سیاست و بازاریابی

آخرين مطالب

آمار آسیب پذیری‌های سایبری در یک ماه اخیر نکات خواندني

آمار آسیب پذیری‌های سایبری در یک ماه اخیر
  بزرگنمايي:

سیاست و بازاریابی - مهر / مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه از کشف آسیب پذیری سایبری در یک سیستم مدیریت هویت خبر داد.
آمار رخدادها و آسیب‌پذیری‌های کشور در یک ماه گذشته براساس اعلام مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) به شرح زیر است:
بدافزار: 145
آسیب پذیری: 22
باج افزار: 0

فیشینگ: 22
همچنین این مرکز اعلام کرده است: یک آسیب‌پذیری با شناسه CVE-2024-28197 و شدت 7.5 (بالا) در سیستم مدیریت هویت Zitadel شناسایی شده‌است. Zitadel برای تشخیص مرورگر و sessionهای کاربران آن، از کوکی استفاده می‌کند. علی‌رغم اینکه سعی شده کوکی به بهترین شکل به‌کارگرفته شود اما در زیردامنه‌های Zitadel دردسترس است. مهاجم بدین صورت می‌تواند از آن بهره‌برداری کند و یک لینک مخرب در زیر دامنه کاربران قرار دهد تا در سناریوهای مشخص، به حساب قربانی دسترسی پیدا کند. قربانی باید از طریق این لینک عملیات ورود را انجام دهد تا بهره‌برداری به ثمر برسد. اگر قربانی کوکی را از قبل در اختیار داشته باشد، حمله موفق نخواهد شد. حملات بیشتر در صورتی امکان‌پذیر خواهند بود که یک آسیب‌پذیری اولیه در زیردامنه وجود داشته باشد. همچنین می‌تواند مهاجم را قادر به انجام حمله XSS و یا کنترل DNS در اپلیکیشنی که بر روی زیردامنه قرارگرفته، سازد.
بر اساس بردار حمله این آسیب‌پذیری (CVSS:3.0/AV:A/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N) بهره‌برداری از آن از طریق شبکه خارجی و از راه دور امکان‌پذیر نیست (AV:A) و نیازمند پیش‌زمینه می‌باشد و به‌راحتی قابل تکرار نیست (AC:H)، برای انجام حمله به هیچ حساب کاربری با سطح دسترسی خاصی نیاز نیست (PR:N)، به تعامل با کاربر نیاز دارد(UI:R). بهره‌برداری از نقص امنیتی مذکور بر سایر منابع امنیتی تأثیر گذار است (S:C) و دو ضلع از سه ضلع امنیت با شدت زیاد تأثیر قرار می‌گیرند. (C:H/I:H/A:N)
محصولات تحت تأثیر
• نسخه‌های پیش از 2.44.3 (2.44.x)، که نسخه وصله شده آن 2.44.3 می‌باشد.
• نسخه‌های 2.x، که نسخه وصله شده آن 2.46.0 می‌باشد.
• نسخه‌های پیش از 2.45.1 (2.45.x)، که نسخه وصله شده آن 2.45.1 می‌باشد.
توصیه‌های امنیتی
1. نسخه‌های 2.46.0، 2.45.1 و 2.44.3 وصله شده‌اند. قابل ذکر است با اعمال وصله امنیتی، کوکی کنونی را باطل می‌کند و کاربر ملزم به شروع session جدید خواهد شد و نشست‌های موجود از بین می‌روند.
2. توصیه می‌شود کاربران به آخرین نسخه موجود، به‌روزرسانی را انجام دهند.
3. درصورت استفاده از نسخه خودمیزبان که امکان به‌روزرسانی به نسخه وصله شده را ندارند، از تنظیم نام کوکی‌های زیردامنه محصول Zitadel خود به "__Secure-zitadel-useragent" خودداری نمائید.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/737074/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

بازی Lost Records: Bloom and Rage دو خط زمانی مختلف خواهد داشت

زنگ هشدار آیفون برای برخی از کاربران غیرفعال شده است

این لپ‌تاپ 192 گیگابایت رم، پردازنده پرچمدار اینتل و گرافیک RTX 4090 دارد

ضربان‌سازی که تا 300 سال در بدن کار می‌کند!

بازی پرطرفدار و جدید یوبی‌سافت رسماً برای آیفون منتشر می‌شود

سمپاشی کم‌هزینه‌ با پهپادهای کشاورزی

مرورگر هوش مصنوعی آرک وارد ویندوز 11 شد؛ رقیب کروم و اج

شیائومی از خاص‌ترین لامپ رومیزی خود رونمایی کرد

تغییر بزرگ اینستاگرام؛ الگوریتم ریلز بازسازی می‌شود

فضاپیمای ناسا از فاصله 225 میلیون کیلومتری با سرعت 25 مگابیت بر ثانیه به زمین پیام فرستاد

هدفون‌های جدید اپل با شارژدهی چشمگیر و طراحی جذاب رونمایی شدند

پیام تبریک مدیر عامل سازمان منطقه آزاد کیش به مناسبت روز کارگر و معلم

میز خدمت بنیاد شهید استان آذربایجان شرقی برگزار شد

بازی/ Guardian Tales؛ ماجراهای پادشاهی صلح طلب

موبایل آرژانتینی؛ مدل جام جهانی ردمی نوت 13 پرو پلاس رونمایی شد

کیش برای کیشوندان/ قدردانی از زحمتکشان خدمات شهری به مناسبت گرامیداشت روز کارگر

سامسونگ سال آینده پردازنده 2 نانومتری می‌سازد

اولین اطلاعات از میان‌رده های نسل 15 اینتل

دانشمندان سن آتشفشان‌ها را در قمر آیو تعیین کردند

گوشی ناشناس ولی ارزشمندی که دوربین 108 مگاپیکسلی و قیمت منطقی دارد

زراعت پنبه و کلزا روی ماه، چگونه آینده بشر را شکل می‌دهد؟

قدردانی از زحمتکشان خدمات شهری به مناسبت گرامیداشت روز جهانی کارگر

وحدت رمز پیروزی ایران اسلامی در دفاع مقدس بود

روبات چینی در مسیر ماه

مدیر توسعه تجارت و امور گمرکی منطقه آزاد کیش: صادرات در کیش با کمترین تشریفات گمرکی انجام می شود/ رسوب صفر کالا در گمرک کیش

ترویج فرهنگ ایثار و شهادت با مشارکت دستگاه‌ها امکان‌پذیر است

برنامه/ زبان‌های زنده دنیا را بیاموزید

تصاویر تلسکوپ فضایی وب از یک سحابی در فاصله 1300 سال نوری

جانباز 70درصد البرزی «محمدرضا دستافر» به خیل شهدا پیوست

آلفای خصوصی Marvel Rivals به‌زودی آغاز می‌شود

خلیج فارس از نگاه فضانوردان ساکن ایستگاه فضایی بین‌المللی

بازی‌های ایکس باکس بیشتری در راه پلتفرم‌های رقیب است

این پنل‌های خورشیدی جدید هرجایی می تواند نصب شود

شکست سنگین تراشه اسنپدراگون 8 نسل 3 از چیپست دایمنسیتی 9300 پلاس

شیراز میزبان اجلاس سراسری مدیران بیمه دی

نمای حیرت‌انگیز اسب سیاه آسمان از نگاه تلسکوپ فضایی جیمز وب

نمای زیبای زمین از ایستگاه فضایی بین المللی

بازی Guilty Gear Strive میزبان یک شخصیت خون آشام می‌شود

ربات بامزه شاطر را ببینید

برگزاری آیین بزرگداشت روز ملی خلیج فارس و تقدیر از برگزیدگان جشنواره کیش بهشت خانواده

تفاهم‌نامه همکاری علمی تحقیقاتی دفتر مطالعات و پژوهش‌های بنیاد و دانشگاه جامع انقلاب اسلامی

بازی/ Jackal Retro؛ تجربه‌ای بی‌نظیر و هیجان‌انگیز

آیا جدا کردن شارژر از گوشی بعد فول شارژ شدن ضروری است؟

مالک نوکیا به‌دلیل گمراه‌ کردن مردم رسماً عذرخواهی کرد

بدن کرم شب تاب چه جوری ایجاد نور میکنه؟

انتقال خون فارغ از گروه خونی ممکن می‌شود

رویکرد بنیاد ارائه خدمات موثر و هدفمند به ایثارگران است

پچ اصلاحی بزرگی برای Helldivers 2 منتشر شد

آپدیت هایپر او اس برای شیائومی می 10 منتشر شد؛ اما یک جای کار می‌لنگد!

ناسا یک پیام از فاصله 225 میلیون کیلومتری زمین دریافت کرد