• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۴۸۸۶۰۹
تاریخ انتشار: ۰۸ مرداد ۱۳۹۸ - ۱۷:۵۹
علمی و فرهنگی » آموزش عالی، دانشگاه
مرکز مدیریت راهبردی افتا؛

۲ میلیارد دستگاه تحت تاثیر آسیب‌پذیری VxWorks

۱۱ آسیب‌پذیری در VxWorks کشف شده است که ۶ مورد از این آسیب‌پذیری‌ها، بحرانی هستند و به اجرای کد از راه دور منجر می‌شوند

۲ میلیارد دستگاه تحت تاثیر آسیب‌پذیری VxWorksبه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا و به نقل از پایگاه اینترنتی ZDNet، پنج مورد از این ۱۱ آسیب‌پذیری سیستم‌عامل VxWorks دارای حساسیت کمتری هستند و به ایجاد وضعیت انکار سرویس، خطا‌های منطقی و افشا اطلاعات، منجر می‌شوند.
بنا به اعلام پژوهشگران امنیتی، یازده آسیب‌پذیری، طیف گسترده‌ای از دستگاه‌ها و سیستم‌ها از جمله مسیریاب‌ها، سیستم‌های پزشکی، چاپگرها، تجهیزات صنعتی، SCADA، کنترل‌کننده‌های صنعتی، دیوارآتش، مودم‌های ماهواره‌ای، آسانسورها، تلفن‌های VOIP و سیستم‌های مشابه را تحت تأثیر قرار می‌دهند.
براساس اطلاعات وب‌سایت Wind River، این سیستم‌عامل روی بیش از دو میلیارد دستگاه قرار دارد.
سیستم‌عامل‌های بی‌درنگ، RTOS که شرکت Wind River آن را ایجاد کرده است، قطعات نرم‌افزاری ساده با ویژگی‌های کمی هستند که روی چیپست‌هایی با دسترسی محدود به منابع استفاده می‌شوند.
یکی از کاربرد‌های این چیپست‌ها در دستگاه‌های اینترنت اشیا IOT است که در آن‌ها از این چیپست‌ها تنها برای مدیریت عملیات‌های ورودی/خروجی با پردازش داده کم و بدون نیاز به رابط بصری استفاده می‌شود.
این آسیب‌پذیری‌ها تمامی نسخه‌های VxWorks RTOS از ۶،۵ به بعد را تحت تاثیر قرار می‌دهند.
برخی از این آسیب‌پذیری‌ها قابل بهره‌برداری از طریق اینترنت هستند، اما مهاجمان برای سوء استفاده از برخی دیگر، نیاز به دسترسی شبکه دارند.
برخی از آسیب‌پذیری‌ها در بعضی از دستگاه‌ها اهمیت بیشتری دارند. برای مثال در صورت نفوذ به یک دستگاه مسیریاب یا دیوارآتش که VxWorks را اجرا می‌کند، دسترسی به تمامی دستگاه‌های شبکه خصوصی آن دستگاه فراهم می‌شود، اما این آسیب‌پذیری در یک PLC صنعتی که به اینترنت متصل نباشد خطر کمتری دارد و شانس کمی برای مهاجم برای سوء استفاده از نقص امنیتی وجود دارد.
بنا به اعلام کارشناسان معاونت بررسی مرکز افتا، وصله‌های مربوط به این آسیب‌پذیری‌ها که به اختصار "Urgent۱۱" نامیده شده است، در ۲۵ تیر ماه گذشته منتشر شده‌اند و نسخه آخر VxWorks ۷ (SR۶۲۰ تحت تاثیر آسیب‌پذیری‌ها قرار ندارد.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
واکنش عراقچی به دروغ پردازی‌های رسانه صهیونیستی
بارش پراکنده باران در سمنان
همدلی و اتحاد در روستا‌های همیشه بیدار گیلان
نجات دو بیمار با علایم‌ حمله قلبی با تلاش به موقع امدادگران
قدردانی خانواده شهدا از حضور حماسی مردم البرز در راهپیمایی یوم الله ۲۲ بهمن
هوای بارانی شهرکرد
حضور گسترده مردم روستا‌های کهگیلویه و بویراحمد در راهپیمایی ۲۲ بهمن
شکست هیرکان رشت در رقابت‌های لیگ حرفه‌ای بسکتبال باشگاه‌های کشور
جلوه‌های از حضور باشکوه ساکنان و گردشگران در راهپیمایی ۲۲ بهمن ۱۴۰۴
افتتاح آموزشگاه خیرساز وکیلی در نیشابور
روستانشینان همپای سراسر البرز با آرمان های انقلاب اسلامی تجدید پیمان کردند
رونمایی از ماشین‌آلات مشارکتی و اهدایی به دستگاه‌های اجرایی و شهرداری‌های استان
تهران هنوز قلب تپنده حماسه است
محکومیت واحد صنفی تیرچه بلوک در رشت
تجدید بیعت مردم یاسوج با آرمان‌های انقلاب با حضور گشترده در راهپیمایی ۲۲ بهمن
معدوم سازی مواد غذایی تاریخ گذشته در کرمان
قدردانی نماینده ولی فقیه در کهگیلویه و بویراحمد از حضور مردم استان در راهپیمایی ۲۲ بهمن
خبر‌هایی از برگزاری همایش زنان انقلاب اسلامی در بسطام
تحویل تعدادی از واحد‌های مسکونی اکباتان اهواز به متقاضیان تا پایان امسال
؛ اجرای بیش از ۱۸۰۰ معبر و ۴ میلیون مترمربع آسفالت
  • پربازدیدها
  • پر بحث ترین ها
حضور مقتدر ملت ایران در چهل‌وهفتمین فجر انقلاب
تبریک گوترش به مناسبت سالگرد پیروزی انقلاب اسلامی
حماسه راهپیمایی سراسری مردم ایران در یوم‌الله ۲۲ بهمن
پزشکیان: قیام کردیم که مستقل باشیم
راهپیمایی ۲۲ بهمن ۱۴۰۴ در تهران (۱)
بهره‌برداری از ۱۱۱ طرح در شهرستان فلاورجان
بازی سپاهان-الاهلی، امروز در قطر
عزل مدیر پخش سیمای شبکه هامون از سمت خود
مسیر‌های راهپیمایی ۲۲ بهمن استان مازندران
فجر ۴۷؛ حضور پرشور روستاییان در راهپیمایی ۲۲ بهمن
پیش بینی بارش‌های پراکنده در مناطق مختلف کشور
تصاویر هوایی از حضور حماسی مردم ایران در راهپیمایی ۲۲ بهمن
آغاز مراسم راهپیمایی ۲۲ بهمن ساعاتی دیگر دراصفهان
بازتاب گسترده حضور ایرانیان در راهپیمایی ۲۲ بهمن
عیدی دولت در شب ۲۲ بهمن به مردم خراسان جنوبی
فراخوان صداوسیما برای ارسال تصاویر مردمی از مراسم ۲۲ بهمن  (۲ نظر)
سفر رییس سازمان محیط زیست به استان البرز  (۱ نظر)
قیمت‌گذاری خودرو‌های داخلی در دست بررسی است  (۱ نظر)
ادامه دستگیری تخریب گران مسلح  (۱ نظر)
فناوری و حذف ارز ترجیحی؛ کلید تحول در کشاورزی و رقابت‌پذیری است  (۱ نظر)
مکرون: آمریکا و چین احتمالا اروپا را از دور خارج کنند  (۱ نظر)
اسلامی: خروج اورانیوم ۶۰ درصد از کشور در دستور کار نیست  (۱ نظر)
اژه‌ای: ما مسئولان نباید لحظه‌ای از متن مردم جدا شویم  (۱ نظر)
آغاز راهپیمایی ۲۲ بهمن در یزد  (۱ نظر)