مرکز ماهر هشدار داد؛ نشت اطلاعات حساس کاربران در مسیریاب سیسکو

گروه فناوری الف،   3971121050 ۱ نظر، ۰ در صف انتشار و ۰ تکراری یا غیرقابل انتشار

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای نسبت به آسیب پذیری تجهیزات تحت وب «سیسکو» که نشت اطلاعات حساس کاربران را به همراه دارد، هشدار داد.

نشت اطلاعات حساس کاربران در مسیریاب سیسکو

به گزارش الف، مرکز ماهر با هشدار نسبت به آسیب‌پذیری‌هایی با درجه اهمیت بالا در Cisco RV۳۲۰/RV۳۲۵ اعلام کرد: تجهیزات مسیریاب و روتر سیسکو شامل  Cisco Small Business RV۳۲۰ و RV۳۲۵ Dual Gigabit Wan VPN Router دارای دو ‫آسیب‌پذیری با درجه اهمیت بالا هستند که یکی از آنها از نوع نشت اطلاعات حساس و دیگری از نوع تزریق دستور است.

این مرکز اوایل امسال نیز نسبت به آسیب پذیری گسترده تجهیزات تحت وب سیسکو هشدار داده بود.

آسیب‌پذیری نشت اطلاعات حساس

این آسیب‌پذیری با شناسه CVE-۲۰۱۹-۱۶۵۳ در رابط تحت وب تجهیزات سیسکو نهفته است و به مهاجم احراز هویت نشده راه دور، اجازه استخراج اطلاعات حساس را می‌دهد. این آسیب‌پذیری ناشی از کنترل دسترسی نامناسب URLها است. مهاجم می‌تواند بدین وسیله به اطلاعات پیکربندی یا اشکال‌زدایی (debug) تجهیزات دست یابد.

آسیب‌پذیری تزریق دستور

این آسیب‌پذیری که شناسه CVE-۲۰۱۹-۱۶۵۲ به آن اختصاص یافته است نیز، ریشه در رابط تحت وب این تجهیزات دارد. منشاء آسیب‌پذیری، اعتبارسنجی نادرست ورودی کاربر است. مهاجم می‌تواند با ارسال درخواست مخرب POST از این نقص بهره‌برداری کند. با بهره‌برداری موفق می‌توان دستورات دلخواه را در قالب کاربر root روی shell لینوکس تجهیزات اجرا کرد. بهره‌برداری از این آسیب‌پذیری نیازمند احراز هویت است.

کد بهره‌برداری از آسیب‌پذیری‌های فوق به طور عمومی منتشر شده است. همان طور که گفته شد، می‌توان با استفاده از آسیب‌پذیری اول، اطلاعات تجهیز از جمله اطلاعات کاربری درهم‌سازی (hash) شده را استخراج کرد. سپس می‌توان با شکستن hash، اطلاعات کاربری را به دست آورده و از آسیب‌پذیری دوم بهره‌برداری کرد.

مرکز ماهر اعلام کرد: ‫سیسکو برای رفع آسیب‌پذیری‌های نامبرده، به روزرسانی‌هایی برای سخت‌افزار تجهیزات فوق منتشر کرده است. برای مصونیت از هر دو آسیب‌پذیری باید از نسخه ۱.۴.۲.۲۰ به بالا استفاده کرد.

نسخه های به روزشده از اینجا قابل دریافت است.

دیدگاه کاربران

سید جزایری۷۶۷۶۶۵۰۹:۵۰:۰۲ ۱۳۹۷/۱۱/۲۱
سلام من از سیسکو راضی هستم هم قیمتش مناسب است هم سرعت بالای دارد این سخنان را باید به کسانی که اطلاعات مهم دارند و از وی پی ان استفاده میکنند بگویید نه عام مردم
yektanetتریبونخرید ارز دیجیتال از والکس

پربحث‌های هفته

  1. بازی با کلمات

  2. کوچه زیباکلام هنوز تیر چراغ برق دارد؟!

  3. ۳۲ هزار مجوز استخدام فرزندان شهدا و ایثارگران اخذ شد

  4. اقدامی  اشتباه، در زمانی اشتباه تر!

  5. اعتراض حواله داران پژو پارس به افزایش قیمت ۴۰۰ میلیونی

  6. حمایت اژه‌ای و رئیسی از طرح عفاف و حجاب فراجا/ انتقاد تلویحی روزنامه اصولگرا از حسین شریعتمداری

  7. توافق جدید ایران و آمریکا چه ویژگی‌هایی باید داشته باشد؟

  8. رئیسی هم به گشت ارشاد تذکر داد؟/ روایت فضائلی از علت تاکید رهبری بر وحدت

  9. یادداشت حسین شریعتمداری؛ دوستانه با برادر فضائلی

  10. گزارش میدانی از طرح نور فراجا

  11. مجلس مقابل این اقدام بایستد

  12. اطلاعیه شماره ۳ فراجا درباره اجرای «طرح نور»  

  13. نحوه رفتار متفاوت فروشندگان در برابر پوشش حجاب مشتریان

  14. منظور: افزایش دائم دستمزدها به ‌رفاه مردم کمک نمی‌کند

  15. رادان:‌ طرح نور با قوت ادامه دارد

  16. چرا این همه " در پوستینِ خَلق" می افتیم؟!

  17. این ابهامات مناقشه‌برانگیز را برطرف کنید

  18. تاکید رئیسی بر اجرای قانون عفاف و حجاب

  19. وقتی «بوقلمون» هم مقابل «رضا پهلوی» کم می‌آورد!

  20. واکنش بلینکن به حادثه اصفهان/ به مجازات ایران پایبند هستیم!  

  21. وزارت راه در شناسایی خانه‌های خالی مسئول است

  22. سردار حاجی زاده با تسلیحات قدیمی و حداقلی به اسرائیل حمله کردیم /از موشک های هایپرسونیک ۲ استفاده نشد

  23. برخی مسئولان بدلیل کارهای بی‌قاعده در زمینه حجاب تذکر گرفتند        

  24. واکنش مشاور قالیباف به حواشی اخیر گشت ارشاد/ روایت ظریف از علت عدم مذاکره با ترامپ

  25. حضور حسین حسینی در دادسرای فرهنگ و رسانه با شکایت فراجا

آخرین عناوین