بروز آسیبپذیری تجهیزات سیسکو در اپل
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای با انتشار دو اطلاعیه در مورد آسیبپذیری بحرانی در سرویس QoS تجهیزات سیسکو و نیز نقص امنیتی در قابلیت Smart Install تجهیزات سیسکو توضیح داد.
خبرگزاری مهر: به دنبال آسیب پذیری بحرانی هفته گذشته تجهیزات سیسکو که باعث تهدید سایبری در بسیاری از کشورهای جهان از جمله ایران شد، مرکز ماهر دو اطلاعیه جدید صادر کرد.
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای با انتشار دو اطلاعیه در مورد آسیبپذیری بحرانی در سرویس QoS تجهیزات سیسکو و نیز نقص امنیتی در قابلیت Smart Install تجهیزات سیسکو توضیح داد.
بروز آسیب پذیری تجهیزات سیسکو در سیستم عامل اپل
مرکز ماهر اعلام کرد: «اخیرا آسیب پذیری با هدف سرویس Quality of Service در سیستم عامل IOS و IOS XE تجهیزات سیسکو توسط این شرکت گزارش شده است. این آسیب پذیری با مشخصه CVE-۲۰۱۸-۰۱۵۱، امکان اجرای کد از راه دور را برای حمله کننده فراهم می کند. این آسیب پذیری به دلیل وجود ضعف «عدم بررسی مرز حافظه تخصیص داده شده» در کد های سیستم عامل IOS به وجود آمده است.
مهاجم می تواند با بهره برداری از این آسیب پذیری، بسته های مخرب را به پورت UDP ۱۸۹۹۹ دستگاههای آسیب پذیر ارسال کند. هنگامی که بسته ها پردازش می شوند، یک وضعیت سرریز بافر قابل بهره برداری رخ می دهد. یک بهره برداری موفق می تواند به مهاجم اجازه دهد تا کد دلخواه را با سطح دسترسی بالا در دستگاه اجرا کند و یا با reload دستگاه باعث توقف سرویس دهی دستگاه شود.»
دستگاه های آسیب پذیر
سرویس و پورت آسیبپذیر به صورت پیشفرض روی تجهیزات سیسکو فعال نیست و تنها تجهیزاتی که از قابلیت Adaptive QoS for Dynamic Multipoint VPN (DMVPN) و نسخهای بروز نشده از سیستم عامل سیسکو استفاده می کنند تحت تاثیر این آسیبپذیری هستند.
دراین راستا کاربران با استفاده از دستور show udp می توانند از غیر فعال بودن این پورت اطمینان حاصل کنند. همچنین برای مسدود سازی این آسیبپذیری می توان با استفاده از ACL، دسترسی به پورت UDP ۱۸۹۹۹ تجهیز را مسدود کرد.
نقص امنیتی در قابلیت Smart Install تجهیزات سیسکو
درهمین حال مرکز ماهر پیرو انتشار توصیه نامه اخیر سیسکو در تاریخ ۹ آپریل درخصوص نقص امنیتی در قابلیت Smart Install، توضیح داد: « بنابر اعلام این شرکت، در برخی از محصولات، غیرفعالسازی قابلیت با استفاده از دستور no vstack در هربار راهاندازی مجدد (reload) دستگاه لغو شده و سرویس Smart Install مجددا فعال می شود.»
تجهیزات تحت تاثیر این نقص عبارتند از:
▫️ Cisco Catalyst ۴۵۰۰ and ۴۵۰۰-X Series Switches: ۳.۹.۲E/۱۵.۲(۵)E۲
▫️ Cisco Catalyst ۶۵۰۰ Series Switches: ۱۵.۱(۲)SY۱۱, ۱۵.۲(۱)SY۵, ۱۵.۲(۲)SY۳
▫️ Cisco Industrial Ethernet ۴۰۰۰ Series Switches: ۱۵.۲(۵)E۲, ۱۵.۲(۵)E۲a
▫️Cisco ME ۳۴۰۰ and ME ۳۴۰۰E Series Ethernet Access Switches: ۱۲.۲(۶۰)EZ۱۱
مرکز ماهر توصیه کرد: کاربران در صورت استفاده از این تجهیزات باید نسبت به بروزرسانی IOS و یا استفاده از ACL به منظور مسدود سازی ترافیک ورودی به پورت ۴۷۸۶ TCP تجهیز اقدام کنند.
تبلیغات متنی
-
نخستین تصویر از بهنوش طباطبایی در «گیس»
-
بیمه برای این موتورسواران اجباری شد
-
اعزام پهپادهای سپاه برای تعقیب آبراهام لینکلن
-
لودگی دو مجری شبکه سه روی آنتن زنده خبرساز شد
-
گرانترین بازیکن فوتبال ایران چه کسی است؟
-
اظهارات تازه یک نماینده مجلس درباره انتقال اورانیوم ایران
-
نعیمه نظامدوست: حرومزاده خیلی وقته فحش نیست
-
شرط عجیب مسی برای پیوستن به گالاتاسرای
-
مجری مسئلهساز شبکه افق عذرخواهی کرد
-
تمرین اسرائیل با شبیهسازی سقوط موشکهای ایرانی
-
حمله محمد مهاجری به مجلس: به کجای حاکمیت وصلید که هزینه میتراشید؟
-
۵ ترفند فوری برای مقابله با اضطراب در لحظه
-
رازهای درون اشیا: تصاویری از برش وسایل که هرگز ندیدهاید
-
طلا باز هم به شدت سقوط کرد
-
مراکز امداد خودرو پارس خودرو در تهران
-
اعزام پهپادهای سپاه برای تعقیب آبراهام لینکلن
-
لودگی دو مجری شبکه سه روی آنتن زنده خبرساز شد
-
مجری مسئلهساز شبکه افق عذرخواهی کرد
-
تمرین اسرائیل با شبیهسازی سقوط موشکهای ایرانی
-
طلا باز هم به شدت سقوط کرد
-
رئیس قوه قضاییه: زمان پهلوی مردم تحقیر شدند
-
مبلغ کالابرگ ماه رمضان رسماً اعلام شد
-
اعلام جرم دادستانی علیه مدیر ارشد صداوسیما
-
توصیه مهناز افشار به بازیگرانی که سودای سیمرغ دارند!
-
قهرمان لیگ مشخص شد، مبارکشان باشد!
-
این ۱۶ استان منتظر بارشهای شدید باشند
-
خطخطی صداوسیما روی اعصاب مردم اتفاق اصلی یکشنبه بود
-
اسرائیل برای توافق ایران و آمریکا سه شرط گذاشت!
-
در امیرآباد تهران همه در بهت مرگ ناگهانی عرفان و فرهاد هستند
-
سه برش ناب از سوگ که در سینمای ایران دیدهایم
-
ناو هواپیمابر لینکلن دریای عمان را ترک کرد
-
مداح مشهدی شعار «این آخرین نبرده» را اجرا کرد
-
یک افغانستانی صاحب جایزه بدترین خانه سال جهان شد!
-
خشم منوچهر هادی در جشنواره فجر: دیکتاتور هستید!
-
دو انفجار خبرساز در اهواز و بندرعباس
-
رزمایش مشترک ایران، روسیه و چین تکذیب شد؟
-
ورود کاروان نظامی بزرگ آمریکا به عراق
-
خبر فوری علی لاریجانی در رابطه با آمریکا
-
رابعه اسکویی از مردم عذرخواهی کرد
-
بازیگران در جشنواره فجر مشکیپوش شدند
-
سفارت ایتالیا در تهران تعطیل شد
-
ادامه اعزام نیرو و تجهیزات نظامی آمریکا به منطقه
-
تاریخ جدید رزمایش دریایی ایران، چین و روسیه مشخص شد
-
حضور بازیگر پرحاشیه در جشنواره فجر به چشم آمد
-
اندونگ نه؛ بمب پرسپولیس یک استقلالی دیگر است
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
نظر کاربران
خب این چه ربطی به اپل داشت؟؟؟ |: