• تبلیغات
  • تماس با ما
جمعه, آذر ۱۴, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

سیسکو در مورد آسیب پذیری های سوئیچ های متعدد هشدار می دهد

سامان پاکدل توسط سامان پاکدل
۳۱ اردیبهشت ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
سیسکو در مورد آسیب پذیری های سوئیچ های متعدد هشدار

سیسکو امروز به مشتریان در مورد چهار آسیب‌پذیری اجرای کد از راه دور و ابزار عمومی در چندین سوئیچ هشدار داد. این آسیب‌پذیری‌ها تأثیرات قابل‌توجهی بر روی برخی از سوئیچ‌ها دارند.

گزارش کردن تکناک، هر چهار نقص امنیتی تقریباً با شدت بالا رتبه بندی شده اند، با امتیازات پایه CVSS 9.8 از 10. آسیب پذیری ها به عنوان CVE-2023-20159، CVE-2023-20160، CVE-2023-20161، و CVE-2 شناسایی شده اند. 20189، ناشی از اعتبارسنجی نامناسب درخواست های ارسال شده به رابط های وب سوئیچ های هدف است. با بهره‌برداری موفقیت‌آمیز از این آسیب‌پذیری‌ها، مهاجمان می‌توانند کد دلخواه را با دسترسی ریشه در دستگاه‌های آسیب‌پذیر بدون احراز هویت اجرا کنند.

مهاجمان می توانند با استفاده از درخواست های مخرب ارسال شده از طریق رابط های کاربری مبتنی بر وب دستگاه های هدف، از آنها در حملات کم پیچیدگی که نیازی به تعامل کاربر ندارند، سوء استفاده کنند.

سیسکو توضیح داد: این آسیب‌پذیری‌ها متقابل نیستند. برای بهره برداری از یکی از آنها، نیازی به سوء استفاده از سایر آسیب پذیری ها نیست. علاوه بر این، نسخه نرم افزاری که تحت تأثیر یک آسیب پذیری است، ممکن است تحت تأثیر آسیب پذیری های دیگر قرار نگیرد.

لیست سوئیچ های Cisco آسیب دیده شامل موارد زیر است:

  • سوئیچ‌های هوشمند سری 250، سوئیچ‌های مدیریت‌شده سری 350، سوئیچ‌های مدیریت‌شده با قابلیت انباشته سری 350X و سوئیچ‌های مدیریت‌شده پشته‌ای سری 550X (اصلاح شده در نسخه نرم‌افزاری 2.5.9.16)
  • سوئیچ های هوشمند Business 250 Series و Business 350 Managed Switches (در نسخه نرم افزار 3.3.0.16 ثابت شده است)
  • سوئیچ‌های هوشمند سری 200 کسب‌وکار کوچک، سوئیچ‌های مدیریت‌شده سری 300 کسب‌وکار کوچک، سوئیچ‌های مدیریت‌شده با قابلیت انباشته شدن سری 500 کسب‌وکار کوچک (وصله‌ای برای آنها موجود نیست)

سیسکو می گوید که نسخه نرم افزاری سری های 200، 300 و 500 Small Business Switches به دلیل ورود این دستگاه ها به دوره پایان عمر، پچ نمی شود.

تیم پاسخگویی به رویداد امنیت محصول سیسکو (PSIRT) همچنین اعلام کرده است که کد اثبات مفهوم برای این آسیب‌پذیری‌ها در دسترس است و اگر عوامل تهدید اقدامی انجام دهند، ممکن است منجر به بهره‌برداری فعال شوند.

این شرکت روز چهارشنبه هشدار داد که تیم پاسخگویی به حوادث امنیتی محصول سیسکو (PSIRT) از کدهای اثبات شده برای آسیب‌پذیری‌ها آگاه است که می‌تواند به عوامل تهدید اجازه دهد دستگاه‌های آسیب‌پذیر را با دسترسی از راه دور هدف قرار دهند. .

اما خوشبختانه، PSIRT سیسکو هنوز هیچ مدرکی مبنی بر تلاش برای سوء استفاده از آسیب‌پذیری‌ها در حملات پیدا نکرده است.

سیسکو همچنین در حال رفع آسیب‌پذیری XSS در ابزار مدیریت سرور Prime Collaboration Deployment (PCD) است که توسط Pierre Vionnis از مرکز امنیت سایبری ناتو گزارش شده است.

همچنین هشدار مشترکی توسط ایالات متحده، بریتانیا و سیسکو برای هشدار درباره حضور هکرهای نظامی روسی APT28 و استفاده از بدافزار جگوار توث در روترهای سیسکو IOS برای سوء استفاده از دستگاه های قربانی بدون احراز هویت صادر شده است.

هشدار سیسکو در مورد آسیب پذیری سوئیچ های متعدد برای اولین بار در One Knock – اخبار دنیای فناوری. ظاهر شد.

پست قبلی

موضوع دندان جانی دپ در جشنواره کن!

پست‌ بعدی

عکس های جدیدی که نیما شعبان نژاد از خودش منتشر کرد

سامان پاکدل

سامان پاکدل

مرتبط پست ها

نرم افزار اصالت و رهگیری کالا - بهوان
فناوری

محافظت از برند با فناوری احراز هویت محصولات

۱۱ آذر ۱۴۰۴
تفاوت برند و نام تجاری
فناوری

تفاوت برند و نام تجاری چیست؟ نکاتی که اکثر کسب‌وکارها نمی‌دانند!

۱۱ آذر ۱۴۰۴
چگونه مدرک ICDL بگیریم؟ راهنمای جامع
فناوری

چگونه مدرک ICDL بگیریم؟ راهنمای جامع

۰۶ آذر ۱۴۰۴
403defc1 cd85 4d89 bb54 3e131d7a6c4f
فناوری

وقتی قیمت، تله معامله است: روش‌های فریب در معاملات خودرو

۰۵ آذر ۱۴۰۴
بهترین مهارت‌ها و تخصص‌های موردنیاز برای متخصص هوش مصنوعی
فناوری

بهترین مهارت‌ها و تخصص‌های موردنیاز برای متخصص هوش مصنوعی

۰۵ آذر ۱۴۰۴
خرید اقساطی مبلمان اداری هوگر
فناوری

فروش اقساطی محصولات مبلمان اداری هوگر با اعتبار اسنپ‌پی

۰۵ آذر ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
عکس های جدید نیما شعبان نژاد

عکس های جدیدی که نیما شعبان نژاد از خودش منتشر کرد

گفتگو در مورد این post

توصیه شده

خداحافظی ام‌باپه با پاری سن ژرمن؟

خداحافظی ام‌باپه با پاری سن ژرمن؟

2 سال پیش
برگشتن برانکو اشتباه بزرگی بود

برگشتن برانکو اشتباه بزرگی بود

2 سال پیش
نوربی پرس

اخبار مهم کدال سه شنبه ۲۴ بهمن ۱۴۰۲

2 سال پیش
معرفی پردازنده Lunar Lake با فناوری فیلتر تیز کننده تطبیقی

معرفی پردازنده Lunar Lake با فناوری فیلتر تیز کننده تطبیقی

2 سال پیش

از دست ندهید

چاق شدن صورت و زیر چشم

چاق شدن صورت و زیر چشم چگونه صورت خود را حجیم کنیم؟

۱۳ آذر ۱۴۰۴
رژیم فستینگ چند کیلو کم میکند؟

رژیم روزه داری چند کیلو کم می کند؟ | چگونه با روزه داری کاهش وزن را افزایش دهیم؟

۱۲ آذر ۱۴۰۴
1764762104 غذاهایی که شما را در طول روز سیر نگه می

غذاهایی که شما را در طول روز سیر نگه می دارند

۱۲ آذر ۱۴۰۴
فارکس سیتی پرو، بهترین سایت ترید فارکس در ایران 2025

فارکس سیتی پرو، بهترین سایت ترید فارکس در ایران 2025

۱۲ آذر ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

چاق شدن صورت و زیر چشم

چاق شدن صورت و زیر چشم چگونه صورت خود را حجیم کنیم؟

۱۳ آذر ۱۴۰۴
رژیم فستینگ چند کیلو کم میکند؟

رژیم روزه داری چند کیلو کم می کند؟ | چگونه با روزه داری کاهش وزن را افزایش دهیم؟

۱۲ آذر ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال