• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۳۳۰۶۱۴
تاریخ انتشار: ۲۰ دی ۱۴۰۰ - ۱۶:۳۷
علمی و فرهنگی » علم و فناوری

هشدار مرکز افتا به راهبران محصولات وی‌ام‌ور

مهاجمانی ناشناس از ضعف امنیتی Log4Shell در VMware Horizon در حال سوءاستفاده هستند و به سازمان‌های ضربه پذیر، با اجرای حملات «اجرای کد از راه دور» نفوذ می‌کنند.

هشدار مرکز افتا به راهبران محصولات وی‌ام‌وربه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، باتوجه ‌به استفاده گسترده از کتابخانه Log4j در اغلب سازمان‌ها و ازآنجایی‌که سوءاستفاده از ضعف امنیتی Log4Shell، نیازی به تخصص فنی سطح بالا و احراز هویت ندارد، این آسیب‌پذیری در سراسر جهان به کابوسی برای سازمان‌ها تبدیل‌شده و کاربران خانگی را هم بی‌نصیب نگذاشته است.

آسیب پذیریLog4Shell یا LogJam نخستین آسیب‌پذیری است که در هفته‌های اخیر در کتابخانه Log4j کشف و سوءاستفاده گسترده از این ضعف امنیتی، از حدود 18 آذر آغاز شده است.

برای مقابله با این مشکل، شرکت آپاچی، ضعف امنیتی Log4Shell و سه آسیب‌پذیری پس‌ از آن را، از طریق به‌روزرسانی‌های امنیتی برطرف کرد و اکنون 2.17.1 ایمن‌ترین نسخه برای Log4j در نظر گرفته می‌شود.

هکران با سوءاستفاده از آسیب پذیری Log4Shell در حال شناسایی زیرساخت‌های مخرب هستند تا یک پوسته وب (Web Shell) را به سرویس VM Blast Secure Gateway تزریق کنند و از این طریق مهاجمان سایبری، فعالیت‌های مخربی همچون استقرار بدافزار، استخراج داده‌ها یا اجرای باج‌افزار را انجام می‌دهند.

اطلاعات و توضیحات فنی و تخصصی در باره چگونگی استفاده از آسیب پذیری Log4Shell و نفوذ هکران به سیستم های ضربه پذیر، روش فعال کردن کد مخرب هکران، نشانه‌های بهره‌جویی از سیستم‌های آسیب‌پذیر و طریقه به روز رسانی محصولات وی‌ام‌ور، در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی  https://www.afta.gov.ir/portal/home/?news/235046/237266/244876  منتشر شده است.

کارشناسان مرکز مدیریت راهبردی افتا از تمام راهبران محصولات وی‌ام‌ور خواسته اند تا این محصولات را به‌ روز رسانی کنند تا از گزند حملات ناشی از آسیب پذیری Log4Shell در امان باشند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
هم‌اندیشی فعالان بازار با مدیرعامل منطقه آزاد ماکو برای عبور از موانع
احداث بیمارستان تخصصی و جراحی سرطان در ماکو
افزایش ۵ میلیون متر مکعبی مخزن سد مهاباد 
تداوم عملیات عمرانی و خدماتی در سطح منطقه چهار شهرداری ارومیه
تداوم عملیات عمرانی با بتن‌ریزی عرشه پل B۵ تقاطع غیرهمسطح آذربایجان
بهره‌مندی ۹۰۹ خانوار عشایری خوی از آب شرب پایدار
انباشت ۵ هزار خودروی توقیفی در پارکینگ‌های آذربایجان‌غربی
رازی، رکوردار تردد مسافر در بین پایانه‌های مرزی آذربایجان غربی
سنجش سلامت ۱۶ هزار نوآموز در مراکز جامع آذربایجان‌غربی
فرماندار ماکو: با جدیت از بروز تخلفات در بازار جلوگیری شود
محکومیت ۲۰ هزار میلیارد ریالی متخلفان اقتصادی در آذربایجان‌غربی
برنامه‌های هفته فرهنگی ارومیه غنی‌تر از سال‌های گذشته برگزار شود
کشف ۶ کیلوگرم نقره قاچاق در مرز بازرگان 
حفاظت از اراضی کشاورزی نیازمند عزم همگانی است
لینک‌های کالابرگ الکترونیک، طعمه جدید کلاهبرداران سایبری
اتمام ۲۹.۵ کیلومتر از طرح راهسازی محور نقده – پیرانشهر - تمرچین
۴۰۰ هزار هکتار از دیم زار‌های آذربایجان‌غربی در قالب طرح پایداری تولید کشت می‌شود
همایش ملی مدیریت ضایعات کشاورزی و غذایی بهمن ۱۴۰۴ برگزار می‌شود
 همکاری بنیاد مسکن و جهاد کشاورزی آذربایجان‌غربی برای تأمین مسکن
افزایش روستا بازار‌های آذربایجان غربی به ۲۷ مورد در چارچوب طرح معیشتی دولت 
  • پربازدیدها
  • پر بحث ترین ها
واکنش چین به اظهارات ترامپ درباره ایران
اوایل هفته آینده، برف و باران میهمان همدان
جزئیات طرح جدید کالابرگ الکترونیکی اعلام شد
انتخابات شورا‌ها در ۱۱ اردیبهشت؛ آزمون زودهنگام رسانه ملی
کشف انبار‌های احتکار روغن و برنج
دشمن درپی تضعیف بنیان‌های دینی و اخلاقی جامعه است
تثبیت مالکیت اراضی دولتی در خوزستان
همکاری سه جانبه ایمیدرو، معاونت آموزش و پرورش و خانه معدن
مرحله جدید یارانه مادران باردار و شیرده واریز شد
بازتاب جلسه اول محاکمه مادورو در آمریکا
فهرست ۱۱ قلم کالای طرح معیشتی اعلام شد
کشته شدن ۳۲ افسر اطلاعاتی و نظامی کوبایی در دفاع از مادورو
غیر حضوری شدن مدارس تهران
قالیباف: ارز ترجیحی حذف نمی‌شود
اژه‌ای: هیچ ارفاقی در برخورد با اغتشاشگران در کار نیست
برقراری فعالیت ادارات و مدارس فارس ؛ فردا  (۲۱ نظر)
بیانیه وزارت امور خارجه ترکیه در مورد ونزوئلا  (۱۰ نظر)
برگزاری انتخابات ریاست جمهوری ونزوئلا ۳۰ روز دیگر  (۶ نظر)
واکنش چین به اظهارات ترامپ درباره ایران  (۵ نظر)
پیش‌فروش ۵ محصول سایپا از فردا  (۲ نظر)
اطلاعیه شورای اطلاع رسانی دولت درخصوص انتقال ارزترجیحی به خانوارها  (۲ نظر)
بازداشت سه آشوبگر مرتبط با شبکه صهیونی اینترنشنال   (۲ نظر)
طرح حمایت معیشتی به همه ایرانیان تعلق می‌گیرد  (۲ نظر)
تجاوز نظامی آمریکا به ونزوئلا  (۲ نظر)
پرداخت کالابرگ چهار میلیون تومانی برای ۸۰ میلیون نفر  (۱ نظر)
ترامپ: برای مدتی ونزوئلا را اداره می‌کنیم  (۱ نظر)
تجاوز نظامی آمریکا به ونزوئلا  (۱ نظر)
صدور کیفرخواستی ۲۵ صفحه‌ای برای نیکلاس مادورو  (۱ نظر)
مصرف گاز از مرز ۶۲۰ میلیون متر مکعب عبور کرد  (۱ نظر)
غیر حضوری شدن امتحانات دانشگاه آزاد اسلامی خوزستان  (۱ نظر)