• تبلیغات
  • تماس با ما
یکشنبه, تیر ۲۲, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

یک اشکال پورت بزرگراه را در معرض حملات CSRF قرار می دهد

سامان پاکدل توسط سامان پاکدل
۲۰ بهمن ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
یک اشکال پورت بزرگراه را در معرض حملات CSRF قرار.webp

سیسکو چندین آسیب پذیری را برطرف کرده است که بر پورت های بزرگراه تأثیر منفی می گذارد. دو مورد، دستگاه های آسیب پذیر را در معرض حملات CSRF قرار می دهند.

به گفته TechNock، سیسکو چندین آسیب پذیری را که بر پورت های همکاری سری Expressway تأثیر می گذارد، رفع کرده است. دو مورد از این آسیب‌پذیری‌ها بحرانی رتبه‌بندی می‌شوند و دستگاه‌های آسیب‌پذیر را در معرض حملات جعل درخواست بین‌سایتی (CSRF) قرار می‌دهند.

مهاجمان می توانند از آسیب پذیری های CSRF برای فریب کاربران احراز هویت شده برای کلیک کردن بر روی لینک های مخرب یا بازدید از صفحات وب تحت کنترل مهاجم سوء استفاده کنند. کاربران را مجبور به انجام اقدامات ناخواسته می کند. مانند افزودن حساب های کاربری جدید و اجرای کد مورد نظر مهاجم و کسب امتیازات ادمین.

بلیپ کامپیوتر می نویسد که مهاجمان ناشناس می توانند از دو آسیب پذیری حیاتی CSRF که امروز وصله شده اند (CVE-2024-20252 و CVE-2024-20254) برای حمله از راه دور به دروازه های بزرگراه وصله نشده استفاده کنند.

سیسکو هشدار داده است که یک مهاجم می تواند از این آسیب پذیری ها با متقاعد کردن کاربر API برای کلیک بر روی پیوند دستکاری شده سوء استفاده کند. بهره برداری موفقیت آمیز از این آسیب پذیری به مهاجم اجازه می دهد تا اقدامات دلخواه خود را با سطح امتیاز کاربر آسیب دیده انجام دهد.

CVE-2024-20254 و CVE-2024-20255 بر دستگاه های سری سیسکو سیسکو با تنظیمات پیش فرض تأثیر می گذارد. در حالی که از CVE-2024-20252 فقط می توان برای حمله به دروازه هایی که ویژگی API Cluster Database (CDB) فعال است، استفاده کرد.

انتشار سری سیسکو بزرگراه

اولین نسخه ثابت
زودتر از 14.0

به نسخه ثابت مهاجرت کنید.

14.0

14.3.4
15.0

آسیب پذیر نیست.

متأسفانه، سیسکو اعلام کرده است که به‌روزرسانی امنیتی برای سرور Cisco TelePresence (VCS) برای رفع این سه آسیب‌پذیری منتشر نخواهد کرد. این به این دلیل است که سرور VCS در 31 دسامبر 2023 به پایان پشتیبانی رسیده است. خوشبختانه، تیم پاسخگویی به رویداد امنیت محصول سیسکو (PSIRT) تاکنون هیچ مدرکی دال بر اثبات عملکرد کد یا تلاش برای حمله عمومی برای سوء استفاده از این آسیب‌پذیری‌ها پیدا نکرده است.

ماه گذشته، سیسکو هشدار داد که یک اشکال حیاتی اجرای کد از راه دور بر محصولات Cisco Unified Communications Manager (CM) و Contact Center Solutions تأثیر گذاشته است. این در حالی بود که سیسکو قبلاً یک باگ مهم مربوط به Unity Connection را اصلاح کرده بود که می‌توانست به مهاجمان راه دور ناشناخته امتیازات ریشه بدهد.

در ماه اکتبر، سیسکو وصله‌های امنیتی را برای دو آسیب‌پذیری روز صفر منتشر کرد که برای به خطر انداختن بیش از 50000 دستگاه iOS XE در یک هفته استفاده شد. سال گذشته، هکرها از یکی دیگر از باگ های روز صفر در سیستم های iOS و iOS XE سوء استفاده کردند. این باگ به مهاجمان اجازه می‌دهد تا کد دلخواه را اجرا کنند و کنترل کامل سیستم‌های آسیب‌پذیر را در دست بگیرند که باعث ایجاد شرایط انکار سرویس (DoS) می‌شود.

The post یک اشکال پورت بزرگراه را در معرض حملات CSRF قرار می دهد اولین بار در Tekknock – اخبار دنیای فناوری ظاهر شد. ظاهر شد.

پست قبلی

آخرین باری که ایرانی‌ها قهرمان آسیا شدند/ برق جام روی دستان سلطان

پست‌ بعدی

صادرات ماهانه آمریکا به ایران 2 برابر شد

سامان پاکدل

سامان پاکدل

مرتبط پست ها

پاوربانک مناسب برای اندروید
فناوری

معرفی بهترین پاوربانک برای گوشی اندرویدی

۲۲ تیر ۱۴۰۴
انواع خدمات امداد خودرو و انتخاب مطمئن خدمات امدادی پس از شناخت اصول حمل خودرو
فناوری

انواع خدمات امداد خودرو و انتخاب مطمئن خدمات امدادی پس از شناخت اصول حمل خودرو

۲۱ تیر ۱۴۰۴
بلوک سبک
فناوری

بلوک سبک ساختمانی

۱۸ تیر ۱۴۰۴
EchgJ2LIySS1I9AbPu3RBKMbW0z1dKygEOBVbt0E
فناوری

معرفی بهترین موسسات زبان در ایران

۱۸ تیر ۱۴۰۴
اسکرابر صنعتی
فناوری

مزایای استفاده از اسکرابر صنعتی در نظافت تالار پذیرایی

۱۱ تیر ۱۴۰۴
YD3xzC6Tr9paNICKyTsSDXZByNgM60HiicrvwOs3
فناوری

5 برند برتر پنجره آلومینیومی ترمال بریک

۱۱ تیر ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
نوربی پرس

صادرات ماهانه آمریکا به ایران 2 برابر شد

گفتگو در مورد این post

توصیه شده

فاطمه مسعودی فر با سارای گرجی واقعی تفاوت داشت.

مقایسه کنید تصویر واقعی سرای گرجی با بازیگر نقشش در جیران!

2 سال پیش
افق میهن

رویترز: صادرات نفت ایران بیشترین رقم در 10 ماه گذشته شد

1 سال پیش
افشای ابعادی جدید از نفوذ به سرورهای وزارت جنگ اسرائیل

افشای ابعادی جدید از نفوذ به سرورهای وزارت جنگ اسرائیل

1 سال پیش
1690633050 امکان ساخت رایانه شخصی با پلاگین ChatGPT Newegg

امکان ساخت رایانه شخصی با پلاگین ChatGPT Newegg

2 سال پیش

از دست ندهید

چرا افراد محبوب در اینستاگرام فالوور می خرند؟

چرا افراد محبوب در اینستاگرام هم فالوور می خرند؟

۲۲ تیر ۱۴۰۴
انسان در جستجوی معنا

کتاب انسان در جستجوی معنا؛ سفری درونی به دل رنج، امید و معنا

۲۲ تیر ۱۴۰۴
حمل خودرو با یدک کش در جاده‌ها و مسیرهای برون‌شهری میانه

حمل خودرو با یدک کش در جاده‌ها و مسیرهای برون‌شهری میانه

۲۲ تیر ۱۴۰۴
شهر هوشمند در خاورمیانه

معرفی پروژه‌های شهر هوشمند در خاورمیانه

۲۲ تیر ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

چرا افراد محبوب در اینستاگرام فالوور می خرند؟

چرا افراد محبوب در اینستاگرام هم فالوور می خرند؟

۲۲ تیر ۱۴۰۴
انسان در جستجوی معنا

کتاب انسان در جستجوی معنا؛ سفری درونی به دل رنج، امید و معنا

۲۲ تیر ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • سازه های نمایشگاهی یارسام
  • چاپ فلت بد یووی پرینت
  • موسسه حقوقی
  • وکیل کرمانشاه
  • تجهیزات ترافیکی
  • تیتنا- پایگاه خبری حوادث ایران
  • شیشه شوی خودرو نانوسان
  • پودر اصلی ابردوا
  • ابردوا معجزه قرن
  • کرم تاخیری ماتادور اصل
  • انفتی باز
  • قفسه راک
  • ابزار رایگان هوش مصنوعی
  • خرید قسطی موبایل بدون ضامن
  • ساختمان پزشکان
  • انفتی باز
  • خرید کفپوش اپوکسی
  • نرم افزار رستوران رایگان
  • بهترین بانک برای حساب ارزی
  • اجاره خودرو در کرج
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال