اطلاعیه جدید مرکز ماهر در خصوص آسیب پذیری تجهیزات سیسکو
تاریخ انتشار: ۲۶ فروردین ۱۳۹۷ | کد خبر: ۱۸۰۷۰۴۸۰
رکنا: به علت حملات سایبری در هفته گذشته به تجهیزات سیسکو در سیستم عامل اپل آسیب هایی وارد شد ک به کاربران توصیه های لازم ارائه شد.
به دنبال آسیب پذیری بحرانی هفته گذشته تجهیزات سیسکو که باعث تهدید سایبری در بسیاری از کشورهای جهان از جمله ایران شد، مرکز ماهر دو اطلاعیه جدید صادر کرد. مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای با انتشار دو اطلاعیه در مورد آسیبپذیری بحرانی در سرویس QoS تجهیزات سیسکو و نیز نقص امنیتی در قابلیت Smart Install تجهیزات سیسکو توضیح داد.
بیشتر بخوانید:
اخباری که در وبسایت منتشر نمیشوند!
بروز آسیب پذیری تجهیزات سیسکو در سیستم عامل اپل
مرکز ماهر اعلام کرد: «اخیرا آسیب پذیری با هدف سرویس Quality of Service در سیستم عامل IOS و IOS XE تجهیزات سیسکو توسط این شرکت گزارش شده است. این آسیب پذیری با مشخصه CVE-۲۰۱۸-۰۱۵۱، امکان اجرای کد از راه دور را برای حمله کننده فراهم می کند. این آسیب پذیری به دلیل وجود ضعف «عدم بررسی مرز حافظه تخصیص داده شده» در کد های سیستم عامل IOS به وجود آمده است.
مهاجم می تواند با بهره برداری از این آسیب پذیری، بسته های مخرب را به پورت UDP ۱۸۹۹۹ دستگاههای آسیب پذیر ارسال کند. هنگامی که بسته ها پردازش می شوند، یک وضعیت سرریز بافر قابل بهره برداری رخ می دهد. یک بهره برداری موفق می تواند به مهاجم اجازه دهد تا کد دلخواه را با سطح دسترسی بالا در دستگاه اجرا کند و یا با reload دستگاه باعث توقف سرویس دهی دستگاه شود.»
دستگاه های آسیب پذیر
سرویس و پورت آسیبپذیر به صورت پیشفرض روی تجهیزات سیسکو فعال نیست و تنها تجهیزاتی که از قابلیت Adaptive QoS for Dynamic Multipoint VPN (DMVPN) و نسخهای بروز نشده از سیستم عامل سیسکو استفاده می کنند تحت تاثیر این آسیبپذیری هستند.
دراین راستا کاربران با استفاده از دستور show udp می توانند از غیر فعال بودن این پورت اطمینان حاصل کنند. همچنین برای مسدود سازی این آسیبپذیری می توان با استفاده از ACL، دسترسی به پورت UDP ۱۸۹۹۹ تجهیز را مسدود کرد.
نقص امنیتی در قابلیت Smart Install تجهیزات سیسکو
درهمین حال مرکز ماهر پیرو انتشار توصیه نامه اخیر سیسکو در تاریخ ۹ آپریل درخصوص نقص امنیتی در قابلیت Smart Install، توضیح داد: « بنابر اعلام این شرکت، در برخی از محصولات، غیرفعالسازی قابلیت با استفاده از دستور no vstack در هربار راهاندازی مجدد (reload) دستگاه لغو شده و سرویس Smart Install مجددا فعال می شود.»
تجهیزات تحت تاثیر این نقص عبارتند از:
▫️ Cisco Catalyst ۴۵۰۰ and ۴۵۰۰-X Series Switches: ۳.۹.۲E/۱۵.۲(۵)E۲
▫️ Cisco Catalyst ۶۵۰۰ Series Switches: ۱۵.۱(۲)SY۱۱, ۱۵.۲(۱)SY۵, ۱۵.۲(۲)SY۳
▫️ Cisco Industrial Ethernet ۴۰۰۰ Series Switches: ۱۵.۲(۵)E۲, ۱۵.۲(۵)E۲a
▫️Cisco ME ۳۴۰۰ and ME ۳۴۰۰E Series Ethernet Access Switches: ۱۲.۲(۶۰)EZ۱۱
مرکز ماهر توصیه کرد: کاربران در صورت استفاده از این تجهیزات باید نسبت به بروزرسانی IOS و یا استفاده از ACL به منظور مسدود سازی ترافیک ورودی به پورت ۴۷۸۶ TCP تجهیز اقدام کنند.
منبع: رکنا
کلیدواژه: سقوط هواپیما سلامت مهم ترین های 24 ساعت سقوط جت شخصی در ایران اپل سیستم عامل سیسکو توصیه آسیب حملات سایبری آیفون حوادث فیلم عکس قتل حوادث مشهد داماد مرد دختر جوان حادثه دختر
درخواست حذف خبر:
«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را بهطور اتوماتیک از وبسایت www.rokna.net دریافت کردهاست، لذا منبع این خبر، وبسایت «رکنا» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۱۸۰۷۰۴۸۰ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتیکه در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.
خبر بعدی:
لینکهای منتشره در خصوص ثبتنام تذکر کشف حجاب از جانب پلیس نیست
به گزارش خبرگزاری مهر، مرکز اطلاع رسانی فراجا، طی اطلاعیهای اعلام کرد: لینکهای منتشره جهت ثبت نام و نقش آفرینی در طرح تذکر لسانی و مقابله با کشف حجاب و برهنگی و موارد مشابه، از جانب پلیس نیست.
در ادامه این اطلاعیه آمده است: هر گونه اقدام رسانهای و اطلاع رسانی در موضوعات مرتبط با پلیس، صرفاً از طریق وبگاه رسمی به نشانی www.police.ir انجام میشود.
کد خبر 6084560