاده از این آسیب پذیری، عملیات تجاری را مختل کرد، ارائه کرد و گفت:
«اگر هکرها عملکرد Cisco ASA و Cisco FTD را مختل کنند، یک شرکت بدون فایروال و دسترسی از راه دور (VPN) می‌ماند. اگر حمله موفقیت آمیز باشد، کارمندان یا شرکای راه دور نمی‌توانند به شبکه داخلی سازمان دسترسی پیدا کنند. و دسترسی از خارج محدود خواهد شد. در عین حال، خرابی فایروال محافظت از شرکت را کاهش می‌دهد. همه اینها می‌تواند بر فرآیندهای شرکت تأثیر منفی بگذارد، تعاملات بین بخش‌ها را مختل کند و شرکت را در برابر حملات هدفمند آسیب پذیر کند.»
خودداری از ارائه خدمات
در یک توصیه امنیتی جدید، سیسکو هشدار می‌دهد که آسیب‌پذیری‌های متعددی در رابط خدمات وب سیسکو ASA و Cisco FTD کشف شده است که می‌تواند به یک مهاجم غیرقانونی و از راه دور اجازه دهد تا شرایط انکار سرویس (DoS) را ایجاد کند.
این شرکت همچنین توضیح داد که این آسیب‌پذیری‌ها «به دلیل اعتبارسنجی ورودی نامناسب هنگام تجزیه درخواست‌های HTTPS هستند و مهاجم می‌تواند با ارسال یک درخواست HTTPS مخرب به دستگاه آسیب‌دیده از آن سوء استفاده کند.»
خوشبختانه، سیسکو به‌روزرسانی‌های نرم‌افزاری را منتشر کرده است که این آسیب‌پذیری‌ها را برطرف می‌کند، اما شایان ذکر است که هیچ راه‌حل قطعی برای رفع این مشکل وجود ندارد، به این معنی که اگر دستگاهی دارید که دارای Cisco ASA یا Cisco FTD با پیکربندی آسیب‌پذیر AnyConnect یا WebVPN است، نصب این به‌روزرسانی ها حداقل کاری است که می‌توانید انجام دهید.

لینک کوتاه:
https://www.nasimegilan.ir/Fa/News/311312/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

«سربلند میدان» برای سومین بار به بازار نشر آمد

«رئالیست‌ها» وارد بازار نشر شدند

مخالفت آمریکا با عضویت فلسطین در سازمان ملل

خبری تازه درباره پروازهای فرودگاه امام و مهرآباد

تکریم خانواده شهدا و  ترویج فرهنگ ایثار و شهادت امر بزرگی است که باید از دل جریان‌های مردمی بجوشد

پیش بینی وزش باد جنوبی در گیلان/ دما افزایش می یابد

بارش‌های بهاری تا نیمه اردیبهشت‌ ادامه دارد؛ آیا بارندگی‌ها، کم‌بارشی زمستان را جبران می‌کند؟

واکنش سپاه به آسیب نیروگاه اتمی اسرائیل

ورود «مهمان سرزده» به کتابفروشی‌ها/یک‌قصه تصویری برای کودکان

جزئیات جدید از شنیده شدن صدای 3 انفجار در مرکز ایران

منشا صدای انفجار در تبریز مشخص شد

فرق انسان و سایر موجودات در نوع دوستی

2 مصدوم در حادثه رانندگی در محور قزوین - رشت

استقرار هوای صاف و آفتابی در گیلان

داستانک/ شنوایی کم

تقویم روز و اوقات شرعی گیلان، 31 فروردین 1403

ساخت گلدانی خوش آب و رنگ به شکل توت فرنگی

زیبایی شناسی معشوق در شعر فارسی

دیدار مشاور رئیس جمهور در امور روحانیت با خانواده شهدا در سمنان

شهدا بهترین الگو برای انسان در مسیر الله هستند

برگزاری نماز جمعه در همه شهر‌های گیلان

ناکامی قاچاقچی پوشاک در رودبار

همدلی های دلنشین دکتر شکوری

با کودک مثل خودش صحبت کنید

غیور مردان بوشهری در بِستر غیور زنان بوشهری شکوفا شدند

ضرورت جذب نیروهای خبره در حوزه علمیه

شناسایی 3 تن کود شیمیایی قاچاق در رودسر

همایش پاکیاران و تفکیک زباله از مبدا در رشت

اعتبارات مناسبی در حوزه پسماند در نظر گرفته شده است

این شعر زیبا از دختر شیرین زبان را از دست ندهید

ایرانی‌ترین غیرایرانی

اجلاسیه مدیران و معاونان آموزش حوزه‌های علمیه گیلان

لزوم هوشیاری در برابر جنگ رسانه / جوانان را با قهرمانان دینی وملی آشنا کنید

پلنگ ایرانی در قاب دوربین‌های تله ای رودبار

غافلگیری سارق حین سرقت در رشت

دل دوستان شکستی، بر دشمنان نشستی

هیچ مانعی برای برنامه های فرهنگی در حوزه ترویج فرهنگ ایثار و شهادت وجود ندارد

دیدار رئیس بنیاد شهید و امور ایثارگران با خانواده شهید نادر مهدوی

بهره برداری از 14 پروژه اجرای طرح هادی در رودسر

کشف انبار نوشابه‌های قاچاق در رشت

هشدار استاندار گیلان به مسئولان مانع تراش در مسیر سرمایه گذاری

برخورداری 48 روستای آستارا از نعمت گاز طبیعی

عملیات «وعده صادق» تمام معادلات را به نفع ایران تغییر داد

ثبت تصاویر پلنگ ایرانی در جنوب گیلان

با ما منشین اگر نه بدنام شوی

موضوع ایثار و شهادت موضوع بسیار مهم دولت سیزدهم است/بکارگیری ظرفیت های مردمی از برنامه های جدی بنیاد است

بیش از 13 کیلو مواد مخدر در رشت کشف شد

آسمان مال من است

شهدا، فرهنگ ایثار و شهادت را در جامعه زنده نگه داشته اند

راه‌یابی ملی‌پوش گیلانی به فینال رقابت‌های آب‌های آرام آسیا