• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۳۳۰۶۱۴
تاریخ انتشار: ۲۰ دی ۱۴۰۰ - ۱۶:۳۷
علمی و فرهنگی » علم و فناوری

هشدار مرکز افتا به راهبران محصولات وی‌ام‌ور

مهاجمانی ناشناس از ضعف امنیتی Log4Shell در VMware Horizon در حال سوءاستفاده هستند و به سازمان‌های ضربه پذیر، با اجرای حملات «اجرای کد از راه دور» نفوذ می‌کنند.

هشدار مرکز افتا به راهبران محصولات وی‌ام‌وربه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، باتوجه ‌به استفاده گسترده از کتابخانه Log4j در اغلب سازمان‌ها و ازآنجایی‌که سوءاستفاده از ضعف امنیتی Log4Shell، نیازی به تخصص فنی سطح بالا و احراز هویت ندارد، این آسیب‌پذیری در سراسر جهان به کابوسی برای سازمان‌ها تبدیل‌شده و کاربران خانگی را هم بی‌نصیب نگذاشته است.

آسیب پذیریLog4Shell یا LogJam نخستین آسیب‌پذیری است که در هفته‌های اخیر در کتابخانه Log4j کشف و سوءاستفاده گسترده از این ضعف امنیتی، از حدود 18 آذر آغاز شده است.

برای مقابله با این مشکل، شرکت آپاچی، ضعف امنیتی Log4Shell و سه آسیب‌پذیری پس‌ از آن را، از طریق به‌روزرسانی‌های امنیتی برطرف کرد و اکنون 2.17.1 ایمن‌ترین نسخه برای Log4j در نظر گرفته می‌شود.

هکران با سوءاستفاده از آسیب پذیری Log4Shell در حال شناسایی زیرساخت‌های مخرب هستند تا یک پوسته وب (Web Shell) را به سرویس VM Blast Secure Gateway تزریق کنند و از این طریق مهاجمان سایبری، فعالیت‌های مخربی همچون استقرار بدافزار، استخراج داده‌ها یا اجرای باج‌افزار را انجام می‌دهند.

اطلاعات و توضیحات فنی و تخصصی در باره چگونگی استفاده از آسیب پذیری Log4Shell و نفوذ هکران به سیستم های ضربه پذیر، روش فعال کردن کد مخرب هکران، نشانه‌های بهره‌جویی از سیستم‌های آسیب‌پذیر و طریقه به روز رسانی محصولات وی‌ام‌ور، در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی  https://www.afta.gov.ir/portal/home/?news/235046/237266/244876  منتشر شده است.

کارشناسان مرکز مدیریت راهبردی افتا از تمام راهبران محصولات وی‌ام‌ور خواسته اند تا این محصولات را به‌ روز رسانی کنند تا از گزند حملات ناشی از آسیب پذیری Log4Shell در امان باشند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
برداشت ۱۵ میلیون گل نرگس در پلدختر لرستان
آغاز برداشت کُنار از باغات جنوب سیستان و بلوچستان
ممنوعیت تردد شناور‌های مسافربری از بندر کیش به چارک و آفتاب، ۲۰ بهمن
لحظه شماری لرستانی‌ها برای خلق حماسه‌ای ماندگار در ۲۲ بهمن
نخستین خانه صنایع‌دستی سیستان و بلوچستان در چابهار افتتاح شد
تجلیل از ۲۲ زنده‌نام و چهره ماندگار در تبریز
ثبت بارش در ۶۲ ایستگاه هواشناسی و بارانسنجی سیستان و بلوچستان
دیدار با خانواده شهید هادی صادق پشتیری در صومعه سرا
پیشرفت مطلوب مرحله دوم بهسازی بارانداز‌های بندر امام خمینی
از بحران تا فرصت؛ ضرورت اجرا و عملیاتی نمودن روش‌های مختلف استحصال آب و جمع‌آوری بارش‌ها
ورزشی‌های نوزدهم بهمن ماه در استان سمنان
آغاز روند افزایشی دمای هوا در سمنان
ایمن سازی بیش از ۸ هزار رأس دام سنگین علیه بیماری لمپی‌اسکین در رامهرمز
تجلیل از طوایف پیشرو در پویش نه به تیراندازی در شوش 
برگزاری مسابقات تیراندازی نیرو‌های نظامی و انتظامی بندر ماهشهر+فیلم
بسته خبر‌های کوتاه ۱۹ بهمن ۱۴۰۴
برپایی جشن تولد فرزندان شاهد خوزستان+فیلم
مرکز ۱۲۲ آبفای قم از مراکز برتر کشور
بیانیه مجمع بسیجیان خوزستان به مناسبت سالگرد پیروزی شکوهمند انقلاب اسلامی
پیشرفت ۶۲ درصدی طرح جمع آوری گاز‌های مشعل در میدان نفتی آغاجاری
  • پربازدیدها
  • پر بحث ترین ها
بلوغ راهبردی ملت و نظام، در شناخت میدان نبرد جدید
آغاز ساخت ۲۱ هزار مسکن ملی در زنجان
تاریخ جدید ارائه گواهی صادرات کاتد مس اعلام شد
جشنواره فیلم فجر یک رویداد ملی و متعلق به همه اهالی سینماست
اعلام میزان بارش ها در مناطق مختلف کهگیلویه و بویراحمد
هشدار نارنجی بارندگی در برخی مناطق کشور، برای امروز
کشاورز زنجانی در جمع کشاورزان نمونه باغبانی کشور قرار گرفت
بارش برف و باران در ۲۶ استان کشور و انسداد ۷ محور مواصلاتی
محیط زیست اصفهان زیر بار سنگین توسعه
جمعیت هلال احمر و کمیته امداد تفاهم نامه امضا کردند
رئیس قوه قضائیه وارد اراک شد
سرلشکر موسوی: ایران مقتدرانه به هرتجاوزی پاسخ می‌دهد
برگزاری تحلیف قضات دستگاه قضائی در حرم امام خمینی
چمران: استقبال از ثبت نام در انتخابات شورا مطلوب بوده است
هوای تهران ناسالم برای گروه‌های حساس
تحریم های جدید نفتی آمریکا علیه ایران  (۳ نظر)
۱۰۴ مرکز آماده خرید و دریافت گندم از کشاورزان خوزستان  (۱ نظر)
پیام تسلیت نماینده ولی فقیه برای درگذشت باسابقه‌ترین امام جمعه کشور  (۱ نظر)
۶۷ درصد گاز تحویلی در بخش خانگی و تجاری مصرف شد  (۱ نظر)
تقسیط هزینه صدور پروانه ساخت در شهرک پرنیان قم  (۱ نظر)
بازداشت ۱۱ عضو گروهک تروریستی پژاک در استان کرمانشاه  (۱ نظر)
ارز ترجیحی حذف نشده و به سبد کالای خانوار رفته است  (۱ نظر)
افتتاح طرحهای دهه فجر در استان کرمان  (۱ نظر)