• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۰۲۷۲۹۸
تاریخ انتشار: ۰۴ اسفند ۱۳۹۹ - ۱۳:۱۳
علمی و فرهنگی » علم و فناوری
محققان امنیتی اعلام کردند:

میلیون‌ها دامنه اینترنت در دام مهاجمان سایبری

محققان امنیتی نقص بزرگ امنیتی را در cPanel کشف کردند که به مهاجمان اجازه می‌دهد ظرف چند دقیقه، احراز هویت دو عاملی را برای حساب‌های cPanel دور بزنند.

میلیون‌ها دامنه اینترنت در دام مهاجمان سایبریبه گزارش خبرنگار حوزه علم و فناوری گروه علمی فرهنگی هنری خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، نرم افزار cPanel یک مجموعه نرم افزاری معروف است که شرکت‌های میزبانی وب برای مدیریت وب سایت مشتریان خود از آن استفاده می‌کنند.
محققان امنیتی اعلام کردند که اجرای احراز هویت دو عاملی بر روی نرم افزار قدیمی cPanel & WebHost Manager (WHM) در برابر حملات brute-force آسیب پذیر است که به مهاجمان سایبری اجازه می‌دهد پارامتر‌های URL را حدس بزنند و فرایند احراز هویت دو عاملی را در صورت فعال بودن این ویژگی، دور بزنند.
در حالی که حملات brute-force، به طور کلی معمولاً ساعت‌ها یا روز‌ها طول می‌کشد، اما در باگ کشف شده جدبد، این حمله فقط به چند دقیقه زمان نیاز دارد.
شرکت cPanel اعلام کرده است که نرم افزارش هم اکنون توسط صد‌ها شرکت میزبان وب برای مدیریت بیش از ۷۰ میلیون دامنه در سراسر جهان استفاده می‌شود.
صاحبان وب‌سایت‌ها برای دسترسی و مدیریت وب‌سایت و تنظیمات اساسی سرور، از این حساب‌ها استفاده می‌کنند، امنیت دسترسی به این حساب‌ها حیاتی است، زیرا به محض به خطر افتادن آنها، کنترل کامل سایت قربانی، در اختیار مهاجمان سایبری قرار می‌گیرد.
پایگاه اینترنتی ZDNet نوشته است: بهره‌برداری از این نقص، همچنین مستلزم این است که مهاجمان دارای حساب کاربری معتبری برای یک حساب هدفمند باشند، اما این مورد را می‌توانند با فیشینگ بر روی اطلاعات صاحب وب سایت بدست آورند.
تیم cPanel وصله این نقص را منتشر کرده و نقص را در نسخه‌های ۱۱.۹۲.۰.۲، ۱۱.۹۰.۰.۱۷ و ۱۱.۸۶.۰.۳۲ در cPanel و WHM رفع کرده است.
دارندگان وب سایتی که از احراز هویت دو عاملی در ورود به سیستم cPanel خود استفاده می‌کنند می‌توانند با بررسی شماره نسخه سیستم عامل، وضعیت به روزرسانی cPanel خود را مشاهده کنند.
کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتا می‌گویند: به دلیل وجود این نقص امنیتی، کاربران نباید احراز هویت دو عاملی را برای حساب‌های cPanel خود غیرفعال کنند، اما در عوض باید از ارائه دهندگان میزبانی وب خود، درخواست کنند cPanel را به آخرین نسخه به روز کنند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
فوت ۴ عضو یک خانواده بر اثر تجاوز به چپ پراید در محور طبس_یزد
میلیون‌ها بات در خدمت عملیات رسانه‌ای غرب
پانزدهمین «محفل سینما انقلاب» به پایان رسید
تقویم روز و اوقات شرعی گیلان ، ۷ اسفند ۱۴۰۴
دعای هر روز و روز هشتم ماه مبارک رمضان
تقویم و اوقات شرعی پنجشنبه ۶ اسفند ۱۴۰۴ به افق قم
رفع تصرف اراضی ملی در سیاهکل
آغاز پویش خانه‌تکانی با مصرف بهینه آب در بندر ماهشهر 
کشت گیاه علوفه‌ای ماشک در مزارع الوار گرمسیری اندیمشک
۳ کشته و مصدوم در حادثه رانندگی محور یامچی - مرند
مجازی شدن کلاس‌های نظری دانشگاه آزاد خوزستان تا پایان امسال
مهر و موم کردن مرکز زیبایی غیرمجاز در لنگرود
افزایش غلظت غبار در آسمان سمنان
محرومیت روستای دره اشکفت بخش مرغای ایذه از جاده آسفالت+فیلم
تجلیل از برگزیدگان جشنواره مالک اشتر سپاه و بسیج در کهگیلویه و بویراحمد
تجلیل از برگزیدگان جشنواره مالک اشتر سپاه و بسیج در استان
دیدار استاندار خراسان شمالی با رییس ستاد اجرایی فرمان امام (ره) 
هماهنگی‌های بزرگداشت سردار سرافراز، شهید حسین املاکی در لنگرود
حقوق اسفندماه رانندگان سرویس مدارس دزفول پرداخت می‌شود
یک برد و یک شکست سهم نمایندگان استان در لیگ برتر هندبال مردان
  • پربازدیدها
  • پر بحث ترین ها
امروز؛ آغاز فروش فوق العاده محصولات سایپا
ترکیه ادعای برنامه‌ریزی برای حمله به ایران در صورت اقدام آمریکا را رد کرد
ایرانیان کارکرد رُعب‌افکنی آمریکایی‌ها را مختل کرده‌اند
زیرساخت سامانه هوشمند سوخت در سیستان بلوچستان در حال به‌روزرسانی است
زمان ثبت نام آزمون‌های ورودی سمپاد اعلام شد
قالیباف خطاب به آمریکایی‌ها: همه گزینه‌ها روی میز است
آغاز فیلمبرداری کوچه ۶ متری در البرز
تخلفات رانندگی در سفر‌های نوروزی پر هزینه‌تر شد
ترامپ ترجیح می‌دهد بحران با ایران از راه دیپلماتیک حل‌ شود
کشتی آزاد رده بندی اتحادیه جهانی؛ معرفی حریفان نمایندگان ایران
ضرورت راه اندازی کرسی‌های آزاد اندیشی در دانشگاه‌ها
توقیف خودرو با سرعت بالاتر از ۵۰ کیلومتر از حدمجاز در نوروز
مرگ روزانه ۶۰ نفر در تصادفات جاده‌ای
دادگاه کورش کمپانی در ایستگاه پایانی
پیش بینی ورودسامانه بارشی جدید و کاهش دما در آذربایجان غربی
اعلام جرم علیه دهیاران متخلف در مازندران  (۳ نظر)
زیرساخت سامانه هوشمند سوخت در سیستان بلوچستان در حال به‌روزرسانی است  (۲ نظر)
ثریا آقایی به کشور بازگشت  (۱ نظر)
واگذاری قطعات زمین در کرمان  (۱ نظر)
آماده‌باش نیرو‌های عملیاتی در پی هشدار هواشناسی درباره بارش‌ها  (۱ نظر)
سامانه آنلاین برگزاری تجمعات راه‌اندازی می‌شود  (۱ نظر)
محسنی اژه‌ای: کاری کنیم که مفسد از تکرار فساد پشیمان شود  (۱ نظر)
زمان ثبت نام آزمون‌های ورودی سمپاد اعلام شد  (۱ نظر)
اعلام محل‌های مجاز تخلیه نخاله در ارومیه  (۱ نظر)
آیین بهره‌برداری از گلخانه سلولزی شهرداری کرمان  (۱ نظر)
دعوت مربی چهارمحال و بختیاری با بوکسور‌های نونهال به اردوی تیم ملی  (۱ نظر)
توقیف خودرو با سرعت بالاتر از ۵۰ کیلومتر از حدمجاز در نوروز  (۱ نظر)
مرگ روزانه ۶۰ نفر در تصادفات جاده‌ای  (۱ نظر)
افتتاح طرح‌های صنعت برق در ۳ استان کشور  (۱ نظر)
حضور ۲۱۲ تولیدکننده پوشاک در نمایشگاه هدی  (۱ نظر)