وجود آسیب‌پذیری در تجهیزات سیسکو و اختلال در سرویس دهنده های ایران و جهان

18 فروردین 1397 وجود آسیب‌پذیری در تجهیزات سیسکو و اختلال در سرویس دهنده های ایران و جهان

روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛محققان امنیتی به تازگی آسیب پذیری جدیدی را در ویژگی Smart Install  نرم افزارهای IOS و IOS XE سیسکو کشف کرده اند که امکان اجرای کدهای مخرب از راه دور را روی دستگاه آلوده به مجرمان می دهد و می تواند در نهایت به یک حمله ی DoS (یا همان انکار سرویس ها) ختم شود.  به عبارتی هر سیستم عاملی که  ویژگی Smart Install  سیسکو بر روی آن فعال باشد در معرض این آسیب پذیری قرار می گیرد و مجرمان با اجرای کدهای مخرب می توانند روی روتر یا سوییچ اکسپلویت را انجام دهند و دست به حمله بزنند.

آسیب پذیری ناشی از چه چیزی بوده است؟

آسیب پذیری (CVE-2018-0171) ناشی از اعتبار سنجی نادرست پکت داده ها که یک نقض امنیتی محسوب می شود، بوده است. مهاجمان با استفاده از این آسیب پذیری قادرند یک پیام به دستگاه آلوده روی پروتکل TCP با پورت 4786 ارسال کنند و با اکسپلویت آسیب پذیری حمله ی خود را آغاز کنند. یک اکسپلویت موفقیت آمیز می تواند به مجرمان اجازه دهد تا بافر را در دستگاه آسیب پذیر سر ریز کنند که در نهایت می تواند پیامدهای زیر را در بر داشته باشد:

  •           راه اندازی مجدد دستگاه و بازگشت سیستم ها به حالت پیش فرض
  •           امکان اجرای کدهای دلخواه روی دستگاه قربانی توسط مهاجمان
  •           ایجاد یک حلقه ی نامحدود در دستگاه آلوده که موجب سقوط دستگاه می گردد

این حمله چه خساراتی را به همراه داشته است؟

در شب گذشته وب سایتهای هاست شده روی مراکز سرویس دهی همچون افرانت، رسپینا، شاتل، آسیاتک، ارتباط زیر ساخت، پارس آنلاین، صبا نت و ... دچار اختلال و باز نمی شدند اما در حال حاضر سرویس دهی به حالت قبل بازگشته و اقدامات حیاتی جهت پیشگیری از این اتفاق انجام شده است.

چه راهکارهایی برای مقابله با این آسیب پذیری وجود دارد؟

از زمان کشف این آسیب پذیری و خسارت پی در پی، سیسکو آپدیت های نرم افزاری که مربوط به این آسیب پذیری است را منتشر کرده است. هیچ راه حلی به جز پچ برای این آسیب پذیری ها وجود ندارد.

شایان ذکر است که مدیران سیستم با استفاده از دستور "no vstack" قابلیت Smart Install را روی سوییج ها و پورت های خود غیر فعال سازند و پورت 4786 را بر روی لبه ی شبکه ی خود مسدود سازند. در صورتی که استفاده از ویژگی Smart Install برای شما ضروری است می توانید آپدیت آن را دریافت و با پچ آسیب پذیری های بوجود آمده از این ویژگی استفاده نمایید. توسط لینک زیر می توانید آسیب پذیری ها را پچ نمایید:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-smi2

توصیه می گردد که..

  1.          ویژگی smart install را بر روی سوییچ ها و پورت های خود غیر فعال سازید؛
  2.          قبل از پچ آسیب پذیری ها حتما از داده های حیاتی خود بک آپ تهیه کنید؛
  3.          پورت 4786 را روی لبه ی شبکه ی خود مسدود سازید؛
  4.          آپدیت منتشر شده توسط سیسکو نصب و آسیب پذیری ها پچ گردد؛

منبع: کسپرسکی آنلاین(ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکی، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.

 


 

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    10,804,700 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    16,212,200 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    8,106,100 ریال16,212,200 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    108,139,700 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    15,295,500 ریال30,591,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    21,933,850 ریال43,867,700 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    23,463,400 ریال46,926,800 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    77,863,880 ریال194,659,700 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    311,461,700 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    93,437,480 ریال233,593,700 ریال
    خرید
  • Kaspersky Small Office Security

    374,188,700 ریال
    خرید
  • Kaspersky Small Office Security

    109,011,080 ریال272,527,700 ریال
    خرید
  • Kaspersky Small Office Security

    435,834,200 ریال
    خرید
  • Kaspersky Small Office Security

    124,584,680 ریال311,461,700 ریال
    خرید
  • Kaspersky Small Office Security

    498,561,200 ریال
    خرید
  • Kaspersky Small Office Security

    140,158,280 ریال350,395,700 ریال
    خرید
  • Kaspersky Small Office Security

    560,206,700 ریال
    خرید
  • Kaspersky Small Office Security

    142,753,880 ریال356,884,700 ریال
    خرید
  • Kaspersky Small Office Security

    571,021,700 ریال
    خرید
  • Kaspersky Small Office Security

    201,154,880 ریال502,887,200 ریال
    خرید
  • Kaspersky Small Office Security

    804,625,700 ریال
    خرید
  • Kaspersky Small Office Security

    259,555,880 ریال648,889,700 ریال
    خرید
  • Kaspersky Small Office Security

    1,038,229,700 ریال
    خرید
  • Kaspersky Small Office Security

    313,630,880 ریال784,077,200 ریال
    خرید
  • Kaspersky Small Office Security

    1,254,529,700 ریال
    خرید
  • Kaspersky Small Office Security

    594,820,880 ریال1,487,052,200 ریال
    خرید
  • Kaspersky Small Office Security

    2,379,289,700 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد