علمی فناوری 12:33 - 29 فروردین 1400
یک آسیب‌پذیری مهم در تجهیزات شرکت Juniper Networks می‌تواند به یک مهاجم سایبری اجازه دهد دستگاه‌های آسیب‌دیده را از راه دور مختل کند.

آسیب‌پذیری حیاتی و مختل‌کننده در تجهیزات جونیپر

به گزارش ایسنا، آسیب‌پذیری در تجهیزات شرکت Juniper Networks می‌تواند به یک مهاجم سایبری اجازه دهد دستگاه‌های آسیب‌دیده را از راه دور Hijack یا مختل کند. این حفره مهم امنیتی به‌عنوان CVE-2021-0254 شناخته می‌شود و بر سیستم‌عامل Junos اثر می‌گذارد. این آسیب‌پذیری را می‌توان توسط یک مهاجم از راه دور برای اجرای کد دلخواه یا ایجاد شرایط انکار سرویس (DoS) در دستگاه موردنظر استفاده کرد.

بهره‌برداری از این آسیب‌پذیری شامل ارسال بسته‌های دست‌کاری‌شده ویژه، به سیستم موردنظر است و می‌توان با ارسال مداوم بسته‌های مخرب، یک حمله پایدار DoS را آغاز کرد. این آسیب پذیری را یکی از محققان شرکت امنیت سایبری STAR Labs مستقر در سنگاپور کشف کرده است. به گفته این محقق، مهاجمی که با موفقیت از این آسیب‌پذیری سوءاستفاده می‌کند می‌تواند به سیستم موردنظر دسترسی Root پیدا کرده و سپس یک "بک‌دور" نصب کند یا دستگاه را به هر شکلی که بخواهد پیکربندی کند.

این آسیب‌پذیری می‌تواند به‌تنهایی مورد سوءاستفاده قرار گیرد و نیازی نیست که یک مهاجم از آسیب‌پذیری‌های دیگر استفاده کند. از لحاظ تئوری حملات از طریق اینترنت امکان‌پذیر است، اما دستگاه‌های آسیب‌پذیر معمولاً به اینترنت متصل نیستند، بنابراین اگر از طریق اینترنت بتوان به چنین سیستمی دسترسی پیدا کرد، احتمالاً پیکربندی سیستم، اشتباه انجام شده است. 

شرکت جونیپر که از طریق محقق کشف کننده آسیب پذیری در جریان حفره امنیتی تولید خود قرار گرفته، اعلام کرده است که از حملات مخرب سوءاستفاده از این آسیب‌پذیری مطلع نبوده است، اما خاطرنشان کرد که می‌توان علیه پیکربندی‌های پیش‌فرض حمله کرد. اطلاعات فنی این حفره امنیتی و شیوه‌های پوششی مهاجمان برای دسترسی از راه دور به سیستم های آسیب دیده Junos در پایگاه اینترنتی مرکز مدیریت راهبردی افتا قرار دارد.

انتهای پیام


11030311
 
پربازدید ها
پر بحث ترین ها

مهمترین اخبار علمی فناوری

علمی فناوری
«باشگاه خبرنگاران» در فاصله ۵۰ تا ۶۰ میلیون سال نوری از زمین، انفجار‌های ستارگانی مرموزی در کهکشان NGC ۴۳۸۳ رخ می‌دهد.
علمی فناوری
«باشگاه خبرنگاران» موجودات فضایی و جستجو برای حیات فرازمینی منبع دائمی کنجکاوی برای انسان‌ها به طور کلی و دانشمندان به طور خاص بوده است.
علمی فناوری
«باشگاه خبرنگاران» رئیس سازمان سنجش آموزش کشور گفت: در راستای برگزاری چهار آزمون در کل کشور تنها چهار مورد دستگیری داشتیم که این نشان می‌دهد داوطلبان به سیستم آموزشی ما اعتماد کردند.
علمی فناوری
«باشگاه خبرنگاران» رئیس سازمان سنجش آموزش کشور گفت: در راستای برگزاری چهار آزمون در کل کشور تنها چهار مورد دستگیری داشتیم که این نشان می‌دهد داوطلبان به سیستم آموزشی ما اعتماد کردند.
علمی فناوری
«باشگاه خبرنگاران» هنگامی که سن افزایش می‌یابد، کاهش تدریجی سرعت و چابکی بدن ما غیرعادی نیست. خواه قدم زدن آرام در اطراف محله باشد یا دستیابی به کنترل تلویزیون، حرکات ما با افزایش سن کاهش می‌یابد.
علمی فناوری
«باشگاه خبرنگاران» دانشمندان برای تعیین زمان شکل‌گیری میدان مغناطیسی زمین، سنگ‌های باستانی حاوی آهن را در گرینلند بررسی کردند.
علمی فناوری
«باشگاه خبرنگاران» ایلان ماسک در جدیدترین اظهار نظر خود اعلام کرده است که ربات انسان‌نمای اپتیموس شرکت تسلا احتمالا از سال ۲۰۲۵ فروش خود را آغاز می‌کند.
علمی فناوری
«باشگاه خبرنگاران» آزمون سراسری گروه آزمایشی علوم تجربی راس ساعت ۸ صبح شروع شد.
علمی فناوری
«باشگاه خبرنگاران» تنها دو ماموریت رباتیک به عطارد راه پیدا کردند، اما همین ماموریت‌ها نیز برای رد بسیاری از فرضیه‌های نادرست درباره این دنیای داغ بسیار مهم بودند.
علمی فناوری
«باشگاه خبرنگاران» بایت‌دنس شایعه‌ی فروش تیک‌تاک را تکذیب کرد و گفت برنامه‌ای برای واگذارکردن این شبکه‌ی اجتماعی ندارد.

مشاهده مهمترین خبرها در صدر رسانه‌ها

صفحه اصلی | درباره‌ما | تماس‌با‌ما | تبلیغات | حفظ حریم شخصی

تمامی اخبار بطور خودکار از منابع مختلف جمع‌آوری می‌شود و این سایت مسئولیتی در قبال محتوای اخبار ندارد

کلیه خدمات ارائه شده در این سایت دارای مجوز های لازم از مراجع مربوطه و تابع قوانین جمهوری اسلامی ایران می باشد.

کلیه حقوق محفوظ است