• About
  • Advertise
  • Careers
  • Contact
پنج‌شنبه, سپتامبر 18, 2025
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
  • اخبار اقتصاد ارتباطات
  • rss
  • اخبار اقتصاد ارتباطات
  • rss
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
بدون نتیجه
مشاهده تمام نتایج
خانه اخبار

به‌روزرسانی امنیتی معیوب کنترل نشده بود

توسط زهرا وثوقی
آگوست 18, 2024
در اخبار
0

بر اساس گزارش رویترز، بیش از نیمی از شرکت‌های «فورچون ۵۰۰» و بسیاری از سازمان‌های دولتی آمریکا نظیر آژانس امنیت سایبری آمریکا، آژانس امنیت سایبری و امنیت زیرساخت، از نرم افزار این شرکت استفاده می‌کنند.

سایر شرکت‌های امنیتی در گذشته، موارد مشابهی را تجربه کرده اند. به‌روزرسانی معیوب آنتی ویروس مکافی، در سال ۲۰۱۰ صدها هزار رایانه را از کار انداخت. اما تاثیر اختلال روز گذشته، نشان‌دهنده نفوذ و تسلط «کراود استرایک» است.

تداول به‌روزرسانی‌ها، احتمالا دلیل آن بوده که است که «کراود استرایک» آن‌ را چندان تست نکرده است. مشخص نیست این کد معیوب چگونه وارد به‌روزرسانی شد و چرا قبل از انتشار برای مشتریان شناسایی نشد.

پاتریک واردل، محقق امنیتی که در بررسی تهدیدها علیه سیستم عامل‌ها تخصص دارد، به رویترز گفت: تجزیه و تحلیل او، کد عامل این اختلال را شناسایی کرد. مشکل به‌روزرسانی در فایلی است که حاوی اطلاعات پیکربندی یا سیگنچرها است. چنین سیگنچرهایی، کدهایی هستند که انواع خاصی از کدهای مخرب یا بدافزار را شناسایی می‌کنند.

جان هاموند، محقق اصلی امنیت در شرکت «هانترس لَبز»، می‌گوید: در حالت ایده‌آل، این به روزرسانی ابتدا در یک محیط محدود منتشر می‌شد. این یک رویکرد امن‌تر برای جلوگیری از یک آشفتگی بزرگ مانند این است.

مشکلات مربوط به این کد معیوب، روز جمعه پس از آنکه کاربران تصاویری از رایانه‌هایی با صفحه‌ نمایش آبی که پیام‌های خطا را نشان می‌دهند، در شبکه‌های اجتماعی منتشر کردند، به سرعت مورد توجه قرار گرفت. صفحه آبی در صنعت فناوری به عنوان «صفحه نمایش آبی مرگ» شناخته می‌شود.

انتهای پیام

منبع خبر: https://www.isna.ir/news/1403043018973/%D8%A8%D9%87-%D8%B1%D9%88%D8%B2%D8%B1%D8%B3%D8%A7%D9%86%DB%8C-%D8%A7%D9%85%D9%86%DB%8C%D8%AA%DB%8C-%D9%85%D8%B9%DB%8C%D9%88%D8%A8-%DA%A9%D9%86%D8%AA%D8%B1%D9%84-%D9%86%D8%B4%D8%AF%D9%87-%D8%A8%D9%88%D8%AF

 به گزارش ایسنا، جدیدترین نسخه نرم‌افزار «فالکون سنسور» (Falcon Sensor) «کراود استرایک» قرار بود سیستم‌های مشتریان این شرکت را با به‌روزرسانی تهدیدهایی که در برابر آن‌ها دفاع می‌کند، در برابر هک ایمن‌تر کند. اما کد معیوب در فایل‌های به‌روزرسانی، منجر به یکی از گسترده‌ترین قطعی‌های فناوری در سال‌های اخیر برای شرکت‌هایی شد که از سیستم عامل ویندوز مایکروسافت استفاده می‌کردند.

به گفته این محقق امنیتی، امر کاملا متداولی است که محصولات امنیتی، سیگنچرهای خود را مثلا روزی یک بار، به‌روز می‌کنند زیرا به طور مداوم، بدافزارهای جدید را رصد می‌کنند و به این دلیل است که می‌خواهند مطمئن شوند از مشتریان خود در برابر جدیدترین تهدیدها، محافظت می‌کنند.

کارشناسان امنیتی می‌گویند به‌روزرسانی معمول نرم‌افزار امنیت سایبری پرکاربرد شرکت «کراود استرایک» (CrowdStrike) که باعث از کار افتادن سیستم‌های رایانه‌ای مشتریان در روز جمعه در سطح جهانی شد، ظاهرا قبل از انتشار، تحت بررسی‌های کیفی کافی قرار نگرفته است.

استیو کاب، مدیر ارشد امنیتی در شرکت «سکیوریتی کارد»، که برخی از سیستم‌هایش دچار این مشکل شدند، گفت: «آنچه به نظر می‌رسد، احتمالا این است که تست این کد، به نحوی انجام نشده یا نادیده گرفته شده است.

سیستم‌های بانک‌ها، خطوط هوایی، بیمارستان‌ها و ادارات دولتی در سراسر جهان، دچار اختلال شدند. «کراود استرایک» اطلاعاتی را برای تعمیر سیستم‌های آسیب‌دیده منتشر کرد، اما کارشناسان می‌گویند که بازگرداندن آنها به وضعیت عادی، زمان می‌برد زیرا نیاز به حذف دستی کد معیوب دارد.

زهرا وثوقی

زهرا وثوقی

نوشته‌ی بعدی

آپوکالیپس دیجیتالی شدیدتری در راه است

نوشته‌های تازه

  • غفلت از محرمانه بودن ؛ هزینه تعامل جذاب با هوش مصنوعی
  • وزیر ارتباطات: ما از تمام ظرفیت کشورها در زمینه فناوری موقعیت مکانی استفاده خواهیم کرد
  • افزایش انتظارات تورم و دوباره به قیمت طلا می رود
  • Seyed Star Hashemi: موسسه تحقیقاتی باید مرجع اصلی فناوری برای کشور باشد
  • محدود کردن سیستم عامل های اینترنتی طلا هنوز در دسترس است
  • نظارت بر بازار موبایل ادامه دارد/ به استثنای روابط ثبت نام 6000 واحد تلفن همراه
  • مهر و موم سمن + اره و نقاشی
  • بعد از همکاری هنگام انتقال دانش فنی ، ایران را گسترش دهید
  • انتشار پروژه 2 سند برای به دست آوردن نخبگان و نظرات اساتید دانشگاه
  • شروع پیش نویس بررسی تغییر تجارت الکترونیکی
  • پیش نویس پروژه “شرایط برای تأسیس ، فعالیت ، آرامش و نظارت بر کارگزاران کد” منتشر شده است
  • وزیر ارتباطات: ما موانع ساختاری جدی بر اکوسیستم اقتصاد دیجیتال داریم
  • سوءاستفاده از مجرمان اطلاعات مصنوعی ؛ تولید چت ها با استفاده از چت ها
  • با شروع مجموعه ماهواره Marty Soleimani سال آینده به ماه می رود
  • ماهواره های Zafar ، Paya ، Kosar و Soleimani را تا پایان سال راه اندازی کنید
  • چهره Simgon از ماه قرمز در ایران
  • تبدیل به اتومبیل های سبز ؛ هوش مصنوعی و مبدل های کاتالیزوری
  • 5 ٪ افزایش درآمد حاصل از ترافیک بین المللی/اطلاعات صنعتی در دستور کار است
  • هوش مصنوعی ؛ ابزاری قدرتمند اما نیاز به آگاهی دارد
  • Post Smart در دستور کار/ ایجاد یک سیستم با معنی برای ارزیابی عملکرد قرار دارد
  • مشارکت در بخش خصوصی ستون اصلی تحول دیجیتال در دولت چهاردهم است
  • هشدار تترون خطرات/دانش در مورد رمزنگاری مساوی و دخمه
  • اختلال اینترنتی برطرف شد
  • اختلال اینترنتی در اثر برش فیبر در رومانی و بلغارستان ایجاد می شود
  • شما باید یک صفحه عمومی ایجاد کنید و از کیفیت شفاف شبکه عمومی اطمینان حاصل کنید
  • دوران ظاهر مضاعف و تهدید فضای مجازی به پایان رسیده است
  • Aghamorri: حجم حملات سایبری علیه کشور پایدار است
  • کمیته تجاری تشکیل شده است
  • تبلیغات رسانه ای بدون قید و شرط + شرایط متن
  • توسعه شرکت ارتباطات زیرساخت استراتژیک اکوسیستم دیجیتال
  • یک سال با وزارت ارتباطات ؛ از اجرای پروژه Big Jay گرفته تا محافظت از داده ها
  • فناوری رباتیک از شرکت ملی پست برنده جایزه نوآوری APPU شد
  • کاهش سوالات/ صرفه جویی در 2 میلیون صفحه کاغذ+فیلم
  • وزارت فرهنگ و ارتباطات برای ستایش مدیران زنان در کرمان
  • وزیر فرهنگ: اقتصاد دیجیتال و هوش مصنوعی فضای جدیدی ایجاد کرده است
  • چالش های فن آوری صنعت پستی کشور برطرف شده است
  • ماکو دروازه دیجیتال ایرانی به اروپا
  • یک سال با وزارت ارتباطات ؛ از فیلتر کردن تا جنگ بی رحمانه با حملات سایبری
  • خلاء قانونی و ضعف زیرساخت ها ارزیابی واقعی شرکتهای مبتنی بر دانش را متوقف می کنند
  • برای به دست آوردن رضایت مردم ؛ وزارت ارتباطات در دولت چهاردهم
  • 2 ٪ از مناطق شهری و 2 ٪ از مناطق روستایی Geokad هستند
  • وزیر ارتباطات: بدون انرژی از طریق تلاش اضافی برطرف می شود ، نه گناهکار
  • به معاون وزیر ارتباطات توصیه کنید تا مشکل دخالت Wi-Fi را در مناطق شلوغ حل کنید
  • هزینه های اینترنتی شاهر عقب و باباک زنجانی مجوز/ آب بندی نمی کنند
  • مالیات های اینترنتی شهرت و باباک زنجانی هیچ مجوز ندارند/ ما آب بندی داریم
  • تخصیص یک میلیون و هزاران گذرنامه عبادت از طریق پست
  • ربات کروی ناسا واژگون نشده + فیلم
  • وزیر ارتباطات: استفاده از ظرفیت بخش خصوصی باید محور اجرای برنامه ها باشد
  • “Green Post” یک راه حل مدیریت انرژی/ نیاز به توسعه خدمات پستی بر اساس فناوری های جدید است
  • پوشش شبکه ارتباطی Razavi و مسیرهای ورودی مشهاد ارتقا یافت

[xero_seo]

دسته ها

  • اخبار
  • دسته‌بندی نشده
  • About
  • Advertise
  • Careers
  • Contact

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.

بدون نتیجه
مشاهده تمام نتایج
  • Home

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.