• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۳۳۰۶۱۴
تاریخ انتشار: ۲۰ دی ۱۴۰۰ - ۱۶:۳۷
علمی و فرهنگی » علم و فناوری

هشدار مرکز افتا به راهبران محصولات وی‌ام‌ور

مهاجمانی ناشناس از ضعف امنیتی Log4Shell در VMware Horizon در حال سوءاستفاده هستند و به سازمان‌های ضربه پذیر، با اجرای حملات «اجرای کد از راه دور» نفوذ می‌کنند.

هشدار مرکز افتا به راهبران محصولات وی‌ام‌وربه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، باتوجه ‌به استفاده گسترده از کتابخانه Log4j در اغلب سازمان‌ها و ازآنجایی‌که سوءاستفاده از ضعف امنیتی Log4Shell، نیازی به تخصص فنی سطح بالا و احراز هویت ندارد، این آسیب‌پذیری در سراسر جهان به کابوسی برای سازمان‌ها تبدیل‌شده و کاربران خانگی را هم بی‌نصیب نگذاشته است.

آسیب پذیریLog4Shell یا LogJam نخستین آسیب‌پذیری است که در هفته‌های اخیر در کتابخانه Log4j کشف و سوءاستفاده گسترده از این ضعف امنیتی، از حدود 18 آذر آغاز شده است.

برای مقابله با این مشکل، شرکت آپاچی، ضعف امنیتی Log4Shell و سه آسیب‌پذیری پس‌ از آن را، از طریق به‌روزرسانی‌های امنیتی برطرف کرد و اکنون 2.17.1 ایمن‌ترین نسخه برای Log4j در نظر گرفته می‌شود.

هکران با سوءاستفاده از آسیب پذیری Log4Shell در حال شناسایی زیرساخت‌های مخرب هستند تا یک پوسته وب (Web Shell) را به سرویس VM Blast Secure Gateway تزریق کنند و از این طریق مهاجمان سایبری، فعالیت‌های مخربی همچون استقرار بدافزار، استخراج داده‌ها یا اجرای باج‌افزار را انجام می‌دهند.

اطلاعات و توضیحات فنی و تخصصی در باره چگونگی استفاده از آسیب پذیری Log4Shell و نفوذ هکران به سیستم های ضربه پذیر، روش فعال کردن کد مخرب هکران، نشانه‌های بهره‌جویی از سیستم‌های آسیب‌پذیر و طریقه به روز رسانی محصولات وی‌ام‌ور، در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی  https://www.afta.gov.ir/portal/home/?news/235046/237266/244876  منتشر شده است.

کارشناسان مرکز مدیریت راهبردی افتا از تمام راهبران محصولات وی‌ام‌ور خواسته اند تا این محصولات را به‌ روز رسانی کنند تا از گزند حملات ناشی از آسیب پذیری Log4Shell در امان باشند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
ضرورت رعایت اقدامات حفاظتی در شرایط آلودگی هوا 
طرح جذب خیران کتاب در قزوین اجرا می‌شود
صفوی در نخستین اجرای K ۲۲ حذف شد
تأکید استاندار آذربایجان‌غربی بر ضرورت تسهیل سرمایه‌گذاری در استان
برگزاری مانور زلزله در مدارس یزد
طرح رویش و تامین مالی ارزی از مسیر بازار سرمایه
پذیرایی فوتسالیست‌های پردیس از نماینده کرمان
ویزیت رایگان بیش از ۵ هزار نفر در هفته بسیج
پاکسازی پارک گوللر باغی ارومیه از آلاینده‌ها به مناسبت روز جهانی خاک
برگزاری همایش بزرگ پیاده روی خانوادگی دریاسوج
دستگیری محکوم تحت تعقیب در شوش
معاون رئیس جمهور: کرمانشاه پایلوت استاندارد هوشمند مرزی می‌شود
یارانه افرادی که به تازگی ازدواج کرده‌اند، چگونه جداسازی می شود؟
برگزاری مانور زلزله و ایمنی در مدارس فارس
افزایش ۲۵ درصدی سهم بار ریلی از بندر تا پایان برنامه هفتم
پشتیبانی از یگان‌های رزمی؛ ماموریت اصلی پایگاه شناوری «کردستان» است
سفر معاون رئیس جمهور به استان هرمزگان
ایران برای حفاظت از شاهین دریایی در سایتیس فعال شد
صعود پنگوئن‌ها به صدر جدول
برنامه‌ریزی‌های جدید برای ارتقای ازدواج و خانواده در استان همدان
  • پربازدیدها
  • پر بحث ترین ها
هوای ۱۴ شهر خوزستان در وضعیت بنفش، قرمز و نارنجی آلودگی
اجرای طرح زوج و فرد از درب منازل در روز شنبه
فعالیت حضوری مدارس استان کرمان از فردا شنبه ۸ آذر
دور برگشت لیگ برتر کشتی آزاد در گروه B؛ پیروزی بانک شهر مقابل استقلال جویبار
کیفیت هوا در تاکستان و آبیک "ناسالم" ؛ قزوین "قابل‌قبول"  
اجتماع بزرگ حجاب فاطمی در تهران
جزئیات تعطیلی شنبه ۸ آذرماه در آذربایجان‌غربی به دنبال تداوم آلودگی هوا
اعلام غیرحضوری شدن مدارس در برخی شهرستانهای تهران
پاسخ رهبر انقلاب به نامه نوه سرلشکر شهید حاجی‌زاده
سهمیه‌بندی جدید بنزین از نیمه دوم آذر اجرایی می‌شود
ایران حمله تروریستی پهپادی در خاک تاجیکستان را محکوم کرد
روایتی از یک مهمانی بدون حضور میزبان
اطلاعیه نحوه فعالیت واحد‌های قضایی در روز شنبه ۸ آذر
جلسه کارگروه اضطرار آلودگی هوا تشکیل می‌شود
مدارس استان کرمانشاه تعطیل شد
اجرای طرح زوج و فرد از درب منزل در کرج  (۴ نظر)
سهمیه سوخت به خودرو تعلق می‌گیرد، نه مالک  (۳ نظر)
توضیح نهاجا درباره عبور جنگنده میگ ۲۹ از آسمان تهران  (۲ نظر)
پیش‌فروش محصولات سایپا ویژه ۳ گروه از متقاضیان  (۲ نظر)
جزئیات تعطیلی شنبه ۸ آذرماه در آذربایجان‌غربی به دنبال تداوم آلودگی هوا  (۲ نظر)
مهد کودک‌ و پیش دبستانی‌ها تعطیل؛ کلاس‌های مجازی هم میزبان مدارس  (۱ نظر)
اقامه نماز باران در کوهسار  (۱ نظر)
اجتماع بزرگ حجاب فاطمی در تهران  (۱ نظر)
آغاز طرح جایگزینی ۳ میلیون موتورسیکلت فرسوده در تهران  (۱ نظر)
موج هشدار دهنده آنفلوانزا در روزهای آلوده  (۱ نظر)
افزایش قیمت بنزین برای نظم‌بخشی مصرف و مبارزه با قاچاق  (۱ نظر)
تشدید پایش مصارف غیرمجاز و توسعه کنترل‌های هوشمند برق در تهران  (۱ نظر)
مصرف گاز بخش خانگی به مرز ۳ میلیارد مترمکعب رسید  (۱ نظر)
اقدام گسترده پلیس برای مقابله قاطع با مجرمین در محلات لرستان  (۱ نظر)
پخش چند دیدار فوتبالی از قاب شبکه ۳ سیما  (۱ نظر)