آخرین اخبار
facebook Telegram RSS ارسال به دوستان نسخه چاپی
کد خبر : 237204
تاریخ انتشار : 27 فروردین 1397 11:25
تعداد بازدید : 156

هشدار مرکز ماهر به کاربران محصولات اپل

به دنبال آسیب پذیری بحرانی هفته گذشته تجهیزات سیسکو که باعث تهدید سایبری در بسیاری از کشورهای جهان از جمله ایران شد، مرکز ماهر دو اطلاعیه جدید صادر کرد.
undefined
مهر- مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای با انتشار دو اطلاعیه در مورد آسیب پذیری بحرانی در سرویس QoS تجهیزات سیسکو و نیز نقص امنیتی در قابلیت Smart Install تجهیزات سیسکو توضیح داد.
 مرکز ماهر اعلام کرد که آسیب پذیری با هدف سرویس Quality of Service در سیستم عامل IOS و IOS XE تجهیزات سیسکو از سوی این شرکت گزارش شده است. این آسیب پذیری با مشخصه CVE–2018–0151، امکان اجرای کد از راه دور را برای حمله کننده فراهم می کند.
این آسیب پذیری به دلیل وجود ضعف «عدم بررسی مرز حافظه تخصیص داده شده» در کد های سیستم عامل iOS به وجود آمده است. 
مهاجم می تواند با بهره برداری از این آسیب پذیری، بسته های مخرب را به پورت UDP 18999 دستگاه های آسیب پذیر ارسال کند. هنگامی که بسته ها پردازش می شوند، یک وضعیت سرریز بافر قابل بهره برداری رخ می دهد. یک بهره برداری موفق می تواند به مهاجم اجازه دهد تا کد دلخواه را با سطح دسترسی بالا در دستگاه اجرا کند یا با reload دستگاه باعث توقف سرویس دهی دستگاه شود.
سرویس و پورت آسیب پذیر به صورت پیش فرض روی تجهیزات سیسکو فعال نیست و تنها تجهیزاتی که از قابلیت (Adaptive qoS for Dynamic Multipoint VPN (DMVPN و نسخه ای به روز نشده از سیستم عامل سیسکو استفاده می کنند، تحت تاثیر این آسیب پذیری هستند.
 دراین راستا کاربران با استفاده از دستور show udp می توانند از غیر فعال بودن این پورت اطمینان حاصل کنند. همچنین برای مسدود سازی این آسیب پذیری می توان با استفاده از ACL، دسترسی به پورت UDP 18999 تجهیز را مسدود کرد.
 درهمین حال مرکز ماهر پیرو انتشار توصیه نامه اخیر سیسکو در تاریخ ۹ آوریل درخصوص نقص امنیتی در قابلیت  Smart Install توضیح داد که بنابر اعلام این شرکت، در برخی از محصولات، غیرفعال سازی قابلیت با استفاده از دستور no vstack در هربار راه اندازی مجدد (reload) دستگاه لغو شده و سرویس  Smart Install مجددا فعال می شود.


نظر شما



نمایش غیر عمومی
تصویر امنیتی :