خواندنی و دانستنی
اخبار امروز
- امام خامنهای اول فروردین ماه در حرم امام رضا (ع) سخنرانی میکنند
- ۵ تا ۲۰ سال حبس و شلاق در ملاعام در انتظار محتکران اقلام بهداشتی
- هشدار پوتین درباره اقدام نظامی از سوی آمریکا علیه ایران
- پیشروی ۹ کیلومتری ارتش سوریه در شرق حمص
- اوباما رئیس جمهور آمریکا شیعه است
- قتل عام غیرنظامیان سوری توسط جنگندههای روسیه
- تایید صلاحیت اصلاحطلبان و مستقلین ۸ برابر اصولگرایان
- اعتراف بی سابقه عربستان درباره ایران
- قیمت نفت به زیر ۳۰ دلار سقوط کرد
- رنجنامه حسین فدایی منتشر شد : آقای هاشمی! توبه کنید.
- وقوع انفجار در غرب قاهره
- مدیر برنامههای موشکی اسرائیل اخراج شد
- هند به دنبال خرید ۳۶ جنگنده رافائل از فرانسه
- کابل و اسلامآباد برای اقدام علیه گروههای مسلح توافق کردند
- صدور حکم متهمان پرونده بیمارستان خمینی شهر
- آقایی که میگوید کشور باید توسط شورای رهبری اداره شود چه مشکلی با رهبر دارد؟
- تلویزیون بیش از ۳۰هزار دقیقه برنامه انتخاباتی پخش میکند
- وقتی سفیر انگلیس شیرینی میلاد رسول الله(ص) تقسیم میکند!
- افزایش ۲۰ تا ۳۰ نفری مرگ و میر در روزهای آلوده تهران
- پارتی بازی وزارت کشور برای فرزندان آقای هاشمی
- اسیر داعشی ارتباط ترکیه با داعش را فاش کرد
- طرحهای کنگره آمریکا اجرای برجام را هر روز بیشتر تهدید میکند
- توصیه آمریکا به مقامات سعودی درباره ایران
- تحریمهای سنگین کنگره آمریکا علیه سپاه پاسداران
- پرچمدار جدید HTC را ببینید
- اندیشکده واشنگتن: برخلاف وعده روحانی، کاهش تحریمها تأثیر زیادی بر اقتصاد ایران ندارد
- هلاکت علوش تروریست های سوریه را زمین گیر کرد
- ۱۰ چهره مهم غایب در انتخابات مجلس
- کاملترین آمار وحشیگری سعودیها در یمن
- استان هایی که بیشترین و کمترین آمار ازدواج و طلاق را دارند
- کشف جسد یخ زده جوان ایرانی در مرز ترکیه
- آمار تاسف بار مصرف دخانیات در نسل جوان
- دستخط رهبرانقلاب درباره مشایی
- ماجرای نصب پرچم داعش در کرمانشاه چه بود؟
- اظهارات تکاندهنده زن نجات یافته از دست داعش
- نامه مهم دفتر تحکیم وحدت به آیتالله جنتی درباره هاشمی
- ابوبکر البغدادی: با همه جهان میجنگیم
- مایحتاج اولیه زندگی رهبر انقلاب توسط چه کسی تهیه میشود؟
- شعری که از مادر رهبر انقلاب به یادگار ماند
- یک سال فروش اشتباهی چای کوکائین
- داعشیهای بحرین: به دنبال انفجار مسجد شیعیان بودیم
- دلیل سرعت زیاد دولت ایران برای اجرای برجام، انتخابات آتی است
- استعفای دستهجمعی اعضای تحریریه یک روزنامه اصلاحطلب
- شکایت از شبکههای ماهوارهای برای سرقت فیلمهای ایرانی
- مدارس تهران فردا تعطیل نیست/ لغو مسابقات فوتبال
- سرگرمی جالب بن سلمان؛ شرطبندی میلیونی در بازی آمریکایی
- واکنش فاطمه هاشمی به احتمال رد صلاحیتش: خوشحال میشوم!
- عفت مرعشی: یک بار رد صلاحیت شدیم، دیگر برای چه نگران باشیم!
- رویانیان : حزب احمدینژادیها را قبول ندارم
- توضیحات کمالی درباره ادامه خدمت سربازی فوتبالیستها
تاریخ انتشار : ۱۳۹۳/۰۷/۲۰ زمان : ۳:۱۵
جهان در آستانه تهدیدی بزرگتر از HeartBleed
به گزارش دریچه فناوری اطلاعات باشگاه خبرنگاران؛ یک آسیبپذیری امنیتی شناخته شده با عنوان Bash یا مشکل Shellshock میتواند برای شرکتهای دیجیتالی بزرگ، میزبانهای وب در مقیاس کوچک و حتی دستگاههای متصل به اینترنت فاجعه به بار آورد. این نقـص امنیتـی ۲۵ ساله به مجـرمان سایبری اجازه میدهد تا کدی مخـرب را در پوستـه Bash […]
به گزارش دریچه فناوری اطلاعات باشگاه خبرنگاران؛ یک آسیبپذیری امنیتی شناخته شده با عنوان Bash یا مشکل Shellshock میتواند برای شرکتهای دیجیتالی بزرگ، میزبانهای وب در مقیاس کوچک و حتی دستگاههای متصل به اینترنت فاجعه به بار آورد. این نقـص امنیتـی ۲۵ ساله به مجـرمان سایبری اجازه میدهد تا کدی مخـرب را در پوستـه Bash (که به طور عادی از طریق خط فرمان روی رایانه شخصی یا برنامههای Mac’s Terminal قابل دسترسی اسـت) اجرا نمـوده و پس از در دست گرفتن کنترل سیستمعامل، به اطلاعات محرمانه دسترسی یابند.

نرمافزارهای منبع باز RedHat در پستی هشدار داد که اجرای پوسته Bash در پسزمینه توسط برنامههای زیادی صورت میگیرد و این مشکل زمانی اتفاق میافتد که کد اضافهای در خطهای کد Bash اضافه شود. رابرت گراهام، متخصص امنیتی هشدار داد که این مشکل از آسیبپذیری Heartbleed بزرگتر است زیرا این مشکل از راههای غیرمنتظرهای با نرمافزارهای دیگر تعامل میکند و همچنین درصد بالایی از نرمافزارها با این پوسته تعامل میکنند.
گراهام گفت: “ما قـادر نخواهیم بود تمامی نرمافزارهایی را که نسبت به مشکل Bash آسیبپذیر هستنـد، شناسایی نماییم. در نتیجه در حالی که آسیبپذیـری در سیستمهای شناسایی شده اصلاح میشود، سیستمهای شناسایی نشده بدون اصلاحیه باقی میمانند. همانطور که مشاهده میشود، شش ماه پس از شناسایی آسیبپذیری Heartbleed همچنان صدها هزار سیستم آسیبپذیر باقی ماندهاند”.

این آسیبپذیری میتواند دستگاههای یونیکس و لینوکس و همچنین سختافزارهای در حال اجرای Mac OS X را تحت تاثیر قرار دهد. آزمایشها روی سیستمعامل Mac OS X Mavericks نسخه ۱۰٫۹٫۴ نشان میدهد که این سیستمعامل نیز از یک نسخه آسیبپذیر از Bash استفاده میکند. به نظر میرسد که حدود ۵۰۰ هزار وبسایت نسبت به مشکل Bash آسیبپذیر باشند.
Tod Beardsley، مدیر شرکت امنیتی Rapid7 هشدار داد با وجود آن که پیچیدگی این آسیبپذیری کم است اما به مدیران سیستمهای طیف وسیعی از دستگاههای آلوده توصیه میشود تا در اسرع وقت اصلاحیههای مربوطه را اعمال نمایند. این آسیبپذیری از نظر شدت در رده ۱۰ قرار دارد که بالاترین ضربه را دارد و از لحاظ پیچیدگی در رده پایین قرار دارد، بدین معنا که بسیاری از مهاجمان (حتی با تخصص اندک) به راحتی میتوانند از آن سوءاستفاده نمایند.
در حال حاضر نرمافزارهایی که تحت تاثیر Bash قرار دارند به طور گسترده مورد استفاده قرار میگیرند. بنابراین مهاجمان میتوانند از این آسیبپذیری سوءاستفاده نموده و از راه دور کد دلخواه را روی بسیاری از دستگاهها و وب سرورها اجرا نمایند. با استفـاده از ایـن آسیبپذیری مهاجمان میتوانند بهطور بالقـوه کنتـرل سیستمعامل دستگـاه آسیبپذیر را در اختیار گرفته و به اطلاعات محرمانه آن دسترسی یابنـد و تغییراتـی را روی سیستمعامل اعمال نمایند.
البته شرکت اپل اعلام کرد که اکثر کاربران مکینتاش تحت تاثیر رخنه امنیتی که اخیرا کشف شده است قرار ندارند. شرکتهای سیسکو و اوراکل نیز در حال بررسی محصولات خود به منظور یافتن آسیبپذیری Shellshock میباشند. یک محقق امنیتی با نام Rob Fuller مجموعهای از کدهای سوءاستفاده از این آسیبپذیری را از منابع مختلف جمعآوری کرده است.
بر این اساس بیشترین بردارهای حمله شناخته شده از طریق وب سرورهایی که در حال اجرای اسکریپتهای CGI هستند، صورت گرفته است. اگر چه سایر برنامههایی که با Bash در تعامل میباشند نیز اهداف بالقوه محسوب میشوند. گزارش شده شرکت سیسکو این آسیبپذیری را در ۷۱ محصول خود شناسایی کرده است.
این محصولات شامل برنامههای کـاربـردی و خدمات شبکه، امنیت و محتـوای شبکـه، تهیـه و مدیریت شبکـه، مسیریابـی و سوئیچینـگ، پـردازش واحـد، صـدا و ارتباطـات، ویدئو، جـریان داده و TelePresence میشوند. این شرکت در حال بررسی ۱۶۸ محصول دیگر و خدمات میزبانی شده است و احتمالا تعداد فهرست محصولات آسیبپذیر افزایش خواهد یافت. شرکت سیسکو در راهنمایـی امنیتـی خود اشاره کرد که شرکت اوراکل مسئـول تاثیـر این آسیبپذیری روی محصولاتی که دیگر از آنهـا پشتیبانی نمیکند، نیست.