• تبلیغات
  • تماس با ما
شنبه, اسفند ۲۳, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

یک اشکال پورت بزرگراه را در معرض حملات CSRF قرار می دهد

سامان پاکدل توسط سامان پاکدل
۲۰ بهمن ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
یک اشکال پورت بزرگراه را در معرض حملات CSRF قرار.webp

سیسکو چندین آسیب پذیری را برطرف کرده است که بر پورت های بزرگراه تأثیر منفی می گذارد. دو مورد، دستگاه های آسیب پذیر را در معرض حملات CSRF قرار می دهند.

به گفته TechNock، سیسکو چندین آسیب پذیری را که بر پورت های همکاری سری Expressway تأثیر می گذارد، رفع کرده است. دو مورد از این آسیب‌پذیری‌ها بحرانی رتبه‌بندی می‌شوند و دستگاه‌های آسیب‌پذیر را در معرض حملات جعل درخواست بین‌سایتی (CSRF) قرار می‌دهند.

مهاجمان می توانند از آسیب پذیری های CSRF برای فریب کاربران احراز هویت شده برای کلیک کردن بر روی لینک های مخرب یا بازدید از صفحات وب تحت کنترل مهاجم سوء استفاده کنند. کاربران را مجبور به انجام اقدامات ناخواسته می کند. مانند افزودن حساب های کاربری جدید و اجرای کد مورد نظر مهاجم و کسب امتیازات ادمین.

بلیپ کامپیوتر می نویسد که مهاجمان ناشناس می توانند از دو آسیب پذیری حیاتی CSRF که امروز وصله شده اند (CVE-2024-20252 و CVE-2024-20254) برای حمله از راه دور به دروازه های بزرگراه وصله نشده استفاده کنند.

سیسکو هشدار داده است که یک مهاجم می تواند از این آسیب پذیری ها با متقاعد کردن کاربر API برای کلیک بر روی پیوند دستکاری شده سوء استفاده کند. بهره برداری موفقیت آمیز از این آسیب پذیری به مهاجم اجازه می دهد تا اقدامات دلخواه خود را با سطح امتیاز کاربر آسیب دیده انجام دهد.

CVE-2024-20254 و CVE-2024-20255 بر دستگاه های سری سیسکو سیسکو با تنظیمات پیش فرض تأثیر می گذارد. در حالی که از CVE-2024-20252 فقط می توان برای حمله به دروازه هایی که ویژگی API Cluster Database (CDB) فعال است، استفاده کرد.

انتشار سری سیسکو بزرگراه

اولین نسخه ثابت
زودتر از 14.0

به نسخه ثابت مهاجرت کنید.

14.0

14.3.4
15.0

آسیب پذیر نیست.

متأسفانه، سیسکو اعلام کرده است که به‌روزرسانی امنیتی برای سرور Cisco TelePresence (VCS) برای رفع این سه آسیب‌پذیری منتشر نخواهد کرد. این به این دلیل است که سرور VCS در 31 دسامبر 2023 به پایان پشتیبانی رسیده است. خوشبختانه، تیم پاسخگویی به رویداد امنیت محصول سیسکو (PSIRT) تاکنون هیچ مدرکی دال بر اثبات عملکرد کد یا تلاش برای حمله عمومی برای سوء استفاده از این آسیب‌پذیری‌ها پیدا نکرده است.

ماه گذشته، سیسکو هشدار داد که یک اشکال حیاتی اجرای کد از راه دور بر محصولات Cisco Unified Communications Manager (CM) و Contact Center Solutions تأثیر گذاشته است. این در حالی بود که سیسکو قبلاً یک باگ مهم مربوط به Unity Connection را اصلاح کرده بود که می‌توانست به مهاجمان راه دور ناشناخته امتیازات ریشه بدهد.

در ماه اکتبر، سیسکو وصله‌های امنیتی را برای دو آسیب‌پذیری روز صفر منتشر کرد که برای به خطر انداختن بیش از 50000 دستگاه iOS XE در یک هفته استفاده شد. سال گذشته، هکرها از یکی دیگر از باگ های روز صفر در سیستم های iOS و iOS XE سوء استفاده کردند. این باگ به مهاجمان اجازه می‌دهد تا کد دلخواه را اجرا کنند و کنترل کامل سیستم‌های آسیب‌پذیر را در دست بگیرند که باعث ایجاد شرایط انکار سرویس (DoS) می‌شود.

The post یک اشکال پورت بزرگراه را در معرض حملات CSRF قرار می دهد اولین بار در Tekknock – اخبار دنیای فناوری ظاهر شد. ظاهر شد.

پست قبلی

آخرین باری که ایرانی‌ها قهرمان آسیا شدند/ برق جام روی دستان سلطان

پست‌ بعدی

صادرات ماهانه آمریکا به ایران 2 برابر شد

سامان پاکدل

سامان پاکدل

مرتبط پست ها

معرفی مقاطع فولادی به کار رفته در اسکلت فلزی ساختمان و کاربرد آنها
فناوری

معرفی مقاطع فولادی به کار رفته در اسکلت فلزی ساختمان و کاربرد آنها

۰۵ اسفند ۱۴۰۴
سنسور حرکتی راه پله
فناوری

برد سنسور حرکتی چقدر است؟ بررسی محدوده تشخیص در سنسورهای مختلف

۰۴ اسفند ۱۴۰۴
3210bc35 f712 4e15 94ae ecb33d3fc30b
فناوری

پیشنهاد زمستانی آمارکتس؛ شرایط معاملاتی استثنایی برای پایان سال 1404

۰۱ اسفند ۱۴۰۴
بهترین ارائه کننده لوازم یدکی کامیون
فناوری

بهترین ارائه کننده لوازم یدکی کامیون

۲۸ بهمن ۱۴۰۴
آجر لفتون چیست [کاربرد و کارایی + مزایا و معایب]
فناوری

آجر لفتون چیست [کاربرد و کارایی + مزایا و معایب]

۲۷ بهمن ۱۴۰۴
خرید رم لپ تاپ پاساژ نور
فناوری

خرید رم لپ تاپ از پاساژ نور؛ راهنمای کامل انتخاب، ارتقا و اطمینان از اصالت کالا

۲۵ بهمن ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
نوربی پرس

صادرات ماهانه آمریکا به ایران 2 برابر شد

گفتگو در مورد این post

توصیه شده

1711507904 تنها ۸ سال برای جلوگیری از نابودی اصفهان فرصت داریمنصف

تنها ۸ سال برای جلوگیری از نابودی اصفهان فرصت داریم|نصف جهان در خطر خالی شدن از جمعیت

2 سال پیش
سرگرمی خطرناک و جدید ریحانه در اطراف استانبول

عکس/ تفریح ​​خطرناک و جدید ریحانه در اطراف استانبول

3 سال پیش
1710599997 آیا بادام شما را لاغر می کند یا چاق؟ خواص

آیا بادام شما را لاغر می کند یا چاق؟ خواص بادام برای کاهش وزن و افزایش وزن

2 سال پیش
افق میهن

نرخ حق‌الوکاله بانک سینا در سال ۱۴۰۳ اعلام شد

2 سال پیش

از دست ندهید

پرینت سه بعدی سفارشی؛ راهکاری هوشمند برای ساخت قطعات خاص و کمیاب در کوتاه‌ترین زمان

۱۲ اسفند ۱۴۰۴
تور اقساطی استانبول، دبی و آنتالیا: سفری به یاد ماندنی با پرداخت آسان

تور اقساطی استانبول، دبی و آنتالیا: سفری به یاد ماندنی با پرداخت آسان

۰۶ اسفند ۱۴۰۴
421789f0 5d52 4a79 ad90 c64d198121ee

چرا آبسردکن کف زمین را خیس می‌کند؟

۰۶ اسفند ۱۴۰۴
iAeFyA6sJueQvEgcq2t6UGo5iPLa8pO3DedTKKeJ

برای پاکسازی ریه چی بخوریم؟

۰۶ اسفند ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

پرینت سه بعدی سفارشی؛ راهکاری هوشمند برای ساخت قطعات خاص و کمیاب در کوتاه‌ترین زمان

۱۲ اسفند ۱۴۰۴
تور اقساطی استانبول، دبی و آنتالیا: سفری به یاد ماندنی با پرداخت آسان

تور اقساطی استانبول، دبی و آنتالیا: سفری به یاد ماندنی با پرداخت آسان

۰۶ اسفند ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • آکادمی فارکس شایان
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال