• About
  • Advertise
  • Careers
  • Contact
سه‌شنبه, ژوئن 10, 2025
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
  • اخبار اقتصاد ارتباطات
  • rss
  • اخبار اقتصاد ارتباطات
  • rss
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
بدون نتیجه
مشاهده تمام نتایج
خانه اخبار

کشف یک آسیب‌پذیری با اجرای کد دلخواه برروی رایانه قربانی‌ها

توسط یاسمین نسبتی
نوامبر 6, 2024
در اخبار
0

بنابر اعلام محققان اخیرا از کشف یک آسیب پذیری در رایانه‌هایی که در آن نوعی راه انداز چاپگر نصب بود، خبر داده اند که مهاجم می‌تواند کد دلخواه را بر روی کامپیوتر اجرا کند.

به گزارش ایسنا، آسیب‌پذیری امنیتی مجموعه‌ای نقاط ضعف و شکافی در سیستم‌های اطلاعاتی و نرم افزارها است که می‌تواند منجر به نفوذ، دسترسی غیرمجاز یا سوءاستفاده از اطلاعات شود. این آسیب‌پذیری‌ها به راحتی توسط مهاجم‌ها قابل دسترسی است و می‌توانند از آن استفاده کنند؛ بنابراین شناسایی و رفع این مسائل امری مهم به حساب می‌آید تا افراد بتوانند از اطلاعات خود محافظت کنند و از وقوع حملات جلوگیری کنند.

درحالی که چندی پیش یک آسیب‌پذیری کشف شد که مهاجم به واسطه آن می‌توانست به داده‌های حساس دسترسی داشته باشد و محتوای آن را تغییر دهد به تازگی  کارشناسان از کشف یک آسیب‌پذیری با شناسه CVE-۲۰۲۴-۹۴۱۹ و شدت ۷.۸ (بالا) در رایانه‌هایی که در آن راه‌انداز چاپگر HP Smart Universal Printing Driver نصب بوده، خبر داده اند.

این نقص امنیتی زمانی رخ می‌دهد که یک کامپیوتر با این راه‌انداز فایلی مخرب با پسوند XPS را برای چاپ دریافت کند. مهاجم می‌تواند کد دلخواه را بر روی کامپیوتر اجرا کند و سطح دسترسی خود را تا حد یک مدیر (admin) بالا ببرد.

براساس بردار حمله این آسیب‌پذیری CVSS:۳.۱/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H: بهره‌برداری از آن از شبکه خارجی امکان‌پذیر نیست. مهاجم باید از راه دور به سیستم دسترسی داشته باشد و پیچیدگی حمله نیز بالا است، مهاجم برای انجام حمله نیاز به حساب کاربری با سطح دسترسی پایین بوده و به تعامل با کاربر نیاز ندارد  بهره‌برداری از آسیب‌پذیری مذکور بر سایر منابع امنیتی تأثیر می‌گذارد ، هر سه ضلع امنیت با شدت بالا تحت تأثیر قرار می‌گیرند. 

کشف یک آسیب‌پذیری و اجرای کد دلخواه برروی رایانه توسط مهاجم

مهم‌ترین توصیه‌های امنیتی چیست؟

براساس اعلام مرکز ماهر سیستم‌هایی که بر روی آن راه انداز چاپگر HP Smart Universal Printing Driver نصب است، تحت تاثیر این آسیب‌پذیری قرار گرفته است. در همین راستا به کاربران توصیه می‌شود که در اسرع وقت نسخه جدید را از قسمت نرم افزار و راه‌اندازهای HP با جستجوی مدل پرینتر خود دریافت کنند، و برای جلوگیری از مشکل اجرای کد از راه دور و افزایش سطح دسترسی با استفاده از HP Smart Universal Printing Driver، می‌توان اقداماتی را مانند به روزرسانی راه‌انداز و مدیریت وصله‌ها انجام داد.  

در نهایت از آنجایی که هکرها با استفاده از آسیب‌پذیری می‌تواند اطلاعات حساس را به سرقت ببرد، سیستم را خراب کنند یا به حساب بانکی دست پیدا کند حفاظت از سیستم و اطلاعات نوعی حفاظت از حریم خصوصی است بنابراین پیشنهاد می شود کاربران به روزرسانی سیستم، استفاده از رمزنگاری‌های قوی، محدودسازی دسترسی‌ها و استفاده از فایروال‌ها و ابزار امنیتی را مورد توجه قرار دهند.

انتهای پیام

منبع خبر: https://www.isna.ir/news/1403081611885/%DA%A9%D8%B4%D9%81-%DB%8C%DA%A9-%D8%A2%D8%B3%DB%8C%D8%A8-%D9%BE%D8%B0%DB%8C%D8%B1%DB%8C-%D8%A8%D8%A7-%D8%A7%D8%AC%D8%B1%D8%A7%DB%8C-%DA%A9%D8%AF-%D8%AF%D9%84%D8%AE%D9%88%D8%A7%D9%87-%D8%A8%D8%B1%D8%B1%D9%88%DB%8C-%D8%B1%D8%A7%DB%8C%D8%A7%D9%86%D9%87-%D9%82%D8%B1%D8%A8%D8%A7%D9%86%DB%8C-%D9%87%D8%A7

یاسمین نسبتی

یاسمین نسبتی

نوشته‌ی بعدی

اپل تحت مقررات جدید اروپا جریمه می‌شود

نوشته‌های تازه

  • صندوق تفاهم نامه برای ارتقاء فیبر امضا شد
  • برای تسهیل صادرات خدمات فنی و مهندسی و پشتیبانی جدی از سرمایه انسانی در ایران لازم است
  • فیلم/ محدودیت متون تبلیغاتی چگونه است؟
  • تجهیزات مکرر غیر استاندارد جمع آوری می شود
  • امنیت صعودی بیت کوین – isna
  • یک راه حل مؤثر برای حل مشکلات WiFi در سیستم عامل ویندوز
  • اتصال سیستم عامل های سایبری به سیستم های ثبت نام برای ماه آینده
  • کاهش تحویل تلفن های هوشمند ؛ چشمان اپل و سامسونگ به بازار ایالات متحده
  • طراح رایانه اپل درگذشت – ایسنا
  • کمیته تسهیل تجارت اقتصادی دیجیتال تصویب شده است
  • بیت کوین بی پایان می رود – ایسنا
  • اپل فردا چیست؟
  • اینترنت چند روستا متصل است؟
  • یازده هوش مصنوعی V3/ طبیعی ترین مدل مبدل متن را به گفتار معرفی کرد
  • بزرگترین انگل درست در مقابل چشمان شما!
  • مهمترین چیزی که نباید قبل از تعویض آیفون قدیمی فراموش کنید
  • وقت آن است که فیلترها را خاموش کنیم – IRNA
  • بومی سازی زیرساخت های هوش مصنوعی در پروژه پلت فرم ملی
  • chatgpt یک دستیار شخصی خواهد بود
  • “ایرانی Google Drive” با الهام از Google در National AI برای خدمت به همه کاربران
  • یک بستر اطلاعاتی مصنوعی ملی با آزمایش 5 میلیارد دلار
  • ممنوعیت متون تبلیغاتی ؛ قدم به حریم خصوصی مصرف کننده
  • فرصتی برای از بین بردن قانون بانک بانک بیت کوین در انگلستان
  • کشف ویژگی جدید “جینا”
  • از حمایت کارگران دیجیتال گرفته تا برنامه وزارت ارتباطات
  • “هیدروژن نامرئی” اسرار تجزیه نوترون و ماده تاریک را نشان داد
  • محدودیت دسترسی کلود برای جلوگیری از دسترسی رقابتی است
  • تهدیدهای ترامپ برای کپسول اژدها!
  • پروانه در قلب جهان – isna
  • کاوشگر ژاپنی به ماه برخورد کرد
  • با ارزش ترین راه اندازی های سال چیست؟
  • کدام شهرها سوابق دارند که دارای هوش مصنوعی هستند؟
  • برای هر متن چقدر آب دارید؟
  • حرکت قیمت بیت کوین محدود بود
  • وزارت ارتباطات وظیفه ایجاد هماهنگی در سیستم دیجیتال را بر عهده دارد
  • “توسعه فیبر” و “فناوری نسل پنجم” ؛ دو پروژه مهم در برنامه وزارت ارتباطات
  • صداقت در آمار در قلب اعتماد به نفس مردم قرار دارد/اتصال یک روستای 2 با شبکه ارتباطی
  • توضیح سند سیاست درآمد کسب و کار بخش خصوصی
  • شرط ارزشمند برای تبدیل به پست ، علایق وی به مردم/ نیاز به پیوستن به ابر است
  • یک برنامه حقوق و دستمزد را بر اساس ارسال شرکت پستی راه اندازی کنید
  • تبدیل سنتی ارتباطات از راه دور به یک تجارت مبتنی بر تجارت
  • AREF: از اقدامات کوتاه و رقابتی در امنیت فضای مجازی خودداری کنید
  • هوش مصنوعی ، یک معلم قانون اشتباه شد!
  • آغاز همکاری موسسه تحقیقات استان برای تحقق “تحول دیجیتال”
  • پروازهای مسافری در فرودگاه پیماد به مشهاد از 5 ژوئن
  • برنامه چینی برای ضرب و شتم ایالات متحده در فناوری تا سال 3
  • ماهواره های ایلان مسک به زمین هل داده می شوند!
  • رمزگذاری بیت کوین -style xchat
  • با تمرکز بر انصاف ارتباطات در توسعه زیرساخت های ارتباط از راه دور
  • تأثیر هوش مصنوعی در از بین بردن تکانه های انرژی

[xero_seo]

دسته ها

  • اخبار
  • دسته‌بندی نشده
  • About
  • Advertise
  • Careers
  • Contact

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.

بدون نتیجه
مشاهده تمام نتایج
  • Home

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.