• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۴۷۷۶۸۵
تاریخ انتشار: ۲۵ خرداد ۱۴۰۱ - ۱۶:۱۵
علمی و فرهنگی » علم و فناوری
هشدار مرکز افتا:

میزبان هکر‌ها نباشید

استفاده از مولفه‌های (کامپوننت) قدیمی و آسیب‌پذیر تِلِریک (Telerik)، بسیاری از شبکه های دفاعی سامانه‌های کاربران را سست کرده، به نحوی که تبدیل به پنجره‌ای برای نفوذ هکر‌ها وبروز حملات سایبری شده است.

میزبان هکر‌ها نباشیدبه  گزارش خبرگزاری صداوسیما به نفل ار روابط عمومی مرکز مدیریت راهبردی افتا، تحلیل کارشناسان افتا از حوادث سایبری اخیر نشان می‌دهد که سازمان‌های قربانی این حملات نیز، از کامپوننت‌های قدیمی و آسیب‌پذیر Telerik استفاده می‌کردند.
آمار‌های جهانی نشان می‌دهد که فقط در سال ۲۰۲۰ میلادی، نشت اطلاعات و داده‌های سازمانی، بیش از ۳۶ میلیارد دلار به شرکت‌ها و سازمان‌های دنیا خسارت وارد کرد.
حدود ۴۵ درصد خسارات ناشی از نشت اطلاعات و داده‌های سازمانی، در نتیجه نفوذ هکر‌ها به زیرساخت‌های سازمانی بوده و سوءاستفاده از Telerik‌های قدیمی، یکی از پراستفاده‌ترین آسیب‌پذیری‌ها در عملیات هک بوده است.
کامپوننت‌های Telerik در طراحی برنامه‌های دسکتاپ، موبایل و نیز صفحات وب استفاده می‌شود و بیشترین مورد استفاده از کامپوننت‌ها در پلتفرم‌های مربوط به مایکروسافت است.
در سال‌های اخیر حداقل ۱۰ آسیب‌پذیری در کامپوننت‌های Telerik گزارش شده، آسیب پذیری‌هایی که به راحتی هکران را به داده‌ها و اطلاعات سازمانی رسانده است.
بررسی دسترسی‌های موردنیاز برای سوءاستفاده از این آسیب‌پذیری‌ها، نشان می‌دهد که بهره‌برداری از آن‌ها به آسانی میسر بوده و نیازی به احراز هویت ندارد؛ همچنین در منابع عمومی اینترنت، «کد اکسپلویت»‌های متعددی منتشر شده است که بهره‌برداری از این آسیب‌پذیری‌ها را تسهیل می‌کند، بنابراین سوءاستفاده از این آسیب‌پذیری‌ها حتی برای شخصی که دانش چندانی در خصوص نفوذ و هک ندارد، نیز میسر است.
سوءاستفاده از این آسیب‌پذیری‌ها می‌تواند به بارگذاری فایل‌های مخرب و Shell در مسیر‌های دلخواه هکر‌ها منجر شود.
با توجه به اینکه بیشتر ماشین‌ها، «وب سرور میزبان (IIS)» خود را با دسترسی بالا اجرا می‌کنند، بنابراین دستورات از طریق وب‌شل مهاجم نیز با دسترسی ممتاز اجرا می‌شود که ظرفیت مخرب بالایی دارد و همین دسترسی موجب می‌شود که هکر یا هکر‌ها به راحتی به اطلاعات حساس سازمان‌ها و دستگاه‌ها دسترسی یابند.
به دلیل اینکه نسخه‌های آسیب‌پذیر Telerik از رمزنگاری ضعیفی در ارسال و دریافت شاخصها استفاده می‌کنند، مهاجم سایبری، قادر است با حملاتی نظیر حمله دیکشنری و BruteForce با ارسال متوسط ۹۰۰ درخواست، کلید مورد نیاز (MachineKey) را بدست آورد.
از آنجا که این آسیب‌پذیری، امنیت کل سرور هر سازمانی را تحت تاثیر قرار می‌دهد که همچنان از مولفه‌های (کامپوننت) قدیمی و آسیب‌پذیر Telerik استفاده می‌کند، کارشناسان مرکز مدیریت راهبردی افتا از متخصصان، مدیران و کارشناسان حوزه IT دستگاه‌های دارای زیرساخت حیاتی خواست تا پورتال سازمانی خود را بدون استفاده از محصولات Telerik توسعه دهند و چنانچه استفاده نکردن از این محصولات به هر دلیلی ممکن نیست توصیه کرده‌اند به روزترین نسخه Telerik نصب و استفاده شود که تاکنون آسیب‌پذیری روی آن، گزارش نشده است.
اطلاع از زنجیره تامین کامپوننت‌ها و محصولات استفاده شده در پورتال‌های سازمانی، توجه به نسخه کامپوننت‌ها و محصولات و رصد آسیب‌پذیری‌های مربوط به آن‌ها، فیلترکردن هرگونه درخواست مشکوک به سوء استفاده از آسیب‌پذیری‌های محصولات Telerik، از راهکار‌های مقابله با نفوذ مهاجمان سایبری به شبکه های سازمانی از طریق آسیب‌پذیری‌های Telerik است.
بررسی‌های کارشناسان مرکز افتا همچنین نشان می‌دهد که رعایت سیاست‌های امنیتی می‌تواند در جلوگیری از تحقق و گسترش تهدیدات اخیر سایبری، موثر واقع شود، به همین دلیل اجرای سیاست‌های امنیتی همچون محدودسازی استفاده از USB، استفاده از رمز‌های عبور پیچیده و غیرقابل حدس، محدودیت استفاده از ابزار‌های دسترسی از راه دور مانند OpenVPN، حذف نام‌های کاربری بدون استفاده، اعمال اصل حداقل دسترسی برای کاربران، بروزرسانی سامانه‌ها و تجهیزات و پویش شبکه با ضدبدافزار‌های معتبر و بروز باید اولویت سازمان‎ها و دستگاه‌های دارای زیرساخت حیاتی قرار گیرد.
کارشناسان مرکز مدیریت راهبردی افتا با بررسی و تحلیل حوادث اخیر سایبری، جزئیات فنی، چند مورد از مهم‌ترین آسیب‌پذیری‌های Telerik را مشخص کرده‌اند که به همراه راهکار‌های فنی مقابله با دسترسی یافتن مهاجم یا مهاجمان سایبری، شیوه‌های افزایش امنیت پورتال‌ها و تنظیمات امنیتی،https://afta.gov.ir/fa-IR/Portal/1/news/view/14594/2133/  انتشار یافته است.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
قرار گاه عملیات جهادی منطقه‌ای در سنخواست جاجرم افتتاح شد
۷ نشان ارمغان ورزشکاران پیوند اعضای چهارمحال و بختیاری در مسابقات قهرمانی کشور
تقویم روز و اوقات شرعی هفدهم بهمن به افق آبادان و خرمشهر
ورود سامانه بارشی جدید به کشور از امشب
اجرای طرح ایران همدل تا پایان ماه رمضان در کیش
گفتمان شهدا پیشرفت کشور را تضمین می‌کند
میهمانی لاله‌ها، پیونددهنده نسل جدید با آرمان‌های شهداست
اجرای سیاست‌های ضدتورم، کلید گره‌گشایی از زندگی مردم است
مقاله پژوهشگران توزیع برق زنجان در مجله نیچر چاپ شد
نشت‌یابی بیش از ۷ هزار و ۸۴۴ کیلومتر شبکه گاز در استان زنجان
ورود وزیر امور خارجه کشورمان به مسقط
تقویم روز و اوقات شرعی گیلان، ۱۷ بهمن ۱۴۰۴
برگزاری دوره مربیگری درجه ۳ جودو بانوان در زنجان
توسعه بومگردی در روستا‌های استان زنجان
تقویم و اوقات شرعی جمعه ۱۷ بهمن ۱۴۰۴ به افق قم
شمار میراث ملی استان زنجان به ۹۶۱ رسید
نقش برجسته آذربایجان‌غربی در صیانت از امنیت و ارزش‌های انقلاب اسلامی
هجدهمین یادواره سرداران و ۲۰۷ شهید سرافراز ایل شوهان در ایلام
استمرار فعالیت سامانه بارشی در سمنان
افتتاح نمایشگاه هنری برای ایران در اسکو
  • پربازدیدها
  • پر بحث ترین ها
جنگ با آمریکا، بعید است، اما اگر رخ دهد، ما نمی‌ترسیم
ایران در آستانه کسب نشان طلای فوتسال جام ملت‌های آسیا
پاسخ عراقچی به یاوه گویی‌های صدراعظم آلمان
باران و برف در نوار ساحلی خزر، شمال شرق و شرق کشور
عراقچی: مذاکرات روز جمعه در مسقط برگزار می‌شود
عکس‌های منتخب خبری جهان/ ۱۶ بهمن ۱۴۰۴
ساخت ۸۰ واحد مسکونی برای مددجویان کمیته امداد
اعطای ۱۰ روز مرخصی به مناسبت دهه فجر به مددجویان زندان نقده
تسریع در ترخیص کالا‌های فاسدشدنی و رسوبی در انبار‌های گمرکات کردستان
افتتاح و توسعه مراکز انتظامی گامی مؤثر در ارتقاء خدمات رسانی به مردم
استرداد متهم کلاهبردار به کشور
توسعه خدمات الکترونیک قضائی در زمینه خدمت‌رسانی به مردم
آزادی ۱۳ مددجوی زندان مرکزی ارومیه در جشن نیمه شعبان
کشف کالای قاچاق در مرز‌های سیستان و بلوچستان
تکذیب ادعای نیویورک تایمز درباره محور مذاکرات ایران و آمریکا
برای او که خواهد آمد  (۱ نظر)
کاهش ترافیک شهری کرج با اجرای ۴ طرح عمرانی  (۱ نظر)
عراقچی: مذاکرات روز جمعه در مسقط برگزار می‌شود  (۱ نظر)
الزام ادارات به نصب نیروگاه های پشت بامی خورشیدی  (۱ نظر)
ما استادان دانشگاه، خود را پاسدار انقلاب اسلامی می‌دانیم  (۱ نظر)
مصرف گاز مرز ۵۴۰ میلیون مترمکعب را رد کرد  (۱ نظر)
۵۴ روستای خراسان رضوی از راه آسفالت بهره‌مند شدند  (۱ نظر)