• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۴۹۳۷۸۵
تاریخ انتشار: ۰۹ تير ۱۴۰۱ - ۱۱:۱۰
علمی و فرهنگی » علم و فناوری

بهره جویی مهاجمان سایبری با آسیب پذیری «Log۴Shell»

مهاجمان سایبری می‌توانند، با بهره‌جویی از Log ۴ Shell به شکل از راه دور کنترل سرور‌های آسیب‌پذیر را در اختیار گرفته و در ادامه آلودگی در سطح شبکه را گسترش دهند.

بهره جویی مهاجمان سایبری با آسیب پذیری «Log۴Shell»به‌ گزارش خبرگزاری صدا وسیما، به نقل از مرکز مدیریت راهبردی افتا، آسیب‌پذیری Log۴Shell امکان اجرای کد از راه دور (RCE) را برای مهاجمان فراهم می‌کند و سوءاستفاده از آن نیازی به تخصص فنی بالا و احراز هویت ندارد.

محصولات VMware Horizon و Unified Access Gateway VMware بهترین فرصت را برای بهره‌جویی از آسیب‌پذیری Log۴Shell در اختیار مهاجمان سایبری قرار داده اند.

Log۴Shell یا LogJam آسیب‌پذیری است که در کتابخانه Log ۴ j در اواخر پاییز سال گذشته کشف شد و بهره‌جویی گسترده از آن، از حدود ۱۸ آذر ۱۴۰۰ آغاز شد.

بر اساس گزارش اخیر مرکز CISA آمریکا، مهاجمان در حال بهره‌جویی از Log۴Shell برای نفوذ به محصولات آسیب‌پذیر VMware و در ادامه رخنه به شبکه سازمان‌ها هستند.

این مهاجمان پس از نفوذ به شبکه، انواع مختلفی از بدافزار‌ها را مستقر کرده و در مواردی صد‌ها گیگابایت اطلاعات حساس قربانیان را سرقت می‌کنند.

برخی از این بدافزار‌ها امکان برقراری ارتباط با سرور‌های کنترل و فرماندهی (C۲) را برای مهاجمان فراهم می‌کنند.

کارشناسان مرکز مدیریت راهبردی افتا به راهبران سرور‌های VMware توصیه اکید می‌کنند تا به‌روزرسانی‌های مرتبط با ضعف امنیت CVE-۲۰۲۱-۴۴۲۲۸ را اعمال کنند.

همچنین ضروری است راهبران امنیتی در اسرع وقت سیستم‌های بالقوه هک شده را از شبکه اینترنت جدا کرده و لاگ‌ها و سوابق مربوط را جمع‌آوری و بررسی کنند.

نحوه دسترسی به مشروح توصیه‌نامه امنیتی CISA و برخی اطلاعات فنی دیگر در باره تداوم بهره‌جویی ازآسیب‌پذیری Log۴Shell در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی https://afta.gov.ir/fa-IR/Portal/۴۹۲۷/news/view/۱۴۶۰۸/۲۱۴۳/ منتشر شده است.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
افزایش عیار چغندر تولیدی به بیش از ۱۷ درصد در چهارمحال و بختیاری
بستری شدن بیماران با علائم کووید و آنفولانزا در سمنان
صدور هشدار نارنجی آلودگی هوا برای استان تهران
پیروزی های کشور نشان قدرت و اراده ملت ایران است
اختصاص ۸۴ هزار میلیارد ریال برای جاده‌های بین مزارع
وزنه برداری جام فجر؛ مدال نقره و برنز دسته ۹۴ کیلوگرم برای ایران
کاروان سلامت در شهر سورمق شهرستان آباده
هشدار نارنجی آلودگی هوا برای برخی از شهر‌های صنعتی
نمایش ظرفیت ها
اعتماد به آمریکا بزرگ‌ترین خطای راهبردی است
فینال فصل دوم مسابقه بزرگ «۱۰۰»؛ امشب 
شناور راهبردی کردستان در خلیج فارس به آب انداخته شد
اطلاعیه قطع آب برخی سایت‌های شهرک پیامبر اعظم شهر بندرعباس
تاکید امام جمعه خوی بر عزت ملی اقتدار نظامی و پیشرفت علمی ایران
امام جمعه مهاباد: اطاعت از فرامین رهبری جامعه اسلامی را به سرمنزل مقصود می‌رساند.
بانوی همدانی صاحب نشان برنز دو صحرانوردی قهرمانی نوجوانان کشور
برخورد مرگبار موتور سیکلت و خودرو در محور مشهد-میامی
تاکید استاندار آذربایجان شرقی بر تامین اقلام اساسی
گرامیداشت هفته بسیج در خوی
قبرستان نو قم به باغ مزار و پارک عمومی تبدیل می‌شود
  • پربازدیدها
  • پر بحث ترین ها
سهمیه سوخت به خودرو تعلق می‌گیرد، نه مالک
رهبر انقلاب: پیغام با واسطه ایران به آمریکا دروغ محض است
رهبر انقلاب امشب با مردم سخن می گویند
دیدار حساس بانک شهر و استقلال جویبار
عادی سازی مواد مخدر با چاشنی طنز
گسترش ویروس آنفلوانزا
معوقات سایپا همچنان ادامه دارد
اعمال قانون خودرو‌های آلاینده نیازمند سامانه‌های هوشمند است
زبان معیار ۱۴۰۴/۰۹/۰۶
۴۸ ساعت طلایی درمان آنفلوآنزا، کلید بهبودی سریع
گرانفروشی نان با شگرد تغییر تنور
فرهنگ و هنر ۱۴۰۴/۰۹/۰۶
معرفی مسئول جدید نهاد نمایندگی مقام معظم رهبری در دانشگاه پیام نور لرستان
تقویم روز و اوقات شرعی گیلان، ۶ آذر ۱۴۰۴
اولین حضور حسن یزدانی پس از المپیک در لیگ برتر کشتی
اجرای طرح زوج و فرد از درب منزل در کرج  (۱ نظر)
تشدید اجرای طرح زوج و فرد در اصفهان از فردا  (۱ نظر)
پیش‌فروش محصولات سایپا ویژه ۳ گروه از متقاضیان  (۱ نظر)
دستگیری فرد هتاک به مقدسات در اراک  (۱ نظر)
مهد کودک‌ و پیش دبستانی‌ها تعطیل؛ کلاس‌های مجازی هم میزبان مدارس  (۱ نظر)
اقامه نماز باران در کوهسار  (۱ نظر)
آغاز طرح جایگزینی ۳ میلیون موتورسیکلت فرسوده در تهران  (۱ نظر)
اختلال پیام رسان بله در حال بررسی است  (۱ نظر)
تشدید پایش مصارف غیرمجاز و توسعه کنترل‌های هوشمند برق در تهران  (۱ نظر)
موج هشدار دهنده آنفلوانزا در روزهای آلوده  (۱ نظر)
اقدام گسترده پلیس برای مقابله قاطع با مجرمین در محلات لرستان  (۱ نظر)
مصرف گاز بخش خانگی به مرز ۳ میلیارد مترمکعب رسید  (۱ نظر)