application دانلود اپلیکیشن وحید مجیدی
ورود / ثبت نام 🗝️

آخرین بروزرسانی: "1404-09-27"

logo

هکرهای چینی با آسیب‌پذیری روز صفر به محصولات سیسکو حمله می‌کنند


شرکت سیسکو گزارش داد که هکرها از یک آسیب‌پذیری بحرانی در برخی از محصولات پرطرفدار این شرکت سوءاستفاده می‌کنند که به مهاجمان امکان کنترل کامل دستگاه‌های آسیب‌دیده را می‌دهد. متاسفانه، در حال حاضر هیچ وصله‌ای برای رفع این مشکل در دسترس نیست. به گزارش ایتنا و به نقل از Techcrunch، طبق اعلام سیسکو، این کمپین هک در تاریخ ۱۰ دسامبر کشف شده است و هدف آن نرم‌افزار Cisco AsyncOS و به ویژه دستگاه‌های فیزیکی و مجازی Cisco Secure Email Gateway، Cisco Secure Email و Web Manager بوده است. بر اساس توصیه‌های امنیتی این شرکت، دستگاه‌های آسیب‌دیده ویژگی‌ای به نام «قرنطینه هرزنامه» دارند که از طریق اینترنت قابل دسترسی هستند. سیسکو در این گزارش اشاره کرده است که این ویژگی به‌طور پیش‌فرض فعال نیست و دستگاه‌ها نیازی به اتصال به اینترنت ندارند که این می‌تواند خبر خوبی باشد. مایکل تاگارت، محقق ارشد امنیت سایبری در علوم بهداشتی دانشگاه کالیفرنیا اظهار کرد: الزام به اتصال رابط مدیریتی به اینترنت و فعال بودن برخی ویژگی‌ها، سطح حمله برای این آسیب‌پذیری را محدود می‌کند. کوین بومونت، محقق امنیتی بیان کرد که این کمپین هک ممکن است بسیار مشکل‌ساز باشد، چرا که بسیاری از سازمان‌های بزرگ از محصولات آسیب‌دیده استفاده می‌کنند، هنوز هیچ وصله‌ای برای رفع مشکل در دسترس نیست.   در حال حاضر، سیسکو تعداد مشتریان آسیب‌دیده را اعلام نکرده است. در حال حاضر، راه‌حل پیشنهادی سیسکو به مشتریان، پاکسازی و بازسازی نرم‌افزار محصولات آسیب‌دیده است، چرا که هیچ وصله‌ای برای این آسیب‌پذیری موجود نیست. سیسکو در گزارش خود نوشت: «در صورت تأیید نفوذ، بازسازی دستگاه‌ها در حال حاضر تنها گزینه‌ مناسب برای حذف مکانیسم‌های پایداری عوامل تهدید از دستگاه‌ها است.» به گفته تیم تحقیقاتی سیسکو، هکرهای پشت این کمپین به‌طور مستقیم با چین و سایر گروه‌های هک دولتی چین مرتبط هستند. محققان اعلام کردند که هکرها از این آسیب‌پذیری، که اکنون یک آسیب‌پذیری روز صفر است، برای نصب درهای پشتی پایدار سوءاستفاده کرده‌اند و این کمپین «حداقل از اواخر نوامبر ۲۰۲۵»  ادامه داشته است.
ادامه مطلب تعداد بازدید: 4 نویسنده: آی تی نا

دیگر خبرهای مرتبط

وحید مجیدی صدر

مدیر ارشد فناوری (CTO)

مدرس دانشگاه و مجتمع فنی تهران

من وحید مجیدی، مدرس طراحی و برنامه‌نویسی وب با سابقه‌ی تدریس در دانشگاه تهران و مجتمع فنی تهران. در طول سال‌ها فعالیت آموزشی، تلاش کرده‌ام مفاهیم فنی را به‌صورت پروژه‌محور و کاربردی آموزش دهم تا هنرجویان و دانشجویان بتوانند مهارت‌های خود را در محیط‌های واقعی توسعه دهند و به متخصصان کارآمد در حوزه‌ی فناوری تبدیل شوند.

در کنار تدریس، به‌عنوان طراح و برنامه‌نویس وب در توسعه‌ی سامانه‌های نرم‌افزاری، پلتفرم‌های فروش آنلاین و سیستم‌های سازمانی فعالیت دارم. تخصص من در طراحی، توسعه و بهینه‌سازی سامانه‌های تحت وب است؛ از برنامه‌نویسی فرانت‌اند و بک‌اند گرفته تا معماری نرم‌افزار، سئو و زیرساخت‌های DevOps.

نظرات
توجه: شماره موبایل وارد شده در وب سایت نمایش داده نمیشود
توجه: ایمیل وارد شده در وب سایت نمایش داده نمیشود

سریع و آسان

🎯

دقیق و قابل اعتماد

🌍

آنلاین و همیشه در دسترس

💡

ابزارهای هوشمند