• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۳۳۰۶۱۴
تاریخ انتشار: ۲۰ دی ۱۴۰۰ - ۱۶:۳۷
علمی و فرهنگی » علم و فناوری

هشدار مرکز افتا به راهبران محصولات وی‌ام‌ور

مهاجمانی ناشناس از ضعف امنیتی Log4Shell در VMware Horizon در حال سوءاستفاده هستند و به سازمان‌های ضربه پذیر، با اجرای حملات «اجرای کد از راه دور» نفوذ می‌کنند.

هشدار مرکز افتا به راهبران محصولات وی‌ام‌وربه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، باتوجه ‌به استفاده گسترده از کتابخانه Log4j در اغلب سازمان‌ها و ازآنجایی‌که سوءاستفاده از ضعف امنیتی Log4Shell، نیازی به تخصص فنی سطح بالا و احراز هویت ندارد، این آسیب‌پذیری در سراسر جهان به کابوسی برای سازمان‌ها تبدیل‌شده و کاربران خانگی را هم بی‌نصیب نگذاشته است.

آسیب پذیریLog4Shell یا LogJam نخستین آسیب‌پذیری است که در هفته‌های اخیر در کتابخانه Log4j کشف و سوءاستفاده گسترده از این ضعف امنیتی، از حدود 18 آذر آغاز شده است.

برای مقابله با این مشکل، شرکت آپاچی، ضعف امنیتی Log4Shell و سه آسیب‌پذیری پس‌ از آن را، از طریق به‌روزرسانی‌های امنیتی برطرف کرد و اکنون 2.17.1 ایمن‌ترین نسخه برای Log4j در نظر گرفته می‌شود.

هکران با سوءاستفاده از آسیب پذیری Log4Shell در حال شناسایی زیرساخت‌های مخرب هستند تا یک پوسته وب (Web Shell) را به سرویس VM Blast Secure Gateway تزریق کنند و از این طریق مهاجمان سایبری، فعالیت‌های مخربی همچون استقرار بدافزار، استخراج داده‌ها یا اجرای باج‌افزار را انجام می‌دهند.

اطلاعات و توضیحات فنی و تخصصی در باره چگونگی استفاده از آسیب پذیری Log4Shell و نفوذ هکران به سیستم های ضربه پذیر، روش فعال کردن کد مخرب هکران، نشانه‌های بهره‌جویی از سیستم‌های آسیب‌پذیر و طریقه به روز رسانی محصولات وی‌ام‌ور، در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی  https://www.afta.gov.ir/portal/home/?news/235046/237266/244876  منتشر شده است.

کارشناسان مرکز مدیریت راهبردی افتا از تمام راهبران محصولات وی‌ام‌ور خواسته اند تا این محصولات را به‌ روز رسانی کنند تا از گزند حملات ناشی از آسیب پذیری Log4Shell در امان باشند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
توافق دفاعی انگلیس و نروژ برای مقابله با زیردریایی‌های روسیه
کشف انبار نهاده دامی به ارزش ۸۵۰ میلیارد ریال در عجب‌شیر
حضور سرمربی تیم ملی تنیس روی میز ایران در اردوی تمرینی در بغداد
تأکید کاراکاس بر اتحاد راهبردی با تهران در برابر تهدید‌های آمریکا
افتتاح یک واحد مسکونی مددجویی در کهریزه بوکان
آلودگی شدید هوا در سارایوو
انصراف روژان گودرزی از مبارزه با نماینده رژیم صهیونیستی
عیادت رئیس جمهور از رضا امیرخانی
پلمب یک مسافرخانه متخلف در مانه و سملقان
اطلاعیه قطع برق در برخی مناطق آرادان
آمریکا محدودیت پرواز بر فراز ونزوئلا را تمدید کرد
مرزبانان چشمان بیدار ایران
کلاهبرداری با لینک جعلی در سایت‌های آگهی
بارش باران در سواحل دریای خزر
کودک آزاری هولناک در مهد کودکی در انگلیس
آسفالت نیمه تمام معابر کوی معراج چالدران
نیم صفحه نخست روزنامه‌های ورزشی ۱۳ آذر
رزمایش سهند ۲۰۲۵، عزم مشترک برای مقابله با تروریسم
جزئیات رزمایش مشترک امنیتی ضد تروریستی سهند ۲۰۲۵
تجهیز ۶۷ هزار هکتار اراضی کشاورزی زنجان به سیستم آبیاری نوین
  • پربازدیدها
  • پر بحث ترین ها
فرایند جذب هیئت علمی در دانشگاه‌ها آغاز شد
سقف کیفری مهریه مشخص شد
تعطیلی مدارس در همه مقاطع تحصیلی و مراکز دانشگاهی و آموزش عالی استان البرز
اگر آمریکایی‌ها امنیت ایران را تهدید کنند برخورد خواهیم کرد
ترمینال زنجان نیازمند توسعه زیرساخت و نوسازی ناوگان است
طرح اصلاح قانون محکومیت‌های مالی، تعرضی به قانون مهریه نکرده است
از بنزین تا هواشناسی! پاسخ دولتی‌ها به سوالات خبرنگاران
آغاز رزمایش اقتدار نیروی دریایی سپاه از فردا
سپاه بزرگترین سازمان ضد تروریستی دنیا
افزایش ۹۶ درصدی تسهیلات مشاغل خانگی چهارمحال و بختیاری
بهسازی و آسفالت جاده روستای دمه در بخش سرفاریاب
آغاز بارش برف در جاده کرج کندوان
رهبر انقلاب: زن، کارگزار خانه نیست، مدیر است
پخش زنده قرعه کشی جام جهانی فوتبال از شبکه سوم سیما
برگزاری آیین گرامیداشت بیستمین سالگرد شهدای اصحاب رسانه و ارتش، فردا، در بهشت زهرا (س)
فعالیت مدارس و دانشگاه‌های فارس فردا هم مجازی است  (۲۶ نظر)
سقف کیفری مهریه مشخص شد  (۱ نظر)
دشمن خطا کند هزینه سنگینی به او تحمیل می‌کنیم  (۱ نظر)
تردید‌ها درباره سلامتی ترامپ با انتشار‌ام‌آر‌آی وی  (۱ نظر)
آسمان قم تا پنج شنبه بارانی است  (۱ نظر)
میرزا کوچک جنگلی بزرگمرد پرآوازه‌ گیلان  (۱ نظر)
غیرحضوری شدن مدارس و دانشگاه‌های خراسان جنوبی  (۱ نظر)
ابلاغ شیوه نامه مراقبت و کنترل آنفلوانزا در مدارس استان  (۱ نظر)
قطعی گاز در شهرزیبا منطقه ۵ تهران از ۱۶ ساعت گذشت  (۱ نظر)
طرح ملی نشت‌یابی هوشمند آب با فناوری ماهواره‌ای  (۱ نظر)
تخلف در تبدیل رایگان خودرو‌های بنزینی به دوگانه سوز  (۱ نظر)
کاشت ۲۵۰۰ اصله نهال اکالیپتوس در مزارع کارون  (۱ نظر)