• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۳۳۰۶۱۴
تاریخ انتشار: ۲۰ دی ۱۴۰۰ - ۱۶:۳۷
علمی و فرهنگی » علم و فناوری

هشدار مرکز افتا به راهبران محصولات وی‌ام‌ور

مهاجمانی ناشناس از ضعف امنیتی Log4Shell در VMware Horizon در حال سوءاستفاده هستند و به سازمان‌های ضربه پذیر، با اجرای حملات «اجرای کد از راه دور» نفوذ می‌کنند.

هشدار مرکز افتا به راهبران محصولات وی‌ام‌وربه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، باتوجه ‌به استفاده گسترده از کتابخانه Log4j در اغلب سازمان‌ها و ازآنجایی‌که سوءاستفاده از ضعف امنیتی Log4Shell، نیازی به تخصص فنی سطح بالا و احراز هویت ندارد، این آسیب‌پذیری در سراسر جهان به کابوسی برای سازمان‌ها تبدیل‌شده و کاربران خانگی را هم بی‌نصیب نگذاشته است.

آسیب پذیریLog4Shell یا LogJam نخستین آسیب‌پذیری است که در هفته‌های اخیر در کتابخانه Log4j کشف و سوءاستفاده گسترده از این ضعف امنیتی، از حدود 18 آذر آغاز شده است.

برای مقابله با این مشکل، شرکت آپاچی، ضعف امنیتی Log4Shell و سه آسیب‌پذیری پس‌ از آن را، از طریق به‌روزرسانی‌های امنیتی برطرف کرد و اکنون 2.17.1 ایمن‌ترین نسخه برای Log4j در نظر گرفته می‌شود.

هکران با سوءاستفاده از آسیب پذیری Log4Shell در حال شناسایی زیرساخت‌های مخرب هستند تا یک پوسته وب (Web Shell) را به سرویس VM Blast Secure Gateway تزریق کنند و از این طریق مهاجمان سایبری، فعالیت‌های مخربی همچون استقرار بدافزار، استخراج داده‌ها یا اجرای باج‌افزار را انجام می‌دهند.

اطلاعات و توضیحات فنی و تخصصی در باره چگونگی استفاده از آسیب پذیری Log4Shell و نفوذ هکران به سیستم های ضربه پذیر، روش فعال کردن کد مخرب هکران، نشانه‌های بهره‌جویی از سیستم‌های آسیب‌پذیر و طریقه به روز رسانی محصولات وی‌ام‌ور، در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی  https://www.afta.gov.ir/portal/home/?news/235046/237266/244876  منتشر شده است.

کارشناسان مرکز مدیریت راهبردی افتا از تمام راهبران محصولات وی‌ام‌ور خواسته اند تا این محصولات را به‌ روز رسانی کنند تا از گزند حملات ناشی از آسیب پذیری Log4Shell در امان باشند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
ضبط و معدوم کردن ۱۳ تن گوشت غیر بهداشتی در چهارمحال و بختیاری
تأکید موسوی‌زاده بر حمایت از رسانه‌ها و راه‌اندازی موزه جهاد عشایر عرب خوزستان
تمسک به قرآن و ولایت، رمز هدایت و سلامت جامعه است
باد و برف در راه همدان
ترویج و تعمیق فرهنگ اقامه نماز
شهادت مامور فراجا در ایرانشهر
افشای هویت محتکران همراه با توزیع کالای احتکار شده در بازار
آزادی ۴ زندانی معسر با کمک یک شرکت صنعتی در نیشابور
تصادف مرگبار پژو و پراید در محور بهاباد ـ چادرملو
معاینات ادواری و غربالگری در صدا و سیمای استان زنجان
دور جدید تمرینات سپاهان آغاز شد
تاکید بر اجرای برنامه‌های فرهنگی در خراسان شمالی
کشف بیش از ۱۰ تن شن و ماسه غیرمجاز در منطقه چاف لنگرود
نقل و انتقال در فوتبال کرمان
کشف کالای قاچاق در کرخه
 امضای سه توافقنامه بین دانشگاه و خیرین نیک اندیش سلامت
توزیع ۲۸ میلیون لیتر سوخت بین روستاییان لرستان
هوای ایوانکی ناسالم شد
محکومیت اظهارات ترامپ از سوی نخبگان آبادان
چرا واکسیناسیون فلج اطفال انجام می‌شود؟
  • پربازدیدها
  • پر بحث ترین ها
اعلام زمان‌بندی دقیق واریز کالابرگ الکترونیکی؛ دهک‌های ۱ تا ۷ از چه تاریخی می‌توانند خرید کنند؟
اطلاعیه وزارت رفاه درباره زمان بندی دریافت کالابرگ
میدری: کالابرگ از ۱۷ دی قابل برداشت است
سردار وحیدی: از قدرت ظاهری دشمن نباید ترسید
هیئت ویژه وزارت کشور در راه ایلام
بیانیه مجمع نمایندگان استان ایلام در پی وقوع حادثه ناگوار شهرستان ملکشاهی
قیمت جدید روغن نباتی اعلام شد
تداوم عملیات عمرانی و خدماتی در سطح منطقه چهار شهرداری ارومیه
تداوم رفتار خصمانه پاسخ قاطع و متناسب خواهد داشت
پزشکیان: هیچ سرمایه‌ای برای نظام بالاتر از مردم نیست
جبران افزایش قیمت کالا‌های اساسی با کالابرگ
حبس ملی پوشان گیتی‌پسند در اصفهان
مرتکبان کشتار جمعی امروز مدعی دفاع از حقوق بشر هستند
صفحه نخست روزنامه‌های ورزشی ۱۶ دی
فوتبال جام ملت‌های آفریقا؛ صعود نیجریه و مصر به مرحله یک چهارم نهایی
واکنش چین به اظهارات ترامپ درباره ایران  (۱۶ نظر)
طرح حمایت معیشتی به همه ایرانیان تعلق می‌گیرد  (۲ نظر)
کشف انبار‌های احتکار روغن و برنج  (۲ نظر)
غیر حضوری شدن امتحانات دانشگاه آزاد اسلامی خوزستان  (۲ نظر)
جزئیات طرح جدید کالابرگ الکترونیکی اعلام شد  (۱ نظر)
مرحله جدید یارانه مادران باردار و شیرده واریز شد  (۱ نظر)
اژه‌ای: هیچ ارفاقی در برخورد با اغتشاشگران در کار نیست  (۱ نظر)
فهرست ۱۱ قلم کالای طرح معیشتی اعلام شد  (۱ نظر)
بازتاب جلسه اول محاکمه مادورو در آمریکا  (۱ نظر)
حق اولاد ۱۰۰ درصد و حق عائله‌مندی ۵۰ درصد افزایش می‌یابد  (۱ نظر)
کشفیات از دستگیر شدگان اغتشاشات در همدان  (۱ نظر)
توضیح جهاد کشاورزی درباره یارانه یک میلیون تومانی  (۱ نظر)
فعالیت ۳۵۹۶ تاکسی در برف و سرمای اردبیل  (۱ نظر)
اجرای پویش نه به پلاستیک در بیارجمند  (۱ نظر)