امام حسين(ع):اگر دين نداريد لااقل آزاده باشيد.
خوش آمدید - امروز : شنبه ۸ اردیبهشت ۱۴۰۳
  • خرید کتاب از گوگل
  • چاپ کتاب PDF
  • خرید کتاب از آمازون
  • خرید کتاب زبان اصلی
  • دانلود کتاب خارجی
  • دانلود کتاب لاتین
  • A
    خانه » کامپیوتر و اینترنت » نقص CredSSP، از راه دور تمام نسخه‌های ویندوز را آلوده می‌نماید

    نقص CredSSP، از راه دور تمام نسخه‌های ویندوز را آلوده می‌نماید

    آسیب پذیری از طریق پروتکل کشف شده است است که تاکنون برروی تمامی نسخه های ویندوز تاثیر گذاشته و به مجرمان اجازه می دهند که از طریق WinRM

    نقص CredSSP، از راه دور تمام نسخه‌های ویندوز را آلوده می‌نماید

    به گزارش حوزه دنیای ارتباطات گروه اینترنت گروه تحریریه سایت جوان؛ نقص در رمزنگاری منطقی CredSSP ، می تواند به وسیله یک مهاجم از طریق Wi-Fi یا دسترسی فیزیکی به شبکه مورد سوء استفاده قرار گیرد این عنوان به وسیله محققان شرکت Prebet Security کشف گردید و در گزارشی اعلام کرد که دزدی اطلاعات جلسه و اجرای یک حمله از راه دور انجام شده است است.

    سرور پروتکل های RDP و WinRM زمانی که یک سرویس گیرنده را تأیید می‌کند، مهاجم می‌تواند دستورات از راه دور اجرا نموده و شبکه‌های سازمانی را به خطر بیندازد.
    مهاجمی که به اطلاعات دزدی شده است کاربر دسترسی پیدا کنند فرمان‌های مدیریت محلی را عوض کردن داده و اکثر روشهای مخرب را از راه دور از طریق این روش اجرا و دامنه را کنترل می‌کند.

    این عنوان می تواند اکثر شرکت های را ترساندن نموده و تمامی سرورهای حیاتی،جنبش جانبی و دامنه‌های را آلوده نماید.
    از آنجا که RDP محبوب ترین نرم افزار جهت انجام ورود به سیستم از راه دور است و تقریبا تمام مشتریان سازمانی از RDP استفاده می‌کنند، از این راه زیاد شبکه‌ها از نظر امنیتی آسیب پذیر می‌شوند.

    نقص CredSSP، از راه دور تمام نسخه‌های ویندوز را آلوده می‌نماید

    پژوهشگران Preempt این آسیب پذیری که از راه دور بر روی مایکروسافت انجام گردید در ماه اوت سال گذشته کشف نمودن. گزارشی در این خصوص اعلام شد. بعد از تحقیقات معلوم شد که متعلق به ۷ ماه بعد از آسیب پذیر می‌باشد.

    به بازدیدکنندگان توصیه می‌گردد که جهت دفاع از خود و سازمان‌های خود در برابر سوء استفاده از CredSSP ، ایستگاه‌های کاری و سرورهای خود را با استفاده از پچ ماکروسافت ، به روز رسانی نمایید.

    اگر چه محققان همچنین هشدار داده‌اند که فقط پچ جهت جلوگیری از این حمله کافی نیست، متخصصان IT نیز باید بعضی از تنظیمات را برروی این پچ انجام دهند تا امنیت سیستم‌های شرکت برقرار گردد.

    بلوک پورت‌های مربوطه به RDP و DCE / RPC نیز حمله را خنثی می کند، ولی محققان می‌گویند این حمله حتی می‌تواند با استفاده از پروتکل‌های متفاوت انجام گردد .

    آسیب پذیری از طریق پروتکل کشف شده است است که تاکنون برروی تمامی نسخه های ویندوز تاثیر گذاشته و به مجرمان اجازه می دهند که از طریق WinRM

    بنابراین، جهت محافظت بهتر از شبکه ، ایده خوبی است که تا حد امکان از حساب کاربری منحصر بفردو غیر متعارف استفاده نمایید.

    انتهای پیام/

    واژه های کلیدی: اطلاعات | استفاده | سیستم | محققان | اخبار فناوری | پلیس فتا |

    اخبار

    آرشیو

    گالری عکس

    آرشیو

    اس ام اس های تازه

    آرشیو

    آهنگ های پیشواز

    آرشیو
  • کتاب زبان اصلی J.R.R
  • منابع اورجینال پزشکی بالینی
  • جعبه هدیه کتاب
  • کتب چشم پزشکی زبان اصلی
  • هاردکپی کتاب های سرمایه گذاری
  • خرید کتاب خارجی
  • خرید کتاب زبان اصلی فیزیک
  • کتب خلبانی زبان اصلی
  • هاردکپی کتاب های دندانپزشکی
  • چاپ کتاب اورجینال
  • افست کتاب لاتین