• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۷۵۵۱۹۲
تاریخ انتشار: ۲۶ بهمن ۱۴۰۱ - ۱۱:۱۹
علمی و فرهنگی » فضای مجازی
افتا هشدار داد؛

تجهیزات «کیونپ» در خطر نفوذ مهاجمان سایبری

مرکز مدیریت راهبردی افتا اعلام کرد: شرکت کیونپ با هشدار وجود آسیب‌پذیری CVE-۲۰۲۲-۲۷۵۹۶ در محصولات NAS ساخت خود از مشتریانش خواسته که محصولات و وصله این ضعف امنیتی را به‎ روزرسانی کنند.

تجهیزات «کیونپ» در خطر نفوذ مهاجمان سایبریبه گزارش خبرنگار خبرگزاري صداوسيما به نقل از مرکز مدیریت راهبردی افتا، وجود نوعی ضعف امنیتی در محصولات شرکت کیونپ موجب شده است تا مهاجمان سایبری با بهره‌جویی از این ضعف، قادر شوند کدهای مخرب را از راه دور در دستگاه‌های آسیب‌پذیر تزریق کرده و کنترل تجهیزات NAS را در اختیار بگیرند.

موسسه امنیتی NIST ضعف امنیتی فعلی را در محصولات کیونپ، باگی از نوع SQL Injection معرفی کرده است. باگ SQL Injection به مهاجمان این امکان را می‌دهد تا درخواست‌های دستکاری‌ شده مخصوصی را به دستگاه‌های آسیب‌پذیر ارسال و Query‌های معتبر SQL را برای اجرای کد دلخواه ویرایش کنند.

این آسیب‌پذیری دارای درجه اهمیت «حیاتی» است. شرکت کیونپ نیز با هشدار وجود آسیب‌پذیری CVE-۲۰۲۲-۲۷۵۹۶ در محصولات NAS ساخت خود، از مشتریانش درخواست کرده است که در اسرع وقت، محصولات و وصله این ضعف امنیتی را به‎ روزرسانی کنند.

علاوه بر این، شرکت کیونپ اعلام کرده که سوءاستفاده از این آسیب‌پذیری دارای ‌پیچیدگی کمی است و مهاجمان بدون نیاز به تعامل کاربر یا سطح دسترسی بالا، می‌توانند از راه دور به اجرای حملات SQL Injection اقدام کنند.

در سال‌های اخیر تجهیزات NAS ساخت شرکت کیونپ به کرات هدف حملات سایبری از جمله حملات باج‌افزارهایی نظیر DeadBolt و eCh۰raix قرار گرفته‌است؛ این باج‌افزارها از آسیب‌پذیری‌های موجود در تجهیزات NAS برای رمزگذاری فایل‌های ذخیره شده بر روی آنها سوءاستفاده می‌کنند.

مرکز مدیریت راهبردی افتا از تمامی راهبران تجهیزات QNAP خواسته است تا با مراجعه به پایگاه اینترنتی این مرکز، ضمن اطلاع یافتن از اطلاعات تخصصی و فنی آسیب پذیری موجود در محصولات کیونپ، دستگاه‌های سازمانی مورد استفاده خود را به روزرسانی کنند.

انتهاي پيام/

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
شهرکرد و بلداجی سردترین نقاط چهارمحال و بختیاری
کتاب «۴ شبهه ۴ پاسخ» منتشر شد
نظارت ویژه بر توزیع مرغ منجمد در ارومیه
استفاده از نیروگاه‌های خورشیدی گامی مهم به سوی انرژی پایدار
صفحه نخست روزنامه‌های هرمزگان ۱۰ آذر ۱۴۰۴
رزمایش «سهند ۲۰۲۵» برگزار می‌شود
توزیع ۵۰ مرحله شیر رایگان در مدارس لرستان
آموزش و پرورش نقشی مهم در نهادینه‌سازی مصرف بهینه گاز دارد
برپایی نمایشگاه تولیدات پوشاک ایرانی – اسلامی در مروست
صدور کیفرخواست پرونده کلاهبرداری بورسیه دانشجویان در گلستان
روایت کوهنوردان خدابنده ای از سپیده‌دم
تاریخ‌سازی رزمی‌کاران کردستانی در مسابقات جهانی پاهویوت
دستگیری سه شکار چی غیر مجاز پرندگان وحشی در دزپارت  
بدون الگوی عملی در مدارس، آموزش مصرف صحیح گاز بی‌اثر است
کشف ۱۵۵ میلیارد ریال تجهیزات پزشکی قاچاق در مشهد
دستگیری شش سارق طلافروشی های کیش
برکناری رسول خطیبی از هدایت مس رفسنجان
عبورظرفیت نیروگاه‌های تجدیدپذیر کشور از مرز ۳ مگاوات
ثبت بیش از ۴۶۶ هزار سفر در پایانه بار بندر امام خمینی
نماز باران در اردبیل اقامه می‌شود
  • پربازدیدها
  • پر بحث ترین ها
امروز ؛ آخرین فرصت ثبت نام آزمون استخدامی سرایداران
فرزندان مصدوم معاون رئیس جمهور به تهران منتقل شدند
آغاز ثبت نام کاروان‌های عمره دی و بهمن از ساعت ۱۰ امروز، ۹ آذر در خراسان رضوی
بررسی راهکارهای تعیین تکلیف بخشی از زمین‌های واقع در شهر ارومیه
چالش‌های بازگشت ارز صادراتی
دستگیری زورگیران اطراف خوابگاه‌های دانشجویی
تولید محصولات تقلبی آرایشی و بهداشتی
برگزاری همایش در روز‌های آلوده تهران!
رژیم صهیونی و آمریکا با پیشرفت کشور‌های اسلامی مخالفند
امسال، حدود ۴۴ مدرسه غیردولتی متخلف لغو امتیاز شده‌اند
نقش مخرب رژیم صهیونی محور مذاکرت لاریجانی و فیدان
ورود سامانه بارشی جدید به کشور از فردا
دولت فرمایشات رهبری را پشتوانه‌ای محکم برای خود می‌داند
عاقبت پشت کردن به وطن
انهدام باند قاچاق مهمات جنگی در کردستان
جزئیات تعطیلی شنبه ۸ آذرماه در آذربایجان‌غربی به دنبال تداوم آلودگی هوا  (۲ نظر)
امروز ؛ آخرین فرصت ثبت نام آزمون استخدامی سرایداران  (۱ نظر)
آتش‌افروز هیرکانی بازداشت شد  (۱ نظر)
اجتماع بزرگ حجاب فاطمی در تهران  (۱ نظر)
پاسخ رهبر انقلاب به نامه نوه سرلشکر شهید حاجی‌زاده  (۱ نظر)
فرزندان مصدوم معاون رئیس جمهور به تهران منتقل شدند  (۱ نظر)
تمامی مدارس خراسان رضوی فردا ۸ آذرماه دایر هستند  (۱ نظر)
پیگیری گلایه یکی از شهروندان از نحوه خدمات درمانی در بیمارستان قدس   (۱ نظر)
غیر حضوری شدن مدارس ابتدایی چهار شهر و ۲۰ روستای استان مرکزی  (۱ نظر)
امیر حاتمی: آماده‌ایم پاسخ درهم شکننده‌ای به دشمن بدهیم  (۱ نظر)
درخشش وزنه بردار سمنانی در کشور  (۱ نظر)
غلظت آلاینده ها و غبار در سمنان  (۱ نظر)
با وجود تاخیر در تحویل خودروها؛ اقدام سایپا برای پیش‌فروش خودرو  (۱ نظر)
هیچ ضرب‌الاجل اسرائیلی برای جنگ قریب‌الوقوع وجود ندارد  (۱ نظر)
سفر علی لاریجانی شتاب تازه‌ای در روابط اسلام‌آباد  (۱ نظر)