• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۳۳۰۶۱۴
تاریخ انتشار: ۲۰ دی ۱۴۰۰ - ۱۶:۳۷
علمی و فرهنگی » علم و فناوری

هشدار مرکز افتا به راهبران محصولات وی‌ام‌ور

مهاجمانی ناشناس از ضعف امنیتی Log4Shell در VMware Horizon در حال سوءاستفاده هستند و به سازمان‌های ضربه پذیر، با اجرای حملات «اجرای کد از راه دور» نفوذ می‌کنند.

هشدار مرکز افتا به راهبران محصولات وی‌ام‌وربه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، باتوجه ‌به استفاده گسترده از کتابخانه Log4j در اغلب سازمان‌ها و ازآنجایی‌که سوءاستفاده از ضعف امنیتی Log4Shell، نیازی به تخصص فنی سطح بالا و احراز هویت ندارد، این آسیب‌پذیری در سراسر جهان به کابوسی برای سازمان‌ها تبدیل‌شده و کاربران خانگی را هم بی‌نصیب نگذاشته است.

آسیب پذیریLog4Shell یا LogJam نخستین آسیب‌پذیری است که در هفته‌های اخیر در کتابخانه Log4j کشف و سوءاستفاده گسترده از این ضعف امنیتی، از حدود 18 آذر آغاز شده است.

برای مقابله با این مشکل، شرکت آپاچی، ضعف امنیتی Log4Shell و سه آسیب‌پذیری پس‌ از آن را، از طریق به‌روزرسانی‌های امنیتی برطرف کرد و اکنون 2.17.1 ایمن‌ترین نسخه برای Log4j در نظر گرفته می‌شود.

هکران با سوءاستفاده از آسیب پذیری Log4Shell در حال شناسایی زیرساخت‌های مخرب هستند تا یک پوسته وب (Web Shell) را به سرویس VM Blast Secure Gateway تزریق کنند و از این طریق مهاجمان سایبری، فعالیت‌های مخربی همچون استقرار بدافزار، استخراج داده‌ها یا اجرای باج‌افزار را انجام می‌دهند.

اطلاعات و توضیحات فنی و تخصصی در باره چگونگی استفاده از آسیب پذیری Log4Shell و نفوذ هکران به سیستم های ضربه پذیر، روش فعال کردن کد مخرب هکران، نشانه‌های بهره‌جویی از سیستم‌های آسیب‌پذیر و طریقه به روز رسانی محصولات وی‌ام‌ور، در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی  https://www.afta.gov.ir/portal/home/?news/235046/237266/244876  منتشر شده است.

کارشناسان مرکز مدیریت راهبردی افتا از تمام راهبران محصولات وی‌ام‌ور خواسته اند تا این محصولات را به‌ روز رسانی کنند تا از گزند حملات ناشی از آسیب پذیری Log4Shell در امان باشند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
امسال ،حدود 44 مدرسه غیردولتی متخلف لغو امتیاز شده اند
انهدام باند قاچاق مهمات جنگی در کردستان
مراجعه به مراکز درمانی تنها در صورت شدت علائم آنفلوانزا ضروری است
تقویم و اوقات شرعی یکشنبه ۹ آذر ۱۴۰۴ به افق قم
ثبت نام کاروان‌های عمره دی و بهمن از ساعت ۱۰ امروز در خراسان رضوی
تقویم روز و اوقات شرعی گیلان ، ۹ آذر ۱۴۰۴
شهید شهریاری چگونه به ستون برنامه هسته‌ای ایران بدل شد؟
حماسه آفرینی مردم و مرزداران بستان در دفاع مقدس
دیدار فرمانده انتظامی استان با استاندار آذربایجان‌غربی
تامین ۲۰ درصد برق مصرفی سالانه شرکت توزیع نیروی برق آذربایجان غربی با نصب پنل خورشیدی
رویکرد ستاد تنظیم بازار پیشگیری است
دستگیری عوامل نزاع دسته جمعی منجر به قتل در نقده
بازدید میدانی از مراکز معاینه فنی خودرو در شهرستان شاهیندژ
برگزاری جشنواره باقلوای سنتی گوگان
آغاز کاشت بذر بلوط در پارک جنگلی شهدای تکاب
قطع کردن چرخه انتقال لازمه مقابله با ویروس آنفلوانزا
تداوم غبارآلودگی آسمان سمنان
بازدید میدانی از مراکز معاینه فنی خودرو در شهرستان شاهیندژ
کمبود ۲۵۰ دستگاه اتوبوس در ناوگان حمل‌ونقل شهری ارومیه
دیدار فرمانده انتظامی استان با استاندار آذربایجان‌غربی
  • پربازدیدها
  • پر بحث ترین ها
آتش‌افروز هیرکانی بازداشت شد
پل آزادراه شمالی کرج شاهکار مهندسی ایرانی است
توهین ترامپ به مردم افغانستان
مدارس و دانشگاه‌ها ۹ و ۱۰ آذر غیرحضوری شدند
تساوی پیش شهرآورد پیشکسوتان پرسپولیس و استقلال
اسکورت بیش از ۵۵۰۰ کشتی و نفتکش در خلیج عدن
نیروی دریایی ایران، قدرتمندتر از دیروز
آخرین وضعیت آلودگی هوا در تهران
در نکوهش وطن فروشی
ورود سامانه بارشی و کاهش آلودگی از دوشنبه
مصوبات کارگروه اضطرار آلودگی هوای آذربایجان شرقی
حمله توپخانه‌ای رژیم صهیونیستی به جنوب لبنان
یارانه افرادی که به‌تازگی ازدواج کرده‌اند، چگونه جدا می‌شود؟
پزشکیان: باید از هنجارشکنی در جامعه پیشگیری کنیم
برگزاری ششمین جلسه کارگروه اضطرار آلودگی هوا
اجرای طرح زوج و فرد از درب منزل در کرج  (۴ نظر)
سهمیه سوخت به خودرو تعلق می‌گیرد، نه مالک  (۳ نظر)
پیش‌فروش محصولات سایپا ویژه ۳ گروه از متقاضیان  (۲ نظر)
جزئیات تعطیلی شنبه ۸ آذرماه در آذربایجان‌غربی به دنبال تداوم آلودگی هوا  (۲ نظر)
اجتماع بزرگ حجاب فاطمی در تهران  (۱ نظر)
پاسخ رهبر انقلاب به نامه نوه سرلشکر شهید حاجی‌زاده  (۱ نظر)
آغاز طرح جایگزینی ۳ میلیون موتورسیکلت فرسوده در تهران  (۱ نظر)
افزایش قیمت بنزین برای نظم‌بخشی مصرف و مبارزه با قاچاق  (۱ نظر)
مصرف گاز بخش خانگی به مرز ۳ میلیارد مترمکعب رسید  (۱ نظر)
اقدام گسترده پلیس برای مقابله قاطع با مجرمین در محلات لرستان  (۱ نظر)
تمامی مدارس خراسان رضوی فردا ۸ آذرماه دایر هستند  (۱ نظر)
پخش چند دیدار فوتبالی از قاب شبکه ۳ سیما  (۱ نظر)
پیگیری گلایه یکی از شهروندان از نحوه خدمات درمانی در بیمارستان قدس   (۱ نظر)
وزیر خارجه مصر: اسرائیل باید از جنوب لبنان خارج شود  (۱ نظر)
از طرح رویش امید تا خدمات درمانی رایگان در مراکز بسیج  (۱ نظر)