• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۰۲۷۲۹۸
تاریخ انتشار: ۰۴ اسفند ۱۳۹۹ - ۱۳:۱۳
علمی و فرهنگی » علم و فناوری
محققان امنیتی اعلام کردند:

میلیون‌ها دامنه اینترنت در دام مهاجمان سایبری

محققان امنیتی نقص بزرگ امنیتی را در cPanel کشف کردند که به مهاجمان اجازه می‌دهد ظرف چند دقیقه، احراز هویت دو عاملی را برای حساب‌های cPanel دور بزنند.

میلیون‌ها دامنه اینترنت در دام مهاجمان سایبریبه گزارش خبرنگار حوزه علم و فناوری گروه علمی فرهنگی هنری خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، نرم افزار cPanel یک مجموعه نرم افزاری معروف است که شرکت‌های میزبانی وب برای مدیریت وب سایت مشتریان خود از آن استفاده می‌کنند.
محققان امنیتی اعلام کردند که اجرای احراز هویت دو عاملی بر روی نرم افزار قدیمی cPanel & WebHost Manager (WHM) در برابر حملات brute-force آسیب پذیر است که به مهاجمان سایبری اجازه می‌دهد پارامتر‌های URL را حدس بزنند و فرایند احراز هویت دو عاملی را در صورت فعال بودن این ویژگی، دور بزنند.
در حالی که حملات brute-force، به طور کلی معمولاً ساعت‌ها یا روز‌ها طول می‌کشد، اما در باگ کشف شده جدبد، این حمله فقط به چند دقیقه زمان نیاز دارد.
شرکت cPanel اعلام کرده است که نرم افزارش هم اکنون توسط صد‌ها شرکت میزبان وب برای مدیریت بیش از ۷۰ میلیون دامنه در سراسر جهان استفاده می‌شود.
صاحبان وب‌سایت‌ها برای دسترسی و مدیریت وب‌سایت و تنظیمات اساسی سرور، از این حساب‌ها استفاده می‌کنند، امنیت دسترسی به این حساب‌ها حیاتی است، زیرا به محض به خطر افتادن آنها، کنترل کامل سایت قربانی، در اختیار مهاجمان سایبری قرار می‌گیرد.
پایگاه اینترنتی ZDNet نوشته است: بهره‌برداری از این نقص، همچنین مستلزم این است که مهاجمان دارای حساب کاربری معتبری برای یک حساب هدفمند باشند، اما این مورد را می‌توانند با فیشینگ بر روی اطلاعات صاحب وب سایت بدست آورند.
تیم cPanel وصله این نقص را منتشر کرده و نقص را در نسخه‌های ۱۱.۹۲.۰.۲، ۱۱.۹۰.۰.۱۷ و ۱۱.۸۶.۰.۳۲ در cPanel و WHM رفع کرده است.
دارندگان وب سایتی که از احراز هویت دو عاملی در ورود به سیستم cPanel خود استفاده می‌کنند می‌توانند با بررسی شماره نسخه سیستم عامل، وضعیت به روزرسانی cPanel خود را مشاهده کنند.
کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتا می‌گویند: به دلیل وجود این نقص امنیتی، کاربران نباید احراز هویت دو عاملی را برای حساب‌های cPanel خود غیرفعال کنند، اما در عوض باید از ارائه دهندگان میزبانی وب خود، درخواست کنند cPanel را به آخرین نسخه به روز کنند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
دستگیری شکارچیان غیرمجاز در دهگلان
دستگیری قاتل فراری در کمتر از ۴۸ ساعت در دزفول
پرداخت ۵۸۰ میلیارد ریال وام ودیعه مسکن به دانشجویان متأهل
راهپیمایی محکومیت اغتشاشات اخیر در آبادان و خرمشهر
عرضه ۲۱۴ هزار تن نهاده در بازارگاه با نرخ جدید
سیمای حقیقی قهرمان در کتاب قاسم
آنچه در مورد کالابرگ باید بدانید
تکمیل طرح‌های عشایری جنوب کرمان در دستور کار
کسب رتبه نخست مهاباد در مبادله مرسولات پستی در آذربایجانغربی
برگزاری جشنواره نخستین واژه با هدف ترویج فرهنگ مصرف آب
علوم پایه زنجان، «نخستین دانشگاه دوستدار آب» کشور شد
آماده سازی خزانه چمن ورزشگاه پارس شیراز تا دو ماه آینده
فعالیت صیادی و گردشگری دریایی در مازندران ممنوع
۱۲۰ محله مشهد، آماده واگذاری سرویس‌های پیشرفته فیبر نوری
درخشش سمنان در لیگ دسته یک بدمینتون
رشد چشمگیر تولید گوشت مرغ در استان بوشهر
جام جهانی اسکی پرش در اتریش؛ قهرمانی پرویس در جام فورهیلز
درگذشت استاد امیرهوشنگ جزی‌زاده هنرمند پیشکسوت نگارگری
بدمینتون باز قمی در اردوی جدید تیم ملی
آغاز عملیات اجرایی احداث ابنیه و تاسیسات آبرسانی روستای بارنجگان شهرستان زیرکوه
  • پربازدیدها
  • پر بحث ترین ها
باد و برف در راه همدان
نحوه برگزاری امتحانات دانشگاه آزاد در واحد‌های استانی اعلام شد
جزئیات برگزاری امتحانات پایان ترم دانشگاه‌های کشور
شهادت ۳ نفر از نیرو‌های فراجا در ناآرامی‌های امروز لردگان
رئیس جمهور به بانک‌ مرکزی رفت
تشییع پیکر شهید محمود حقیقت جمعی فردا در زاهدان
نیروی عملیاتی موساد در ایران اعدام شد
تمرکز نیرو‌های فراجا باید معطوف بر پیشگیری از اغتشاشات باشد
انتشار عمومی بزرگترین کلان داده قضایی کشور
یکسان سازی نرخ ارز در مرکز مبادله طلا و ارز
کشف حجاب؛ چهره سیاسی و فرهنگی استعمار در ایران
اعتبار کالابرگ هر سه ماه یکبار متناسب با تورم تغییر می‌کند
فرمانده کل ارتش:دشمن در اعتراضات مردم ایران دخالت نکند
نیم صفحه نخست روزنامه‌های ورزشی ۱۷ دی
پیگیری حادثه بیمارستان ایلام براساس گزارش هیئت اعزامی
واکنش چین به اظهارات ترامپ درباره ایران  (۱۸ نظر)
اعلام زمان‌بندی دقیق واریز کالابرگ الکترونیکی؛ دهک‌های ۱ تا ۷ از چه تاریخی می‌توانند خرید کنند؟  (۱ نظر)
بازتاب جلسه اول محاکمه مادورو در آمریکا  (۱ نظر)
گذشت اولیای دم مرحوم خالقی از قصاص قاتل فرزند خود  (۱ نظر)
توضیح جهاد کشاورزی درباره یارانه یک میلیون تومانی  (۱ نظر)
کشف حجاب؛ چهره سیاسی و فرهنگی استعمار در ایران  (۱ نظر)
آیت‌الله جنتی: دشمن‌شناسی مردم توطئه‌ها را خنثی می‌کند  (۱ نظر)
انتشار کارت ورود به آزمون‌های استخدامی بانک کشاورزی و کمیته امداد  (۱ نظر)
کادر فنی صنعت نفت آبادان در حال بررسی چند بازیکن مورد نیاز در نیم فصل دوم  (۱ نظر)
توضیحات وزیر ارشاد درباره کاغذ و ارز ترجیحی  (۱ نظر)
خروج آمریکا از ۶۶ سازمان بین‌المللی  (۱ نظر)
درگذشت معاون سابق اجرایی نیروی زمینی ارتش در همدان  (۱ نظر)
اعلام حکم متخلفان فینال لیگ برتر کشتی آزاد  (۱ نظر)
گلایه ساکنان مجتمع بام پونک از مشکلات این مجتمع  (۱ نظر)
۱۴۰۰ روستای سیستان و بلوچستان از نعمت گاز برخوردار می‌شوند  (۱ نظر)