• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۰۲۷۲۹۸
تاریخ انتشار: ۰۴ اسفند ۱۳۹۹ - ۱۳:۱۳
علمی و فرهنگی » علم و فناوری
محققان امنیتی اعلام کردند:

میلیون‌ها دامنه اینترنت در دام مهاجمان سایبری

محققان امنیتی نقص بزرگ امنیتی را در cPanel کشف کردند که به مهاجمان اجازه می‌دهد ظرف چند دقیقه، احراز هویت دو عاملی را برای حساب‌های cPanel دور بزنند.

میلیون‌ها دامنه اینترنت در دام مهاجمان سایبریبه گزارش خبرنگار حوزه علم و فناوری گروه علمی فرهنگی هنری خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، نرم افزار cPanel یک مجموعه نرم افزاری معروف است که شرکت‌های میزبانی وب برای مدیریت وب سایت مشتریان خود از آن استفاده می‌کنند.
محققان امنیتی اعلام کردند که اجرای احراز هویت دو عاملی بر روی نرم افزار قدیمی cPanel & WebHost Manager (WHM) در برابر حملات brute-force آسیب پذیر است که به مهاجمان سایبری اجازه می‌دهد پارامتر‌های URL را حدس بزنند و فرایند احراز هویت دو عاملی را در صورت فعال بودن این ویژگی، دور بزنند.
در حالی که حملات brute-force، به طور کلی معمولاً ساعت‌ها یا روز‌ها طول می‌کشد، اما در باگ کشف شده جدبد، این حمله فقط به چند دقیقه زمان نیاز دارد.
شرکت cPanel اعلام کرده است که نرم افزارش هم اکنون توسط صد‌ها شرکت میزبان وب برای مدیریت بیش از ۷۰ میلیون دامنه در سراسر جهان استفاده می‌شود.
صاحبان وب‌سایت‌ها برای دسترسی و مدیریت وب‌سایت و تنظیمات اساسی سرور، از این حساب‌ها استفاده می‌کنند، امنیت دسترسی به این حساب‌ها حیاتی است، زیرا به محض به خطر افتادن آنها، کنترل کامل سایت قربانی، در اختیار مهاجمان سایبری قرار می‌گیرد.
پایگاه اینترنتی ZDNet نوشته است: بهره‌برداری از این نقص، همچنین مستلزم این است که مهاجمان دارای حساب کاربری معتبری برای یک حساب هدفمند باشند، اما این مورد را می‌توانند با فیشینگ بر روی اطلاعات صاحب وب سایت بدست آورند.
تیم cPanel وصله این نقص را منتشر کرده و نقص را در نسخه‌های ۱۱.۹۲.۰.۲، ۱۱.۹۰.۰.۱۷ و ۱۱.۸۶.۰.۳۲ در cPanel و WHM رفع کرده است.
دارندگان وب سایتی که از احراز هویت دو عاملی در ورود به سیستم cPanel خود استفاده می‌کنند می‌توانند با بررسی شماره نسخه سیستم عامل، وضعیت به روزرسانی cPanel خود را مشاهده کنند.
کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتا می‌گویند: به دلیل وجود این نقص امنیتی، کاربران نباید احراز هویت دو عاملی را برای حساب‌های cPanel خود غیرفعال کنند، اما در عوض باید از ارائه دهندگان میزبانی وب خود، درخواست کنند cPanel را به آخرین نسخه به روز کنند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
پرداخت بیش از دو هزار میلیارد ریال غرامت به کشاورزان لرستانی
کلاهبرداری ۳۰ میلیارد ریالی در تبریز
کاهش ۷۵ درصدی میزان بارندگی در آذربایجان‌غربی
اختصاص ۱۰ میلیارد تومان برای تجهیز مرکز فنی حرفه‌ای میانه
ادامه روند افزایشی دمای هوا در سمنان
پیشرفت نهضت مدرسه‌سازی در طرح‌های حمایتی مسکن
تامین زیرساخت‌ها چالش اصلی سرمایه گذاری در خراسان جنوبی
لزوم جدیت دستگاه‌های متولی در تنظیم بازار
اختصاص ۹۹۰ میلیارد تومان به طرح های آبرسانی روستایی و فاضلاب لرستان
برگزاری جشنواره شکرانه برداشت زعفران در روستای منجیل آباد رباط کریم
برگزاری آئین پایانی نخستین سوگواره تعزیه (آلاله ها) منطقه شرق استان تهران
تقویم و اوقات شرعی ۱۸ آبان ۱۴۰۴
خوابگاه‌های دانشگاه ایلام میزبان بیش از ۳ هزار دانشجو
اجرای طرح نسل پاک جزیره پاک در کیش
اطلاعیه قطع گاز در برخی مناطق قم فردا و پس فردا در قم
الزام شناسنامه‌دار شدن محصولات کشاورزی چهارمحال و بختیاری
ثبت ۱۲ فقره سرقت سیم مخابراتی در پرونده سارق برخواری
معرفی سرپرست جدید اداره ورزش و جوانان شهرستان مهاباد
کارگاه آموزشی ترویج بهره‌وری و الگوی کشت در دره‌شهر
تراکتور در خرم آباد زمین گیر شد
  • پربازدیدها
  • پر بحث ترین ها
استخدام در سازمان صداوسیما
آغاز گازسوز کردن رایگان خودرو‌های شخصی
سرلشکر صفوی: کلید ساخت ایران قدرتمند سواحل مکران است
کشور با همراهی مردم و نیرو‌های مسلح، پیروز جنگ ۱۲ روزه شد
آغاز رویداد ملی ایران جان، خراسان جنوبیِ ایران
فرآیند حذف چهار صفر از پول ملی آغاز شد
اعمال محدودیت آبی شبانه در تهران برای پر شدن مخازن
بیش از ۹۰ درصد سد کرج خالی است
دخالت‌های خارجی و امید به اتحاد، چالش‌های انتخابات عراق
رشد اقتصادی خراسان جنوبی با فرآوری محصولات معدنی در داخل استان
سامانه نوبت‌دهی اینترنتی مراکز درمانی تأمین اجتماعی راه‌اندازی شد
کشف سوخت قاچاق در آب‌های ساحلی خوزستان
نصب سقاخانه‌های جدید به یاد شهدای اقتدار در زنجان
آغاز رسمی رویداد ملی ایران جان در خراسان جنوبی
موافقت با استقرار ۴۲۹ واحد صنعتی در زنجان
آغاز همکاری سازمان راهداری و پلیس‌راه برای شناسایی هزار نقطه پرخطر  (۲ نظر)
حقوق کارکنان باید مستقیم به حسابشان واریز شود  (۱ نظر)
تهران تا آخر پاییز بارش باران ندارد  (۱ نظر)
واکنش محیط‌زیست هرمزگان به کشتن الاغ‌ها  (۱ نظر)
ده‌ها هزار غیرنظامی در سودان کشته شدند  (۱ نظر)
نیروهای مسلح ایران قوای ناتو را شکست دادند   (۱ نظر)
اتحادیه اروپا: الفاشر تبدیل به گورستان بشریت شده است  (۱ نظر)
پیوند دو ملت ایران و پاکستان ناگسستنی است  (۱ نظر)
تسهیلات وام ازدواج  (۱ نظر)
همکاری‌ سازنده ایران، چین و روسیه در مقابله با یک‌جانبه‌گرایی آمریکا  (۱ نظر)
تشییع و خاکسپاری مادر شهید محمد سلیمانی در شهر ورزنه  (۱ نظر)
هوای اصفهان و ۳ شهر مجاور آلوده است  (۱ نظر)
پلمب ۶ کافه به علت برگزاری جشن هالووین  (۱ نظر)