• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۰۲۷۲۹۸
تاریخ انتشار: ۰۴ اسفند ۱۳۹۹ - ۱۳:۱۳
علمی و فرهنگی » علم و فناوری
محققان امنیتی اعلام کردند:

میلیون‌ها دامنه اینترنت در دام مهاجمان سایبری

محققان امنیتی نقص بزرگ امنیتی را در cPanel کشف کردند که به مهاجمان اجازه می‌دهد ظرف چند دقیقه، احراز هویت دو عاملی را برای حساب‌های cPanel دور بزنند.

میلیون‌ها دامنه اینترنت در دام مهاجمان سایبریبه گزارش خبرنگار حوزه علم و فناوری گروه علمی فرهنگی هنری خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، نرم افزار cPanel یک مجموعه نرم افزاری معروف است که شرکت‌های میزبانی وب برای مدیریت وب سایت مشتریان خود از آن استفاده می‌کنند.
محققان امنیتی اعلام کردند که اجرای احراز هویت دو عاملی بر روی نرم افزار قدیمی cPanel & WebHost Manager (WHM) در برابر حملات brute-force آسیب پذیر است که به مهاجمان سایبری اجازه می‌دهد پارامتر‌های URL را حدس بزنند و فرایند احراز هویت دو عاملی را در صورت فعال بودن این ویژگی، دور بزنند.
در حالی که حملات brute-force، به طور کلی معمولاً ساعت‌ها یا روز‌ها طول می‌کشد، اما در باگ کشف شده جدبد، این حمله فقط به چند دقیقه زمان نیاز دارد.
شرکت cPanel اعلام کرده است که نرم افزارش هم اکنون توسط صد‌ها شرکت میزبان وب برای مدیریت بیش از ۷۰ میلیون دامنه در سراسر جهان استفاده می‌شود.
صاحبان وب‌سایت‌ها برای دسترسی و مدیریت وب‌سایت و تنظیمات اساسی سرور، از این حساب‌ها استفاده می‌کنند، امنیت دسترسی به این حساب‌ها حیاتی است، زیرا به محض به خطر افتادن آنها، کنترل کامل سایت قربانی، در اختیار مهاجمان سایبری قرار می‌گیرد.
پایگاه اینترنتی ZDNet نوشته است: بهره‌برداری از این نقص، همچنین مستلزم این است که مهاجمان دارای حساب کاربری معتبری برای یک حساب هدفمند باشند، اما این مورد را می‌توانند با فیشینگ بر روی اطلاعات صاحب وب سایت بدست آورند.
تیم cPanel وصله این نقص را منتشر کرده و نقص را در نسخه‌های ۱۱.۹۲.۰.۲، ۱۱.۹۰.۰.۱۷ و ۱۱.۸۶.۰.۳۲ در cPanel و WHM رفع کرده است.
دارندگان وب سایتی که از احراز هویت دو عاملی در ورود به سیستم cPanel خود استفاده می‌کنند می‌توانند با بررسی شماره نسخه سیستم عامل، وضعیت به روزرسانی cPanel خود را مشاهده کنند.
کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتا می‌گویند: به دلیل وجود این نقص امنیتی، کاربران نباید احراز هویت دو عاملی را برای حساب‌های cPanel خود غیرفعال کنند، اما در عوض باید از ارائه دهندگان میزبانی وب خود، درخواست کنند cPanel را به آخرین نسخه به روز کنند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
کشور، با همراهی مردم و نیروهای مسلح، پیروز جنگ ۱۲ روزه شد
سقوط با موتور سیکلت به دره در جاده وردیج
کشف سوخت قاچاق در آب‌های ساحلی خوزستان
رشد اقتصادی خراسان جنوبی با فرآوری محصولات معدنی در داخل استان
موافقت با استقرار ۴۲۹ واحد صنعتی در زنجان
نصب سقاخانه‌های جدید به یاد شهدای اقتدار در زنجان
تقویم روز و اوقات شرعی گیلان، ۱۷ آبان ۱۴۰۴
تقویم و اوقات شرعی شنبه ۱۷ آبان ۱۴۰۴ به افق قم
برداشت سیب‌زمینی از اراضی کشاورزی شهرستان ابهر
پیروزی استقلال بجنورد در والیبال دسته اول کشور
ورزشی‌های شانزدهم آبان ماه در استان سمنان
بررسی قضایی حادثه خودسوزی جوان اهوازی
آسمان صاف تا قسمتی ابری در چهارمحال و بختیاری
سقوط پاراگلایدر در منطقه جنگلی سوردار نور
بابل فاتح جایزه بزرگ والیبال دودانگه
نمایشگاه رنگارنگ پاییزه با دست پُر به مهران آمد
پیروزی خانگی شوکاشور آمل 
آغاز ثبت‌نام رویداد سرمایه‌گذاری پویانمایی کوتاه
شکار حیوانات با دوربین تله‌ای در متراکم‌ترین جنگل مازندران
جشنواره مجسمه‌های شنی در ساحل خلیج فارس
  • پربازدیدها
  • پر بحث ترین ها
مهارت‌افزایی نیروی کار، مؤثر در رشد اقتصادی و عدالت آموزشی
رونمایی از مجسمه زانوزنندگان برابر ایران
ساکنان و گردشگران کیش مهمان ویژه برنامه محفل
تیم ایران به مصاف میزبان می‌رود
درخشش آذربایجان‌شرقی در پدافند غیرعامل
تقویم و اوقات شرعی جمعه ۱۶ آبان ۱۴۰۴ به افق قم
آغاز دوره میکرو رسانه همارسا از مخاطب منفعل تا روایتگر فعال
یکطرفه شدن جاده چالوس از بعدازظهر امروز جمعه
ضرورت تعامل و همکاری‌ صداوسیما با حوزه‌های علمیه
تقویم روز و اوقات شرعی گیلان، ۱۶ آبان ۱۴۰۴
برپایی کاروان سلامت در مایان 
دست‌اندازی بانک‌های‌ناتراز به‌منابع بانک‌مرکزی باید متوقف شود
دیدار رئیس سازمان حفاظت محیط زیست با دبیر کل سازمان ملل
مربی ایتالیایی جدید تیم ملی فوتبال رونمایی شد
ایران اعتراف ترامپ را در مجامع بین المللی پیگیری می‌کند
سه نفر با اهدای عضو مرحومه مبینا حمصیان به زندگی بازگشتند  (۲ نظر)
شرایط دریافت مجدد وام اشتغالزایی و مشاغل خانگی اعلام شد  (۲ نظر)
تقویت نظام مدیریت زمین برای مقابله با زمین‌خواری و تخریب محیط زیست  (۲ نظر)
آغاز همکاری سازمان راهداری و پلیس‌راه برای شناسایی هزار نقطه پرخطر  (۲ نظر)
تأکید چین بر گسترش مناسبات اقتصادی با روسیه  (۲ نظر)
حقوق کارکنان باید مستقیم به حسابشان واریز شود  (۱ نظر)
والیبال ایران عزادار شد؛ صابر کاظمی درگذشت  (۱ نظر)
لزوم اجرای روش‌های نوین در دامداری‌های کردستان  (۱ نظر)
پزشکیان: مساجد بهترین کانون ساماندهی امور اجتماعی هستند  (۱ نظر)
سخنگوی سپاه: برای شکست سنگین‌تر دشمن آماده شده‌ایم  (۱ نظر)
جنگ نامتقارن؛ کابوس آمریکا در صورت تهاجم به ونزوئلا  (۱ نظر)
واکنش محیط‌زیست هرمزگان به کشتن الاغ‌ها  (۱ نظر)
نیروهای مسلح ایران قوای ناتو را شکست دادند   (۱ نظر)
نصب ۱۳ کیلومتر نیوجرسی در محور‌های مواصلاتی ایلام  (۱ نظر)
ده‌ها هزار غیرنظامی در سودان کشته شدند  (۱ نظر)