• About
  • Advertise
  • Careers
  • Contact
جمعه, می 23, 2025
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
  • اخبار اقتصاد ارتباطات
  • rss
  • اخبار اقتصاد ارتباطات
  • rss
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
بدون نتیجه
مشاهده تمام نتایج
خانه اخبار

هشدار دسترسی غیرمجاز به داده‌ها توسط یک آسیب‌پذیری

توسط یاسمین نسبتی
آگوست 8, 2024
در اخبار
0

یک آسیب‌پذیری امنیتی با شناسه Cisco DNA Center شناسایی شده است که از راه دور امکان دسترسی غیرمجاز را برای مهاجم فراهم می‌کند و می‌تواند به مهاجم اجازه دهد داده‌ها را در دستگاه قربانی مشاهده کرده و آن‌ها را تغییر دهد.

بنابراین با توجه به موارد ذکر شده مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) توصیه می‌کند کاربران در اسرع وقت نسبت به ارتقاء پلتفرم Cisco DNA Center به نسخه‌های وصله‌شده اقدام کنند و مشتریانی که نمی‌توانند پلتفرم خود را به نسخه‌های وصله‌شده ارتقاء دهند، جهت کاهش این آسیب‌پذیری می‌توانند از روش‌های موقتی که در ادامه به آن‌ها اشاره شده است، استفاده کنند چراکه این راه‌حل‌ها ممکن است مخاطرات احتمالی را تا زمان ارتقاء Cisco DNA Center کاهش دهد. همچنین شرکت Cisco توصیه می‌کند کاربران در صورت نیاز، با مرکز پشتیبانی فنی این شرکت (TAC) تماس گرفته، راهنمایی و پشتیبانی لازم را دریافت کنند.

به گزارش ایسنا، بارها اتفاق افتاده که برخی از وب‌سایت‌ها بر اثر حملات منع سرویس توزیع‌شده (DDOS) از دسترس خارج شوند. حملات دیداس به نحوی رخ می‌دهد که فرد مهاجم که قصد حمله به سرویسی را دارد، ترافیک بسیاری را که عمدتاً حاوی تقاضای کاذب است، روی یک سایت یا سرور می‌فرستد و باعث می‌شود آن سرویس‌دهنده دیگر نتواند جواب دهد و از کار بیفتد و یا از دسترس خارج شود.

مدیریت دسترسی: اطمینان حاصل کنید که تنها افراد مجاز، به Cisco DNA Center دسترسی داشته و مدیریت دسترسی‌ها به دقت صورت گرفته است.

 Cisco به تازگی به‌روزرسانی‌های نرم‌افزاری رایگانی برای نسخه‌های تحت تأثیر این آسیب‌پذیری منتشر کرده است که به‌طور موثر اثرات آن را کاهش می‌دهد. البته شایان ذکر است که این آسیب‌پذیری بر روی Cisco DNA Center ای که قابلیت Disaster Recovery بر روی آن فعال باشد، تأثیر خواهد گذاشت؛ همچنین ویژگی Disaster Recovery به‌طور پیش‌فرض غیرفعال است.

بررسی تنظیمات امنیتی: تنظیمات امنیتی Cisco DNA Center را بررسی و به‌روز کنید؛ این بررسی‌ها شامل کنترل‌های دسترسی، فایروال‌ها و سایر تنظیمات امنیتی می‌باشند.

دسترسی غیرمجاز به داده‌ها توسط یک آسیب‌پذیری در سیسکو

توصیه‌های امنیتی

غیرفعال کردن Disaster Recovery (در صورت لزوم) : اگر از قابلیت Disaster Recovery استفاده نمی‌کنید یا به استفاده از آن نیاز ندارید، می‌توانید این ویژگی را غیرفعال کنید. این کار ممکن است به کاهش آسیب‌پذیری کمک کند.

انتهای پیام

منبع خبر: https://www.isna.ir/news/1402070905766/%D9%87%D8%B4%D8%AF%D8%A7%D8%B1-%D8%AF%D8%B3%D8%AA%D8%B1%D8%B3%DB%8C-%D8%BA%DB%8C%D8%B1%D9%85%D8%AC%D8%A7%D8%B2-%D8%A8%D9%87-%D8%AF%D8%A7%D8%AF%D9%87-%D9%87%D8%A7-%D8%AA%D9%88%D8%B3%D8%B7-%DB%8C%DA%A9-%D8%A2%D8%B3%DB%8C%D8%A8-%D9%BE%D8%B0%DB%8C%D8%B1%DB%8C

به‌طور کلی، Cisco DNA Center به سازمان‌ها کمک می‌کند تا شبکه‌های پیچیده‌ را به‌ صورت مؤثرتر و امن‌تر مدیریت کرده و از مزایای تکنولوژی‌های نوین شبکه مانند SDN و IBN استفاده کنند. این آسیب‌پذیری امنیتی مربوط به عدم کنترل دسترسی کافی درخواست‌های API است. مهاجم می‌تواند با استفاده از درخواست‌های API به‌طور دقیق، به دستگاه آسیب‌پذیری‌پذیر حمله کند و با بهره‌برداری موفق از آسیب‌پذیری مذکور داده‌های مدیریتی را در دستگاه تحت تأثیر، به صورت غیرمجاز بخواند و یا تغییر دهد.

محصولات تحت تأثیر

در حالی که حملات دیداس خدمات را برای شرکت‌های بزرگ و افراد به‌طور یکسان مختل می‌کند، ISP‌ها در مقابل حملات با چالش‌های بیشتری روبه‌رو می‌شوند تا ترافیک‌های غیر قابل کشف و غیرطبیعی را مهار کنند. به گفته محققان حملات دیداس بدون سروصدا کار می‌کنند.

در همین رابطه، به تازگی یک آسیب‌پذیری امنیتی با شناسه CVE-۲۰۲۳-۲۰۲۲۳ و شدت ۸.۶ در Cisco DNA Center شناسایی شده است که از راه دور امکان دسترسی غیرمجاز را برای مهاجم فراهم می کند. این آسیب‌پذیری امنیتی می‌تواند به مهاجم اجازه دهد تا داده‌ها را در دستگاه قربانی مشاهده کرده و آن‌ها را تغییر دهد. Cisco DNA Center یک پلتفرم مدیریت شبکه توسعه یافته شرکت سیسکو (Cisco) است که جهت مدیریت اتوماسیون شبکه‌های سازمانی و ایجاد شبکه‌های معتمد و امن بر اساس مفهوم Software-Defined Networking (SDN)  و Intent-Based Networking (IBN) طراحی شده است.

‫گفتنی است دو سال گذشته سیسکو در به‌روزرسانی  خود سه آسیب‌پذیری خطرناک و بحرانی در سیستم‌عامل IOS XE را وصله کرد که امکان اجرای کد دلخواه از راه دور با دسترسی ادمین و اجرای حملات DoS را برای مهاجم در سیستم‌های آسیب‌پذیر فراهم می‌کرد.

یاسمین نسبتی

یاسمین نسبتی

نوشته‌ی بعدی

کمک هوش مصنوعی به کاربران ایرانی برای دسترسی بهتر به سایت‌های تحریمی

نوشته‌های تازه

  • اردبیل می تواند الگویی از توسعه فناوری در بخش شمال غربی کشور باشد
  • وزیر ارتباطات: با جمهوری آذربایجان در زمینه فناوری یک مرکز تحقیقاتی مشترک ایجاد کنید
  • وزیر ارتباطات: دیپلماسی فناوری یکی از راهکارهای مهم دولت چهاردهم است
  • وزیر ارتباطات: جنبش تولید محتوا در کشور آغاز می شود
  • South Horayan در امتداد مسیر تبدیل شدن به شرق کشور
  • ۱۹ پروژه ارتباطی با حضور وزیر ارتباطات در استان آردبیل باز بود
  • وزیر ارتباطات: مردم می خواهند رابطه و ارتباط با کیفیت داشته باشند
  • ۱۹ پروژه ارتباطی استان آردبیل حضور وزیر ارتباطات را باز کرده است
  • تعداد حوزه های فارسی افزایش یافته است
  • فرماندار: روستاهای استان آردبیل در خدمات ارتباطی یک مشکل جدی دارند
  • محصول بعدی “EIE Open EI” یک اسباب بازی پوشیدنی نخواهد بود
  • وزیر ارتباطات و فناوری اطلاعات Ardebil
  • هوش مصنوعی جینا به سوالات بخش مرورگر باز شما پاسخ می دهد
  • تاج گذاری نام خلیج فارس در Google Legal دنبال کردن –
  • مهندسی ایرانی “Google” لیوان شرکت های شرکت در فارسی
  • کشف فرصت “مجازی” گوگل
  • تأثیر منفی منبع تغذیه به اینترنت ، موبایل و دستگاههای خودپرداز
  • هوش مصنوعی گوگل به Gmail پاسخ می دهد
  • وزارت ارتباطات شروع 5 سایت ارتباطی جدید در اردیبیل را معرفی می کند
  • استدلال ، ویژگی های صوتی و پشتیبانی چند جانبه را در هوش مصنوعی Google بهبود بخشید
  • “Google Mate” مجهز به ترجمه زنده بود
  • ما از یک تجارت بر اساس فناوری اطلاعات پشتیبانی می کنیم/ 2 ٪ از روستاهای خوزستان را با شبکه ملی اطلاعات وصل می کنیم
  • Google یک تماس ویدیویی 2D برقرار کرد
  • همکاری 5 میلیون دلاری گوگل برای توسعه عینک هوش مصنوعی
  • ایجاد جریان داده برای مدیریت هوشمند ضروری است
  • فاصله بیت کوین با رکورد جدید کاهش یافته است
  • کشف اطلاعات ویدیویی ویدیویی Google
  • آخرین مدل هوش مصنوعی گوگل کشف شد
  • چگونه هوش مصنوعی در میدان سیاست/سیاست ایران می خواهد به 5 کشور اول AI بپیوندد
  • چند سرویس پستی در نمایشگاه بین المللی کتاب ثبت شده است؟
  • کشف اولین سیستم رمزگذاری کوانتومی جهان در جهان
  • وزیر ارتباطات از توسعه هوش مصنوعی و فیبر خبر می دهد
  • ترانزیت ، هوش مصنوعی و داده های اقتصاد دیجیتال مناسب برای همکاری در ایران -turkmenistan
  • روابط عمومی در عصر کوانتومی برگزار می شود
  • ترانزیت ، هوش مصنوعی و داده های اقتصاد دیجیتال مناسب برای همکاری در ایران -turkmenistan
  • جلسات مجازی دو جانبه ایرانی با پاکستان و قزاقستان برگزار شد
  • جلسات مجازی دو جانبه با پاکستان و قزاقستان برگزار شد
  • 4G یک اکوسیستم تجاری جدید است
  • در حال سقوط شدید صادرات آیفون از چین به آمریکا
  • رشد حمل و نقل جاده ای در مقایسه با حمل و نقل ریلی ، برخلاف سیاست های عمومی سیستم
  • برنامه های داده ماهواره ای در سایر مناطق تخصصی توسعه یافته است
  • Starlink در بنگلادش راه اندازی می شود
  • شروع آسیب پذیری در محصولات مایکروسافت
  • تحول در هنگام دسترسی افراد به اینترنت
  • چگونه روسیه اخبار جعلی را اداره می کند
  • پیام و سقوط آنی بیت کوین
  • پردیس اطلاعات مصنوعی میزبان تصمیمی در مورد راه حل تصمیم گیری دیجیتال/افشای یک کنفرانس فرمان و کنترل ملی است
  • آیا بالاخره عمر باتری آیفون برطرف شده است؟
  • کدام مدل از هوش مصنوعی Open II بهتر است؟
  • مسیر توسعه اینترنت خیلی سریع و بالا شروع می شود

[xero_seo]

دسته ها

  • اخبار
  • دسته‌بندی نشده
  • About
  • Advertise
  • Careers
  • Contact

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.

بدون نتیجه
مشاهده تمام نتایج
  • Home

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.