کد خبر:1312839
اشتراک گذاری
مرتب‌سازی نظرها براساس:

شناسایی 3 آسیب‌پذیری در سرورهای مدیریتی HP به دنبال حملات سایبری اخیر

آسیب سرورهای مدیریتی HP

به دنبال حملات سایبری اخیر به زیرساخت‌های دولتی کشور، مرکز ماهر از شناسایی 3 آسیب‌پذیری در سرورهای مدیریتی HP خبر داد. پیکربندی نادرست، عدم به‌روزرسانی به موقع و عدم اعمال سیاست‌های صحیح امنیتی در هنگام استفاده از HP Integrated Lights-Out از دلایل اصلی این ضعف در شبکه‌های رایانه‌ای کشور است.

پیکربندی نادرست، دلیل اصلی ضعف

مرکز ماهر در اطلاعیه‌ای نسبت به کنترل دسترسی به سرویس HP-INTEGERATED LIGHTS OUT و پیکربندی نادرست آن هشدار داده است.

در این اطلاعیه آمده است:

بررسی سه ‫آسیب‌پذیری out HP-Integerated lights با شناسه‌های CVE-2017-12542، CVE-2018-7105 و CVE-2018-7078 در سطح کشور نشان می‌دهد برخی از شبکه‌های کشور به درستی در برابر این ضعف‌ها محافظت نشده‌اند.

بر این اساس پیکربندی نادرست، عدم به‌روزرسانی به موقع و عدم اعمال سیاست‌های صحیح امنیتی در هنگام استفاده از HP Integrated Lights-Out  از دلایل اصلی این ضعف در شبکه‌های رایانه‌ای کشور است.

جدول زیر مشخصات این سه آسیب‌پذیری را نمایش می‌دهد:

شناسه آسیب‌پذیری

نوع آسیب‌پذیری

CVSSV3

تاریخ انتشار

CVE-2017-12542

دور زدن احراز هویت و اجرای کد

10

26/11/1396

CVE-2018-7105

اجرای کد از راه دور و افشای اطلاعات

7.2

5/7/1397

CVE-2018-7078

اجرای کد از راه دور

7.2

15/5/1397

این مرکز توصیه‌هایی را هم به کاربران ارائه کرده است:

  • اگر دسترسی به این سرویس از طریق اینترنت ضروری نیست، دسترسی به آن را محدود به شبکه داخلی کنید.
  • با به‌روزرسانی محصولات مطمئن شوید که تحت تأثیر این سه آسیب‌پذیری قرار ندارند.
  • با توجه به امکان نفوذ به این سرویس توسط گره‌های آلوده شده شبکه داخلی، سیاست‌های امنیتی سخت‌گیرانه، از جمله vlanبندی مجزا برای دسترسی به این سرویس از طریق شبکه داخلی اکیداً توصیه می‌شود.
  • با تنظیم تجهیزات امنیتی و رویدادنگاری، حساسیت ویژه نسبت به تلاش برای دسترسی به پورت‌های ILO یا SSH سرورها در نظر گرفته شود.

در هفته گذشته اختلال سایبری در سیستم‌های کامپیوتری کارکنان ستاد وزارت راه و شهرسازی ظاهر شد که در پی آن پورتال وزارتخانه و سایت‌های زیر پرتال آن از دسترس خارج شدند. پس از این حمله گفته شد کارشناسان فنی در حال بررسی موضوع هستند و در صورت در دسترس قرار گرفتن پورتال و سامانه‌های زیرمجموعه این پورتال، موضوع به اطلاع عموم خواهد رسید.

همچنین همزمان با این اتفاق تصویری در فضای مجازی کشور دست به دست چرخید که نشان می‌داد تابلوی اعلانات حرکت قطارها در ایستگاه راه‌آهن تهران دچار حمله سایبری شده بود. با این حال شرکت راه‌آهن ایران وجود اختلال را تکذیب کرد.

به گفته محمدجواد آذری جهرمی، وزیر ارتباطات و فناوری اطلاعات، این حمله‌ها مشابه حملات باج‌افزاری سال 97 است.

نظرها

سر‌خط آخرین خبرها

خبرهای بیشتر
وقتی مایکروسافت ویندوز کامپیوتر شما را کرک می‌کند!

تصور کنید یک نسخه اورجینال ویندوز را خریداری کرده‌اید و برای فعال کردن...

احراز هویت دومرحله‌ای توییتر از طریق پیامک از امروز دیگر رایگان نیست

البته کاربران همچنان می‌توانند از برنامه‌های دیگر مانند Google Authenticator برای...

کفی های کفش هوشمند می شوند

 این که آیا شما یک ورزشکارید یا دچار درد پا هستید، مهم است چراکه می توانید...

میهمانی عیدانه شاد، با ایران شاد

برنامه‌های ویژه تحویل سال در شاد اعلام شد.

عیدی اول نوروز 1402 با بسته‌های عیدانه همراه اول

بسته‌های متنوع و بی‌‎سابقه عیدانه همراه اول به مناسبت نوروز 1402 اعلام شد.

ایسوس مانیتور گیمینگ جدیدی را معرفی کرد

 ایسوس ROG مانیتور گیمینگ ROG Swift QHD OLED (با کد مدل PG27AQDM) را معرفی کرده است که نرخ...

نمایشگرهای OLEDoS هدست واقعیت ترکیبی اپل توسط سونی و ال‌جی ساخته خواهد شد

در گزارش جدیدی گفته شده است که نمایشگرهای با وضوح بالا OLEDoS هدست واقعیت ترکیبی...

ماسک چه نقشه‌ای برای توییتر در سر دارد؟

ایلان ماسک برنامه‌های بزرگی برای آینده‌ی توییتر دارد. شبکه‌ی اجتماعی...

مایکروسافت قصد دارد تغییر برنامه‌های پیش‌فرض ویندوز 11 را برای کاربران آسان‌تر کند

 مایکروسافت با اعمال تغییراتی در ویندوز ۱۱، تنظیم برنامه‌‌های پیش‌فرض و...

هوش مصنوعی ChatGPT کمی ترسناک است و در آینده بسیاری از مشاغل را نابود می‌کند

سم آلتمن، مدیرعامل OpenAI، در مصاحبه جدیدی اعتراف کرد که از ChatGPT می‌ترسد و این...