علمی فناوری 12:33 - 29 فروردین 1400
یک آسیب‌پذیری مهم در تجهیزات شرکت Juniper Networks می‌تواند به یک مهاجم سایبری اجازه دهد دستگاه‌های آسیب‌دیده را از راه دور مختل کند.

آسیب‌پذیری حیاتی و مختل‌کننده در تجهیزات جونیپر

به گزارش ایسنا، آسیب‌پذیری در تجهیزات شرکت Juniper Networks می‌تواند به یک مهاجم سایبری اجازه دهد دستگاه‌های آسیب‌دیده را از راه دور Hijack یا مختل کند. این حفره مهم امنیتی به‌عنوان CVE-2021-0254 شناخته می‌شود و بر سیستم‌عامل Junos اثر می‌گذارد. این آسیب‌پذیری را می‌توان توسط یک مهاجم از راه دور برای اجرای کد دلخواه یا ایجاد شرایط انکار سرویس (DoS) در دستگاه موردنظر استفاده کرد.

بهره‌برداری از این آسیب‌پذیری شامل ارسال بسته‌های دست‌کاری‌شده ویژه، به سیستم موردنظر است و می‌توان با ارسال مداوم بسته‌های مخرب، یک حمله پایدار DoS را آغاز کرد. این آسیب پذیری را یکی از محققان شرکت امنیت سایبری STAR Labs مستقر در سنگاپور کشف کرده است. به گفته این محقق، مهاجمی که با موفقیت از این آسیب‌پذیری سوءاستفاده می‌کند می‌تواند به سیستم موردنظر دسترسی Root پیدا کرده و سپس یک "بک‌دور" نصب کند یا دستگاه را به هر شکلی که بخواهد پیکربندی کند.

این آسیب‌پذیری می‌تواند به‌تنهایی مورد سوءاستفاده قرار گیرد و نیازی نیست که یک مهاجم از آسیب‌پذیری‌های دیگر استفاده کند. از لحاظ تئوری حملات از طریق اینترنت امکان‌پذیر است، اما دستگاه‌های آسیب‌پذیر معمولاً به اینترنت متصل نیستند، بنابراین اگر از طریق اینترنت بتوان به چنین سیستمی دسترسی پیدا کرد، احتمالاً پیکربندی سیستم، اشتباه انجام شده است. 

شرکت جونیپر که از طریق محقق کشف کننده آسیب پذیری در جریان حفره امنیتی تولید خود قرار گرفته، اعلام کرده است که از حملات مخرب سوءاستفاده از این آسیب‌پذیری مطلع نبوده است، اما خاطرنشان کرد که می‌توان علیه پیکربندی‌های پیش‌فرض حمله کرد. اطلاعات فنی این حفره امنیتی و شیوه‌های پوششی مهاجمان برای دسترسی از راه دور به سیستم های آسیب دیده Junos در پایگاه اینترنتی مرکز مدیریت راهبردی افتا قرار دارد.

انتهای پیام


11030311
 
پربازدید ها
پر بحث ترین ها

مهمترین اخبار علمی فناوری

علمی فناوری
«باشگاه خبرنگاران» فرآیند برگزاری نوبت اول آزمون سراسری سال ۱۴۰۳ از امروز صبح آغاز می‌شود.
علمی فناوری
«باشگاه خبرنگاران» محققان گوگل می‌گویند با وجودی که دستیار‌های هوش مصنوعی ابزار‌هایی مفید و کاربردی هستند، اما می‌توانند کاربران را از نظر عاطفی بیش از حد به خود وابسته کنند.
علمی فناوری
«باشگاه خبرنگاران» مدیرکل روابط عمومی سازمان سنجش آموزش کشور از تمدید مهلت انتخاب رشته آزمون ورودی دوره دکتری نیمه‌متمرکز سال ۱۴۰۳ تا شنبه هشتم اردیبهشت ماه خبر داد.
علمی فناوری
«باشگاه خبرنگاران» رئیس سازمان سنجش گفت: یک میلیون و ۱۵۲ هزار و ۵۱۸ داوطلب در نوبت اول آزمون سراسری شرکت می‌کنند و میزان تاثیر سوابق تحصیلی در آزمون امسال ۵۰ درصد است.
علمی فناوری
«باشگاه خبرنگاران» مدیر گروه پژوهشی کیفیت و ایمنی مواد غذایی پژوهشکده علوم و فناوری مواد غذایی جهاددانشگاهی گفت: رژیم غذایی بدون گلوتن برای افراد دارای بیماری سلیاک توصیه می‌شود.
علمی فناوری
«باشگاه خبرنگاران» مدیر کل بیمه‌گری و جذب منابع سازمان بیمه سلامت ایران گفت: پوشش بیمه‌ای بیمه شدگان روستایی و پنج دهک درآمدی به صورت سیستمی به مدت یک سال تمدید می‌شود.
علمی فناوری
«باشگاه خبرنگاران» مریخ‌نورد «کنجکاوی» ناسا ردپای گاز متان را در سیاره سرخ یافته و دانشمندان را یک گام به کشف حیات بیگانه نزدیک‌تر کرده است.
علمی فناوری
«باشگاه خبرنگاران» دانشجویان به منظور حمایت از کودکان و مادران غزه، نمایشگاهی از آثار هنری خود را با مضمون مقاومت و فلسطین در دانشگاه الزهرا برپا کردند.
علمی فناوری
«باشگاه خبرنگاران» رئیس سازمان سنجش با تاکید بر امنیت و سلامت کامل کنکور سراسری، از عدم قطعی اینترنت در حوزه‌های امتحانی خبر داد.
علمی فناوری
«باشگاه خبرنگاران» رئیس مرکز مدیریت پیوند و درمان بیماری‌های وزارت بهداشت گفت:برای نخستین بار در کشورمان اعضای یک بیمار پس از آمبولی ریه و ایست کامل قلبی، به بیماران نیازمند عضو اهدا شد.

مشاهده مهمترین خبرها در صدر رسانه‌ها

صفحه اصلی | درباره‌ما | تماس‌با‌ما | تبلیغات | حفظ حریم شخصی

تمامی اخبار بطور خودکار از منابع مختلف جمع‌آوری می‌شود و این سایت مسئولیتی در قبال محتوای اخبار ندارد

کلیه خدمات ارائه شده در این سایت دارای مجوز های لازم از مراجع مربوطه و تابع قوانین جمهوری اسلامی ایران می باشد.

کلیه حقوق محفوظ است