بلاگ / بایگانی دسته «امنیت شبکه»
هشدار VMware در خصوص حفره امنیتی vCenter

شرکت وی‌ام‌ور (VMware, Inc) با انتشار توصیه‌نامه، نسبت به وجود یک آسیب‌پذیری “حیاتی” در یکی از افزونه‌های پیش‌فرض vCenter Server هشدار داده است.vCenter، راهکار وی‌ام‌ور برای مدیریت سرورهای مجازی شده و ماشین‌های مجازی، از طریق یک کنسول واحد و متمرکز است.آسیب‌پذیری مذکور با شناسه CVE-۲۰۲۱-۲۱۹۸۵ ضعفی از نوع “اجرای کد به‌صورت از راه دور” (RCE) است که از عدم اعتبارسنجی صحیح ورودی‌های افزونه Virtual SAN Health Check ناشی می‌شود. افزونه مذکور به‌طور پیش‌فرض بر روی سرورهای vCenter فعال است.vSAN، حتی در صورت فعال نبودن، نسخ ۶,۵، ۶.۷ و ۷.۰ سرور vCenter را در معرض خطر قرار می‌دهد.شدت این آسیب‌پذیری ۹,۸ از ۱۰ (بر طبق استاندارد …

ادامه مطلب
تداوم آسیب‌پذیریWinRM در برابرCVE-۲۰۲۱-۳۱۱۶۶

نتایج بررسی محققان نشان می‌دهد که آسیب‌پذیری CVE-۲۰۲۱-۳۱۱۶۶ سرویس WinRM در نسخ ۲۰۰۴ و ۲۰H۲، سیستم‌های‌عامل Windows ۱۰ و Windows Server را نیز متأثر می‌کند. پیش‌تر تصور می‌شد دامنه این آسیب‌پذیری فقط به سرویس IIS محدود است.به گزارش مرکز مدیریت راهبردی افتا، WinRM جزئی از Windows Hardware Management محسوب می‌شود.CVE-۲۰۲۱-۳۱۱۶۶ از فایل HTTP.sys ناشی می‌شود.سرویس‌دهنده IIS از HTTP.sys به‌عنوان یکListener  برای پردازش درخواست‌های HTTP استفاده می‌کند.مایکروسافت ۲۱ اردیبهشت ۱۴۰۰ وصله CVE-۲۰۲۱-۳۱۱۶۶ را منتشر کرد.این شرکت اعلام کرده است که سوءاستفاده از این آسیب‌پذیری امکان اجرای کد از راه دور را میسر می‌کند. پس از انتشار جزئیات CVE-۲۰۲۱-۳۱۱۶۶، مشخص شد که سرویس WinRM در سیستم عامل‌های Windows …

ادامه مطلب
به‌روزرسانی‌ها و وصله‌های منتشر شده در اردیبهشت ۱۴۰۰

به‌روزرسانی‌ها و توصیه‌نامه‌های امنیتی برای برخی محصولات ۱۱ شرکت، در اردیبهشت ۱۴۰۰، منتشر شده است. به‌گزارش مرکز مدیریت راهبردی افتا، این شرکت‌ها شامل  مایکروسافت، سیسکو، وی‌اِم‌وِر، بیت‌دیفندر، سونیک‌وال، جونیپر نت‌ورکز، اس‌آپ، سامبا، وردپرس، دروپال و اگزیم است که به‌روزرسانی‌ها و توصیه‌نامه‌های امنیتی برای برخی محصولات خود ارائه کرده‌اند.در این فرصت ، به بررسی به‌روزرسانی‌ها و توصیه‌نامه‌های امنیتی اردیبهشت ۱۴۰۰ می‌پردازیم: مـایـکـروسـافـتشرکت مایکروسافت مجموعه وصله‌های امنیتی ماهانه خود را ۲۱ اردیبهشت، برای ماه میلادی می منتشر کرد. وصله‌های مذکور در مجموع ۵۵ آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.درجه اهمیت چهار مورد از این آسیب‌پذیری‌ها بحرانی  و ۵۰ مورد بالا اعلام شده که …

ادامه مطلب
نگاهی به کمپین اخیر بدافزار مخرب Lemon Duck

در اواخر سال گذشته شرکت مایکروسافت (Microsoft Corp) با انتشار وصله‌هایی اضطراری، چندین آسیب‌پذیری امنیتی، معروف به ProxyLogon را در سرویس‌دهنده ایمیل MS Exchange ترمیم کرد.به گزارش مرکز مدیریت راهردی افتا، هکرها و گردانندگان APT از زمان انتشار وصله‌ها و افشای جزئیات آن، ProxyLogon را به فهرست تکنیک‌های نفوذ خود اضافه کرده‌اند. شرکت امنیتی Sophos در گزارشی به بررسی کمپین بدافزار Lemon Duck پرداخته است که در جریان آن، مهاجمان با استفاده از ProxyLogon به اهداف خود نفوذ می‌کنند.بدافزار پیشرفته Lemon Duck برای استخراج ارز دیجیتال بوده و توانسته است سرورهای ایرانی را در مواردی، هدف قرار دهد.شرکت Sophos  تفاوت نمونه اخیر Lemon Duck با نسخه‌های …

ادامه مطلب
هشدارهای امنیتی کیونپ یکی از پس دیگر

به گزارش مرکز مدیریت راهبردی افتا، شرکت کیونپ (QNAP Systems, Inc) هشدار داده که تجهیزات NAS ساخت این شرکت هدف حملات باج‌افزار eCh۰raix قرار گرفته‌اند. کیونپ دستگاه‌های با رمز عبور ضعیف را به این حملات آسیب‌پذیر گزارش کرده است.کارشناسان مرکزافتا توصیه کرده اند تا با لحاظ کردن این موارد، تجهیزات ساخت کیونپ را از گزند این گونه حملات ایمن نگاه دارند:•    استفاده از رمزهای عبور قدرتمند برای حساب‌های کاربری با سطح دسترسی Administrator•    فعالسازی IP Access Protection به‌منظور حفاظت از حساب‌های کاربری در برابر حملات Brute Force•    پرهیز از بکارگیری شماره پورت‌های پیش‌فرض ۴۴۳ و ۸۰۸۰توضیحات بیشتر در توصیه‌نامه امنیتی زیر قابل مطالعه است: https://www.qnap.com/en/security-advisory/QSA-۲۱-۱۸ …

ادامه مطلب
وصله‌های امنیتی مایکروسافت برای ماه می میلادی

شرکت مایکروسافت (Microsoft Corp)، سه‌شنبه، ۲۱ اردیبهشت، مجموعه وصله‌های امنیتی ماهانه خود را برای ماه می میلادی منتشر کرد. وصله‌های مذکور در مجموع ۵۵ آسیب‌پذیری را در Windows و محصولات مختلف این شرکت را در برمی‌گیرد.به گزارش مرکز مدیریت راهبردی افتا: درجه اهمیت ۴ مورد از این آسیب‌پذیری‌ها Critical و ۵۰ مورد Important اعلام شده است.CVE-۲۰۲۱-۳۱۱۶۶ یکی از آسیب‌پذیری‌های بحرانی ترمیم شده توسط وصله‌های ۲۱ اردیبهشت است که از http protocol stack ناشی می‌شود. مهاجم می‌تواند با ارسال یک بسته دست‌کاری شده به سرور مقصد، بدون نیاز به اصالت‌سنجی، اقدام به اجرای کد از راه دور کند. برطبق استاندارد CVSS شدت این آسیب‌پذیری ۹,۸ از …

ادامه مطلب
شناسایی APT مخرب جاسوسی TunnelSnake

بر اساس گزارش کسپرسکی (Kaspersky Lab)، گروهی ناشناس از مهاجمان در جریان یک کمپین APT با عنوان TunnelSnake، حداقل از سال ۲۰۱۹ با به‌کارگیری یک روت‌کیت اختصاصی، به آلوده‌سازی سامانه‌های با سیستم‌عامل Windows اقدام می‌کرده‌اند و جاسوسی از آنها همچنان ادامه دارد.به گزارش مرکز مدیریت راهبردی افتا، روت‌کیت‌ها (Rootkit) ابزارهای مخربی هستند که با اجرا شدن در سطح سیستم‌عامل، ضمن در اختیار گرفتن کنترل دستگاه، خود را از دید محصولات امنیتی مخفی نگاه می‌دارند.این روت‌کیت که کسپرسکی آن را Moriya نام‌گذاری کرده یک درب پشتی (Backdoor) منفعل است که مهاجمان را به جاسوسی از ترافیک شبکه‌ای قربانی و ارسال فرمان‌های موردنظرآنان قادر می‌کند.به طور خلاصه …

ادامه مطلب
ترمیم آسیب‌پذیری بحرانی در یکی از محصولات VMware

این ضعف امنیتی از یک VAMI API غیرمجاز ناشی می‌شود و به مهاجم با دسترسی شبکه‌ای امکان می‌دهد تا از طریق توابع VAMI Upgrade API به بستر مجازی vRealize Business for Cloud دسترسی پیدا کند.شرکت وی‌ام‌ور (VMware, Inc)، چهارشنبه، ۱۵ اردیبهشت، با انتشار به‌روزرسانی، یک ضعف امنیتی “حیاتی” را در vRealize Business for Cloud ترمیم کرد. سوءاستفاده از این باگ، مهاجم را قادر به اجرای کد به‌صورت از راه دور (RCE) بر روی سرورهای آسیب‌پذیر می‌کند.به آسیب‌پذیری مذکور، شناسه CVE-۲۰۲۱-۲۱۹۸۴ تخصیص‌داده‌شده و بر پایه CVSSv۳، شدت حساسیت آن ۹,۸ گزارش شده است.این ضعف امنیتی از یک VAMI API غیرمجاز ناشی می‌شود و به مهاجم با …

ادامه مطلب
ترمیم باگ‌های سیسکو

این نقص امنیتی مهاجمان از راه دور را به اجرای دستورات با دسترسی root یا ایجاد اکانت‌های ادمین، قادر کرده است.ترمیم باگ‌های سیسکو که امکان ایجاد حساب‌های ادمین، اجرای دستورات با دسترسی root را فراهم می‌کندبه گزارش مرکز مدیریت راهبردی افتا، به نقل از پایگاه اینترنتی bleepingcomputer ، سیسکو نقص امنیتی نرم‌افزاری حیاتی در SD-WAN vManage و HyperFlex HX را برطرف کرده است که این نقص امنیتی مهاجمان از راه دور را قادر به اجرای دستورات با دسترسی root یا ایجاد اکانت‌های ادمین کرده است. شرکت سیسکوهمچنین برای آسیب‌پذیری‌های با شدت بالا و متوسط در چندین محصول نرم‌افزاری دیگر را  برطرف کرد که به مهاجمان اجازه می‌دهد …

ادامه مطلب
میلیون‌ها ایمیل سرور Exim در معرض خطر جدی

آسیب‌پذیری‌های حیاتی تازه کشف شده در نرم‌افزار Exim به مهاجمین اجازه می‌دهد تا کد دلخواه خود را از راه دور اجرا کنند و با پیکربندی‌های پیش‌فرض، دسترسی root را در سرورهای ایمیل به دست آورند.تیم تحقیقاتی Qualys  تعداد ۲۱ آسیب‌پذیری امنیتی (۱۰ مورد قابل بهره‌برداری از راه دور و ۱۱ مورد محلی) را شناسایی کرده است که به طور کلی با ۲۱Nails شناخته می‌شوند.همه نسخه‌های منتشر شده قبل از Exim ۴,۹۴.۲ در برابر حملاتی که با بهره‌برداری از ۲۱Nails حاصل می‌شوند آسیب‌پذیر هستند.برخی از آسیب‌پذیری‌ها می‌توانند با هم ترکیب شوند تا یک دسترسی غیرمجاز از راه دور به دست آورند و از امکانات سطح دسترسی …

ادامه مطلب