Web Analytics Made Easy - Statcounter

به گزارش خبرگزاری مهر به نقل از مرکز ماهر، تیمی از محققان امنیتی از ‫آسیب‌پذیری جدیدی در سیستم عامل‌های لینوکس و شبه Unix شامل FreeBSD، OpenBSD، macOS ، iOS و اندروید پرده برداشتند که به مهاجمان از راه دور اجازه جاسوسی و مداخله در اتصالات رمزنگاری شده VPN را می‌دهد.

این آسیب‌پذیری به شناسه CVE-۲۰۱۹-۱۴۸۹۹ در پشت شبکه سیستم عامل‌های متعددی واقع شده است و در هر دو جریان‌های TCP IPv۴ و IPv۶ امکان بهره برداری دارد.

بیشتر بخوانید: اخباری که در وبسایت منتشر نمی‌شوند!

از آنجایی که این آسیب‌پذیری وابسته به تکنولوژی VPN استفاده شده نیست؛ مهاجم با پروتکل‌های شبکه‌های خصوصی مجازی مانند OpenVPN، WireGuard، IKEv۲/IPSec کار می‌کند.

این آسیب‌پذیری می‌تواند توسط یک مهاجم در شبکه (متصل به یک نقطه دسترسی یا متصل به شبکه‌ قربانی) تنها با ارسال بسته‌های متعدد به دستگاه قربانی و بررسی پاسخ‌ها (حتی اگر رمزنگاری شده باشند) مورد بهره برداری قرار گیرد.

به گفته‌ محققان، این آسیب‌پذیری تاثیرات گوناگونی روی سیستم عامل‌های مختلف دارد.

برای مثال در دستگاه‌های macOS/iOS مهاجم باید از یک پورت باز برای یافتن ip مجازی قربانی استفاده کند.

در آزمایش این آسیب‌پذیری، محققان، از پورت ۵۲۲۳ که برای iCloud، iMessage، FaceTime، Game Center و Photo Stream استفاده می‌شود، استفاده کردند.

محققان این آسیب‌پذیری را روی سیستم عامل‌های زیر با موفقیت آزمایش کردند:

Ubuntu ۱۹.۱۰ (systemd)
Fedora (systemd)
Debian ۱۰.۲ (systemd)
Arch ۲۰۱۹.۰۵ (systemd)
Manjaro ۱۸.۱.۱ (systemd)
Devuan (sysV init)
MX Linux ۱۹ (Mepis+antiX)
Void Linux (runit)
Slackware ۱۴.۲ (rc.d)
Deepin (rc.d)
FreeBSD (rc.d)
OpenBSD (rc.d)

به گفته‌ محققان اکثر توزیع‌های لینوکس که آزمایش شده‌اند، آسیب‌پذیرند خصوصا نسخه‌های منتشر شده بعد از ۲۸ نوامبر.

در حالیکه محققان جزئیات فنی این آسیب‌پذیری را منتشر نکرده‌اند، تصمیم دارند ک یک تحلیل عمیق در رابطه با این حفره امنیتی و پیاده‌سازی‌های مرتبط با آن ارائه ارائه دهند.

کد خبر 4792304 معصومه بخشی پور

منبع: مهر

کلیدواژه: مرکز ماهر امنیت اطلاعات اپل نوآوری معاونت علمی و فناوری ریاست جمهوری تحقیقات علمی شرکت دانش بنیان اینترنت امنیت اطلاعات فناوری فضایی ربات موبایل فیس بوک فناوری نانو محمد جواد آذری جهرمی زیست فناوری صندوق نوآوری و شکوفایی

درخواست حذف خبر:

«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را به‌طور اتوماتیک از وبسایت www.mehrnews.com دریافت کرده‌است، لذا منبع این خبر، وبسایت «مهر» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۲۶۰۱۷۰۲۴ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتی‌که در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.

با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.

خبر بعدی:

اتصال استان به راه آهن از مطالبات مردم است/ لب تشنه در کنار آب

به گزارش خبرنگار مهر، آیت الله سید نصیر حسینی دوشنبه شب در اجلاسیه شهدا و سرداران شهید شهرستان کهگیلویه، افزود: علیرغم وجود مصوبه برای اتصال استان به راه آهن، اقدامی عملیاتی نشده است.

وی با اشاره به اهمیت توسعه زیرساخت های ارتباطی، تصریح کرد: جاده های خطرناک سبب عدم حضور سرمایه گذاران در استان می شود.

حسینی به ظرفیت بالای منابع آبی استان اشاره کرد و بیان داشت: سرچشمه تعدادی از سدها استان ما بوده، اما تخصیص مناسبی از آنها برای استان نداشتیم.

امام جمعه یاسوج با تاکید بر اهمیت احداث سد آبریز، عنوان کرد: چرا باید مردم ما در کنار منابع آبی، لب تشنه باشند و خبری از روند احداث آن نیست.

حسینی با اشاره به پتانسیل های کهگیلویه و بویراحمد گفت: دولت باید اقدامات لازم برای رفع مشکلات را انجام دهد.

کد خبر 6092584

دیگر خبرها

  • اینترنت کوانتومی و فناوری دسترسی رادیویی باز در کشور توسعه می‌یابد
  • اینترنت کوانتومی و فناوری دسترسی رادیویی باز در کشور توسعه خواهد یافت
  • اینترنت کوانتومی و دسترسی رادیویی در دستور کار معاونت علمی
  • شناسایی صفحات جعلی توسط احراز هویت + فیلم
  • گوشی هوشمند به "کنترل تلویزیون" تبدیل می‌شود
  • عامل خطر ابتلا به آلزایمر شناسایی شد
  • راهنمای جامع انتخاب و خرید دزدگیر منزل
  • اتصال استان به راه آهن از مطالبات مردم است/ لب تشنه در کنار آب
  • عدم مسئولیت پذیری تیپاکس
  • کلاهبرداری از طریق پیام‌ها و لینک‌های جعلی