• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۷۶۳۱۲۶
تاریخ انتشار: ۲۱ تير ۱۳۹۹ - ۱۶:۰۷
علمی و فرهنگی
با تلاش مرکز افتا؛

انتشار ابزار آشکار ساز آسیب پذیری CVE-2020-0688

مرکز مدیریت راهبردی افتا با همکاری شرکت رها (راهکار هوشمند امن) به تولید ابزاری برای شناسایی آسیب ‌پذیری با شناسه CVE-2020-0688 و شواهد نفوذ مربوط، اقدام کرده است.

به گزارش خبرنگار حوزه فناوری اطلاعات گروه علمی فرهنگی هنری خبرگزاری صدا و سیما، بهره‌جویی از آسیب‌ پذیری مذکور، مهاجم را قادر می‌سازد تا کد مورد نظر خود را از راه دور با سطح دسترسی SYSTEM بر روی سرور اجرا کند.
نسخه اول ابزار آشکارساز آسیب‌پذیری، بر اساس رفتار دیده شده در اکثر سامانه‌هایی که مهاجمین به آنها نفوذ کرده‌اند، ایجاد شده است .
مرکز افتا برای انتقال و اشتراک دانش میان کارشناسان این حوزه، کد منبع آشکارساز نیز را منتشر کرده است.
با توجه به اهمیت موضوع، مرکز افتا همچنین از کارشناسان و تحلیل‌گران مراکز عملیات امنیت زیرساخت‌های کشور خواسته‌اند تا برای بهبود عملکرد ابزار معرفی شده این مرکز نیز، پیشنهادات خود را با را عنوان: CVE-2020-0688 به ایمیل Cert@afta.gov.ir ارسال کنند.
آسیب‌پذیری با شناسه CVE-2020-0688 مربوط به سرویس Exchange شرکت مایکروسافت است که در 22 بهمن 98، به عنوان یک آسیب‌پذیری بسیار خطرناک معرفی و کد سوء‌استفاده از این آسیب‌پذیری ‌نیز در ابتدای اسفند ۱۳۹۸ به صورت عمومی منتشر شد.
تمامی نسخه‌های Exchange که فاقد آخرین به‌روزرسانی‌های منتشر شده از سوی مایکروسافت هستند، آسیب‌پذیر بوده و باید بلافاصله به‌روزرسانی شوند.
نسخ از رده خارجی که پشتیبانی Microsoft از آنها به پایان رسیده نیز نسبت به CVE-2020-0688 آسیب‌پذیر هستند. اگر چه در توصیه‌نامه این شرکت صریحاً از آنها نام برده نشده است.
این آسیب‌پذیری که Exchange Control Panel (به اختصار ECP) از آن تأثیر می‌پذیرد از عدم توانایی Exchange در ایجاد کلیدهای رمزگاری منحصربه‌فرد در زمان نصب محصول ناشی می‌شود.

روابط عمومی مرکز مدیریت راهبردی افتا اعلام کرد، هر مهاجم خارجی که موفق به دستیابی به اطلاعات اصالت‌سنجی حداقل یکی از کاربران سازمان شود، امکان بهره‌جویی از این آسیب‌پذیری و در نهایت در اختیار گرفتن کنترل سرور Exchange را خواهد داشت.
کارشناسان معاونت پایش مرکز مدیریت راهبردی افتای ریاست جمهوری با بررسی تکنیک¬های استفاده شده در این مجموعه از حملات سایبری، اعلام کرده‌اند که استفاده از روش¬های تشخیص مبتنی بر امضا، به هیچ عنوان نمی¬توانند راهکاری برای تشخیص اینگونه حملات باشند و بر وجود تحلیل¬گر خبره در مراکز عملیات امنیت و استفاده از ابزار تشخیصی مبتنی بر رفتار، تاکید و آن را لازمه¬ تشخیص اینگونه حملات، اعلام کرده‌اند.
با توجه به اینکه در مواردی دیده شده که بروزرسانی سرور Exchange بعد از نفوذ مهاجمین شکل گرفته است، این احتمال وجود دارد که همچنان دسترسی مهاجمین حتی بعد از بروزرسانی برقرار باشد. همچنین این احتمال وجود دارد که مهاجم با گسترش دسترسی خود به قسمت¬های دیگر شبکه¬ی قربانی، وب¬شل و یا سایر ابزار مخرب اولیه خود را از روی سرور Exchange پاک کرده باشد.
مرکز افتا از کارشناسان و تحلیل‌گران مراکز عملیات امنیت زیرساخت‌های کشور خواسته است، برای دریافت جزییات بیشتر همچون نحوه سوءاستفاده مهاجمین، به دو اطلاعیه‌ قبلی این مرکز که در (https://www.afta.gov.ir/Portal/home/) منتشر شده است، مراجعه کنند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
اعلام آمادگی دولت برای اجرای کالابرگ الکترونیک
هفته دوم مسابقات بین‌المللی تنیس ساحلی BT۵۰
قهرمانی انواری و هژبر در رقابت‌های بین‌المللی تنیس ساحلی BT۵۰ بانوان
ایجاد نخستین رصدخانه قوانین گردشگری خاورمیانه در کیش
جریمه ۹۸۰ میلیون تومانی مشاور املاک متخلف در زنجان
رعایت رفتار‌های مؤثر در کاهش سوانح رانندگی
بی توجهی به اصولی ایمنی جان شهروندان را به خطر می اندازد
بازگشت مس سونگون به صدر جدول لیگ دسته یک کشور
برگزاری مراسم استقبال از پیکر مطهر شهید گمنام در دانشگاه تبریز
۲۸۰ میلیارد ریال برای توسعه ارتباطات روستایی منطقه آزاد ماکو هزینه شده است
از بلاتکلیفی اردوگاه دانش آموزی خراسانلو تا آب آشامیدنی ارمغان‌خانه
ثبت‌نام بیش از ۴۰ هزار دانش‌آموز آذربایجان‌غربی در طرح ملی ایران دیجیتال
اتصال ۷ روستای آذربایجان غربی به اینترنت پرسرعت
همکاری ایمیدرو با شرکت روسی برای هوشمندسازی معادن
دبیرشورای فرهنگی وزارت ارتباطات:از شرکت های دانش بنیان و استارت آپ ها برای تولید محتوای دینی و مذهبی حمایت می کنیم
افتتاح نخستین مرکز تخصصی حفاظت و تیمار فوک خزری در گیلان
دیدار معاون رئیس جمهور با خانواده شهیدان صفاییان و محمدی
سفر معاون حقوقی وزارت ارتباطات به ارومیه
تصویب ۲۴۰۰ میلیارد ریال جهت اجرای طرح‌های آموزشی در خوی
پروازهای دبی، اربیل وکیش از فرودگاه ارومیه در دست بررسی است
  • پربازدیدها
  • پر بحث ترین ها
فوت فرزاد خوش برش در بیمارستان 
دریای خزر، نیازمند همکاری مشترک استانهای ساحلی پنج کشور
پیروزی تیم فوتبال ابومسلم مشهد مقابل دریای آرین بابل
طلای هادی ساروی در کشتی فرنگی بازی‌های کشورهای اسلامی
سیاست‌های تشویقی برای فرزند آوری باید افزایش یابد
اجرای برج‌ نگاره «قهرمان» بر پیکره برج آزادی
انتخابی جام جهانی ۲۰۲۶؛ قرعه کشی پلی آف بین قاره‌ای، فردا در زوریخ
تقویم و اوقات شرعی زنجان در ۲۸ آبان ۱۴۰۴
صعود ساروی و هدایتی به پیکار پایانی
حکیم ۷۰ ساله ایجرود؛ بیست و سه کتاب با نور مکتب‌خانه
لزوم پیشگیری از سرماخوردگی و رعایت نکات بهداشتی در روز‌های سرد سال
پرداخت تسهیلات به دهیاری‌ها برای ایجاد نیروگاه‌های خورشیدی
سردار شکارچی: قدرت موشکی ایران دشمن را شگفت‌زده کرد
تقویم و اوقات شرعی چهاشنبه ۲۸ آبان ۱۴۰۴ به افق قم
پیشرفت چشمگیر سیل‌بند خدابنده
۳۰۰ کیلومتر بزرگراه در سیستان و بلوچستان افتتاح می‌شود  (۲ نظر)
غیرحضوری شدن مدارس ابتدایی چند شهر و روستای استان مرکزی  (۲ نظر)
آموزش مجازی مدارس و دانشگاه‌های رشت همزمان با برگزاری اجلاس استان‌های ساحلی خزر  (۱ نظر)
سردار حسن‌زاده: قدرت موشکی ایران مهار شدنی نیست  (۱ نظر)
قانون اساسی بالاترین سند ملی برای دفاع از کشور  (۱ نظر)
آغاز مذاکرات ایران و چین برای اتصال ریلی شرق به غرب  (۱ نظر)
منابع انسانی موتور محرک تعلیم‌وتربیت است  (۱ نظر)
طرح نماد، سرمایه‌های اجتماعی را حفظ می‌کند  (۱ نظر)
دیپلمات روس: قطعنامه آمریکا درباره غزه بسیار مبهم است  (۱ نظر)
راه اندازی خط تولید موتور‌های کم مصرف در سمنان  (۱ نظر)
جامعه ایران در آستانه ورود به «سیاه‌چاله جمعیتی»  (۱ نظر)
ادامه خدمت‌رسانی به سیل‌زدگان هزارانی  (۱ نظر)
استقبال ترامپ با تشریفاتی کم‌سابقه از ولیعهد عربستان  (۱ نظر)
رکوردشکنی پالایشگاه گاز شهید هاشمی‌نژاد در تأمین انرژی شمال شرق کشور  (۱ نظر)