• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۴۸۸۶۰۹
تاریخ انتشار: ۰۸ مرداد ۱۳۹۸ - ۱۷:۵۹
علمی و فرهنگی » آموزش عالی، دانشگاه
مرکز مدیریت راهبردی افتا؛

۲ میلیارد دستگاه تحت تاثیر آسیب‌پذیری VxWorks

۱۱ آسیب‌پذیری در VxWorks کشف شده است که ۶ مورد از این آسیب‌پذیری‌ها، بحرانی هستند و به اجرای کد از راه دور منجر می‌شوند

۲ میلیارد دستگاه تحت تاثیر آسیب‌پذیری VxWorksبه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا و به نقل از پایگاه اینترنتی ZDNet، پنج مورد از این ۱۱ آسیب‌پذیری سیستم‌عامل VxWorks دارای حساسیت کمتری هستند و به ایجاد وضعیت انکار سرویس، خطا‌های منطقی و افشا اطلاعات، منجر می‌شوند.
بنا به اعلام پژوهشگران امنیتی، یازده آسیب‌پذیری، طیف گسترده‌ای از دستگاه‌ها و سیستم‌ها از جمله مسیریاب‌ها، سیستم‌های پزشکی، چاپگرها، تجهیزات صنعتی، SCADA، کنترل‌کننده‌های صنعتی، دیوارآتش، مودم‌های ماهواره‌ای، آسانسورها، تلفن‌های VOIP و سیستم‌های مشابه را تحت تأثیر قرار می‌دهند.
براساس اطلاعات وب‌سایت Wind River، این سیستم‌عامل روی بیش از دو میلیارد دستگاه قرار دارد.
سیستم‌عامل‌های بی‌درنگ، RTOS که شرکت Wind River آن را ایجاد کرده است، قطعات نرم‌افزاری ساده با ویژگی‌های کمی هستند که روی چیپست‌هایی با دسترسی محدود به منابع استفاده می‌شوند.
یکی از کاربرد‌های این چیپست‌ها در دستگاه‌های اینترنت اشیا IOT است که در آن‌ها از این چیپست‌ها تنها برای مدیریت عملیات‌های ورودی/خروجی با پردازش داده کم و بدون نیاز به رابط بصری استفاده می‌شود.
این آسیب‌پذیری‌ها تمامی نسخه‌های VxWorks RTOS از ۶،۵ به بعد را تحت تاثیر قرار می‌دهند.
برخی از این آسیب‌پذیری‌ها قابل بهره‌برداری از طریق اینترنت هستند، اما مهاجمان برای سوء استفاده از برخی دیگر، نیاز به دسترسی شبکه دارند.
برخی از آسیب‌پذیری‌ها در بعضی از دستگاه‌ها اهمیت بیشتری دارند. برای مثال در صورت نفوذ به یک دستگاه مسیریاب یا دیوارآتش که VxWorks را اجرا می‌کند، دسترسی به تمامی دستگاه‌های شبکه خصوصی آن دستگاه فراهم می‌شود، اما این آسیب‌پذیری در یک PLC صنعتی که به اینترنت متصل نباشد خطر کمتری دارد و شانس کمی برای مهاجم برای سوء استفاده از نقص امنیتی وجود دارد.
بنا به اعلام کارشناسان معاونت بررسی مرکز افتا، وصله‌های مربوط به این آسیب‌پذیری‌ها که به اختصار "Urgent۱۱" نامیده شده است، در ۲۵ تیر ماه گذشته منتشر شده‌اند و نسخه آخر VxWorks ۷ (SR۶۲۰ تحت تاثیر آسیب‌پذیری‌ها قرار ندارد.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
پیام تبریک و  تسلیت شهادت مدافع نظم و امنیت استواریکم حسین سواری در اهواز
بهره برداری پایگاه امداد و نجات جاده‌ای امام رضا(ع) رباط
دستاورد‌های یکساله دانشگاه علوم پزشکی شهید صدوقی یزد 
روایت روز تلخی که در حافظه شهر قزوین ماندگار شد
وحدت رویه هیات عمومی دیوان عالی کشور
بهره برداری از مجتمع گاومیش داری صنعتی شیری در شوش
افتتاح و کلنگ زنی۶۲ طرح عمرانی و اقتصادی با اعتبار ۸۵۶ تومان در شهرستان گچساران
نمایش آثار تحسین شده چهل و چهارمین جشنواره فیلم فجر در کیش
نجات جان ۹ تبعه افغانستانی در مرز تایباد
افتتاح سه طرح‌های عمرانی، فرهنگی و خدماتی در شاهین شهر
افتتاح ایستگاه خودکار هواشناسی اشترینان
وقتی کردستان عراق با افتخار از انقلاب اسلامی یاد می‌کند
آمادگی برای برگزاری رویداد ملی رسانه‌ای ایران جان
خبرنگاران رسانه ملی آماده به رخ کشیدن غیرت انقلابی مردم گلستان در جهان
بهره‌برداری از ۱۱۱ طرح در چادگان
دعوت دادستان مرکز خوزستان برای حضور باشکوه مردم استان در یوم الله ۲۲ بهمن
دعوت مسئولان از مردم برای حضور در راهپیمایی ۲۲ بهمن
افتتاح طرح‌های عمرانی و خدماتی در آذربایجان شرقی
افتتاح چند طرح با بیش از ۴۰ میلیارد تومان هزینه در فیروزه
افتتاح و کلنگ‌زنی چندین طرح آبرسانی در شهربابک
  • پربازدیدها
  • پر بحث ترین ها
افزایش ۲۰۲ درصدی بارندگی در فارس در مقایسه با پارسال
۲۲ بهمن شکوه ملت ایران را مضاعف و دشمنان را مایوس می‌کند
اجرای حکم قطعی شکوری راد، بهزادیان‌نژاد و کروبی
زمین لرزه دقایقی قبل بندرعباس را لرزاند
واکنش پلیس به خبر قتل یک دختر ۲۲ ساله
پیش‌بینی بارش برف و باران در مناطقی از کشور
تامین مسکن کارکنان، از اولویت‌های فراجا است
تمهیدات ترافیکی روز ۲۲ بهمن
اژه‌ای: پرونده اغتشاشگران سریع‌تر تعیین تکلیف شود
پهلوی ها؛ اراضی واگذار شده دیروز و چالش‌های امروز
اجرای سرود ۱۳۵۷ نفره دانش‌آموزان دختر در شیراز
مشارکت ۲۸۰ هزار فروشگاه در سراسر کشور برای اجرای طرح کالابرگ
تلاش ستاد کل نیرو‌های مسلح جهت ایجاد تحول در حقوق و مزایای نظامیان است
کشف نوعی سنگ قیمتی در افغانستان
برخورد با افرادی که امنیت مردم را تهدید می‌کنند
بازداشت ۱۱ عضو گروهک تروریستی پژاک در استان کرمانشاه  (۱ نظر)
قیمت‌گذاری خودرو‌های داخلی در دست بررسی است  (۱ نظر)
لاوروف: پرونده اپستین چهره شیطانی غرب را برملا کرد  (۱ نظر)
ادامه دستگیری تخریب گران مسلح  (۱ نظر)
فناوری و حذف ارز ترجیحی؛ کلید تحول در کشاورزی و رقابت‌پذیری است  (۱ نظر)
وزیر نفت: شبکه گاز خانگی پایدار است  (۱ نظر)
اسلامی: خروج اورانیوم ۶۰ درصد از کشور در دستور کار نیست  (۱ نظر)
رئیس کمیسیون انرژی مجلس: امنیت انرژی و معیشت مردم، محور راهبردی تصمیم‌های مجلس است  (۱ نظر)