• تبلیغات
  • تماس با ما
جمعه, آذر ۱۴, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

یک اشکال پورت بزرگراه را در معرض حملات CSRF قرار می دهد

سامان پاکدل توسط سامان پاکدل
۲۰ بهمن ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
یک اشکال پورت بزرگراه را در معرض حملات CSRF قرار.webp

سیسکو چندین آسیب پذیری را برطرف کرده است که بر پورت های بزرگراه تأثیر منفی می گذارد. دو مورد، دستگاه های آسیب پذیر را در معرض حملات CSRF قرار می دهند.

به گفته TechNock، سیسکو چندین آسیب پذیری را که بر پورت های همکاری سری Expressway تأثیر می گذارد، رفع کرده است. دو مورد از این آسیب‌پذیری‌ها بحرانی رتبه‌بندی می‌شوند و دستگاه‌های آسیب‌پذیر را در معرض حملات جعل درخواست بین‌سایتی (CSRF) قرار می‌دهند.

مهاجمان می توانند از آسیب پذیری های CSRF برای فریب کاربران احراز هویت شده برای کلیک کردن بر روی لینک های مخرب یا بازدید از صفحات وب تحت کنترل مهاجم سوء استفاده کنند. کاربران را مجبور به انجام اقدامات ناخواسته می کند. مانند افزودن حساب های کاربری جدید و اجرای کد مورد نظر مهاجم و کسب امتیازات ادمین.

بلیپ کامپیوتر می نویسد که مهاجمان ناشناس می توانند از دو آسیب پذیری حیاتی CSRF که امروز وصله شده اند (CVE-2024-20252 و CVE-2024-20254) برای حمله از راه دور به دروازه های بزرگراه وصله نشده استفاده کنند.

سیسکو هشدار داده است که یک مهاجم می تواند از این آسیب پذیری ها با متقاعد کردن کاربر API برای کلیک بر روی پیوند دستکاری شده سوء استفاده کند. بهره برداری موفقیت آمیز از این آسیب پذیری به مهاجم اجازه می دهد تا اقدامات دلخواه خود را با سطح امتیاز کاربر آسیب دیده انجام دهد.

CVE-2024-20254 و CVE-2024-20255 بر دستگاه های سری سیسکو سیسکو با تنظیمات پیش فرض تأثیر می گذارد. در حالی که از CVE-2024-20252 فقط می توان برای حمله به دروازه هایی که ویژگی API Cluster Database (CDB) فعال است، استفاده کرد.

انتشار سری سیسکو بزرگراه

اولین نسخه ثابت
زودتر از 14.0

به نسخه ثابت مهاجرت کنید.

14.0

14.3.4
15.0

آسیب پذیر نیست.

متأسفانه، سیسکو اعلام کرده است که به‌روزرسانی امنیتی برای سرور Cisco TelePresence (VCS) برای رفع این سه آسیب‌پذیری منتشر نخواهد کرد. این به این دلیل است که سرور VCS در 31 دسامبر 2023 به پایان پشتیبانی رسیده است. خوشبختانه، تیم پاسخگویی به رویداد امنیت محصول سیسکو (PSIRT) تاکنون هیچ مدرکی دال بر اثبات عملکرد کد یا تلاش برای حمله عمومی برای سوء استفاده از این آسیب‌پذیری‌ها پیدا نکرده است.

ماه گذشته، سیسکو هشدار داد که یک اشکال حیاتی اجرای کد از راه دور بر محصولات Cisco Unified Communications Manager (CM) و Contact Center Solutions تأثیر گذاشته است. این در حالی بود که سیسکو قبلاً یک باگ مهم مربوط به Unity Connection را اصلاح کرده بود که می‌توانست به مهاجمان راه دور ناشناخته امتیازات ریشه بدهد.

در ماه اکتبر، سیسکو وصله‌های امنیتی را برای دو آسیب‌پذیری روز صفر منتشر کرد که برای به خطر انداختن بیش از 50000 دستگاه iOS XE در یک هفته استفاده شد. سال گذشته، هکرها از یکی دیگر از باگ های روز صفر در سیستم های iOS و iOS XE سوء استفاده کردند. این باگ به مهاجمان اجازه می‌دهد تا کد دلخواه را اجرا کنند و کنترل کامل سیستم‌های آسیب‌پذیر را در دست بگیرند که باعث ایجاد شرایط انکار سرویس (DoS) می‌شود.

The post یک اشکال پورت بزرگراه را در معرض حملات CSRF قرار می دهد اولین بار در Tekknock – اخبار دنیای فناوری ظاهر شد. ظاهر شد.

پست قبلی

آخرین باری که ایرانی‌ها قهرمان آسیا شدند/ برق جام روی دستان سلطان

پست‌ بعدی

صادرات ماهانه آمریکا به ایران 2 برابر شد

سامان پاکدل

سامان پاکدل

مرتبط پست ها

نرم افزار اصالت و رهگیری کالا - بهوان
فناوری

محافظت از برند با فناوری احراز هویت محصولات

۱۱ آذر ۱۴۰۴
تفاوت برند و نام تجاری
فناوری

تفاوت برند و نام تجاری چیست؟ نکاتی که اکثر کسب‌وکارها نمی‌دانند!

۱۱ آذر ۱۴۰۴
چگونه مدرک ICDL بگیریم؟ راهنمای جامع
فناوری

چگونه مدرک ICDL بگیریم؟ راهنمای جامع

۰۶ آذر ۱۴۰۴
403defc1 cd85 4d89 bb54 3e131d7a6c4f
فناوری

وقتی قیمت، تله معامله است: روش‌های فریب در معاملات خودرو

۰۵ آذر ۱۴۰۴
بهترین مهارت‌ها و تخصص‌های موردنیاز برای متخصص هوش مصنوعی
فناوری

بهترین مهارت‌ها و تخصص‌های موردنیاز برای متخصص هوش مصنوعی

۰۵ آذر ۱۴۰۴
خرید اقساطی مبلمان اداری هوگر
فناوری

فروش اقساطی محصولات مبلمان اداری هوگر با اعتبار اسنپ‌پی

۰۵ آذر ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
نوربی پرس

صادرات ماهانه آمریکا به ایران 2 برابر شد

گفتگو در مورد این post

توصیه شده

ترافیک رایگان VPN مرورگر Edge 5 برابر افزایش یافته است

ترافیک رایگان VPN مرورگر Edge 5 برابر افزایش یافته است

2 سال پیش
تغییرات زمین تا آسمان خانم بازیگر با جراحی‌های زیبایی!

تغییرات بازیگر زن از زمین تا آسمان با جراحی های زیبایی!

3 سال پیش
output onlinepngtools 1

با دیدن چهره برادر «ترلان پروانه» شگفت زده خواهید شد/عکس

3 سال پیش
قیمت محصولات ایران خودرو و سایپا تا قبل از پایان

قیمت محصولات ایران خودرو و سایپا تا قبل از پایان ماه بروز شد! + جدول

2 سال پیش

از دست ندهید

چاق شدن صورت و زیر چشم

چاق شدن صورت و زیر چشم چگونه صورت خود را حجیم کنیم؟

۱۳ آذر ۱۴۰۴
رژیم فستینگ چند کیلو کم میکند؟

رژیم روزه داری چند کیلو کم می کند؟ | چگونه با روزه داری کاهش وزن را افزایش دهیم؟

۱۲ آذر ۱۴۰۴
1764762104 غذاهایی که شما را در طول روز سیر نگه می

غذاهایی که شما را در طول روز سیر نگه می دارند

۱۲ آذر ۱۴۰۴
فارکس سیتی پرو، بهترین سایت ترید فارکس در ایران 2025

فارکس سیتی پرو، بهترین سایت ترید فارکس در ایران 2025

۱۲ آذر ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

چاق شدن صورت و زیر چشم

چاق شدن صورت و زیر چشم چگونه صورت خود را حجیم کنیم؟

۱۳ آذر ۱۴۰۴
رژیم فستینگ چند کیلو کم میکند؟

رژیم روزه داری چند کیلو کم می کند؟ | چگونه با روزه داری کاهش وزن را افزایش دهیم؟

۱۲ آذر ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال