• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۳۳۰۶۱۴
تاریخ انتشار: ۲۰ دی ۱۴۰۰ - ۱۶:۳۷
علمی و فرهنگی » علم و فناوری

هشدار مرکز افتا به راهبران محصولات وی‌ام‌ور

مهاجمانی ناشناس از ضعف امنیتی Log4Shell در VMware Horizon در حال سوءاستفاده هستند و به سازمان‌های ضربه پذیر، با اجرای حملات «اجرای کد از راه دور» نفوذ می‌کنند.

هشدار مرکز افتا به راهبران محصولات وی‌ام‌وربه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، باتوجه ‌به استفاده گسترده از کتابخانه Log4j در اغلب سازمان‌ها و ازآنجایی‌که سوءاستفاده از ضعف امنیتی Log4Shell، نیازی به تخصص فنی سطح بالا و احراز هویت ندارد، این آسیب‌پذیری در سراسر جهان به کابوسی برای سازمان‌ها تبدیل‌شده و کاربران خانگی را هم بی‌نصیب نگذاشته است.

آسیب پذیریLog4Shell یا LogJam نخستین آسیب‌پذیری است که در هفته‌های اخیر در کتابخانه Log4j کشف و سوءاستفاده گسترده از این ضعف امنیتی، از حدود 18 آذر آغاز شده است.

برای مقابله با این مشکل، شرکت آپاچی، ضعف امنیتی Log4Shell و سه آسیب‌پذیری پس‌ از آن را، از طریق به‌روزرسانی‌های امنیتی برطرف کرد و اکنون 2.17.1 ایمن‌ترین نسخه برای Log4j در نظر گرفته می‌شود.

هکران با سوءاستفاده از آسیب پذیری Log4Shell در حال شناسایی زیرساخت‌های مخرب هستند تا یک پوسته وب (Web Shell) را به سرویس VM Blast Secure Gateway تزریق کنند و از این طریق مهاجمان سایبری، فعالیت‌های مخربی همچون استقرار بدافزار، استخراج داده‌ها یا اجرای باج‌افزار را انجام می‌دهند.

اطلاعات و توضیحات فنی و تخصصی در باره چگونگی استفاده از آسیب پذیری Log4Shell و نفوذ هکران به سیستم های ضربه پذیر، روش فعال کردن کد مخرب هکران، نشانه‌های بهره‌جویی از سیستم‌های آسیب‌پذیر و طریقه به روز رسانی محصولات وی‌ام‌ور، در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی  https://www.afta.gov.ir/portal/home/?news/235046/237266/244876  منتشر شده است.

کارشناسان مرکز مدیریت راهبردی افتا از تمام راهبران محصولات وی‌ام‌ور خواسته اند تا این محصولات را به‌ روز رسانی کنند تا از گزند حملات ناشی از آسیب پذیری Log4Shell در امان باشند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
مردم و مجلس ۷ آذر ۱۴۰۴
رهاسازی یک بهله بالابان در ارتفاعات البرز
کرگلین؛ روستایی که کشاورزی و دامداری را دوباره جان بخشید
ایریکو؛ پیشتاز بازسازی و نوسازی ناوگان ریلی کشور در زنجان
اجتماع باشکوه رزمندگان اسلام در ساوجبلاغ
سهمیه‌بندی جدید بنزین از نیمه دوم آذر اجرایی می‌شود
تقویم روز و اوقات شرعی گیلان، ۷ آذر ۱۴۰۴
تمدید مهلت ثبت نام جشنواره دانشجوی نمونه ۱۴۰۴
تقویم و اوقات شرعی جمعه ۷ آذر ۱۴۰۴ به افق قم
عادی سازی مواد مخدر با چاشنی طنز
ملت ایران ، سر استقلال ایران و هویت خود با کسی تعارف ندارند
رونمایی از سامانه "راه نیکان" در آذربایجان‌غربی
برگزاری اجلاسیه شهدای نهبندان
وزش باد شدید در سمنان
نظارت بر بازار متولی ندارد
برگزاری مراسم گرامیداشت شهدای منطقه خلیل آباد و داداش آباد تبریز
خون شهدا پشتوانه اقتدار جمهوری اسلامی ایران
پاکسازی ساحل غربی کیش با حضور دوستداران طبیعت
رزمایش اقتدار گشت‌های رضویون بسیج در شهرستان چوار
اقامه نماز جمعه در ایلام
  • پربازدیدها
  • پر بحث ترین ها
سهمیه سوخت به خودرو تعلق می‌گیرد، نه مالک
رهبر انقلاب امشب با مردم سخن می گویند
رهبر انقلاب: پیغام با واسطه ایران به آمریکا دروغ محض است
دیدار حساس بانک شهر و استقلال جویبار
اعمال قانون خودرو‌های آلاینده نیازمند سامانه‌های هوشمند است
۴۸ ساعت طلایی درمان آنفلوآنزا، کلید بهبودی سریع
معرفی مسئول جدید نهاد نمایندگی مقام معظم رهبری در دانشگاه پیام نور لرستان
تقویم روز و اوقات شرعی گیلان، ۶ آذر ۱۴۰۴
گفتگوی زنده استاندار همدان با مردم
تقویم و اوقات شرعی پنجشنبه ۶ آذر ۱۴۰۴ به افق قم
زنجان؛ وقتی بیمه، مرهم درد کشاورز نمی‌شود
پاییز در مازندران؛ از جاده‌های رنگی تا هوای دل‌پذیر
نمایش اقتدار بسیجیان در مشهد
تاج: اقتدار ایران را حفظ می‌کنیم؛ هیچکس به آمریکا نمی‌رود
اولین حضور حسن یزدانی پس از المپیک در لیگ برتر کشتی
تعطیلی مدارس آذربایجان غربی فردا سه‌شنبه  (۱ نظر)
اجرای طرح زوج و فرد از درب منزل در کرج  (۱ نظر)
تشدید اجرای طرح زوج و فرد در اصفهان از فردا  (۱ نظر)
پیش‌فروش محصولات سایپا ویژه ۳ گروه از متقاضیان  (۱ نظر)
دستگیری فرد هتاک به مقدسات در اراک  (۱ نظر)
مهد کودک‌ و پیش دبستانی‌ها تعطیل؛ کلاس‌های مجازی هم میزبان مدارس  (۱ نظر)
توضیح سفیر ایران درباره سفر لاریجانی به پاکستان  (۱ نظر)
اقامه نماز باران در کوهسار  (۱ نظر)
اختلال پیام رسان بله در حال بررسی است  (۱ نظر)
آغاز طرح جایگزینی ۳ میلیون موتورسیکلت فرسوده در تهران  (۱ نظر)
تشدید پایش مصارف غیرمجاز و توسعه کنترل‌های هوشمند برق در تهران  (۱ نظر)
موج هشدار دهنده آنفلوانزا در روزهای آلوده  (۱ نظر)
اقدام گسترده پلیس برای مقابله قاطع با مجرمین در محلات لرستان  (۱ نظر)
مصرف گاز بخش خانگی به مرز ۳ میلیارد مترمکعب رسید  (۱ نظر)