about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

آسیب‌پذیری PLCهای اشنایدر

به گزارش واحد متخصصین سایبربان؛ اشنایدر الکتریک یک شرکت آلمانی است که در 190 کشور نمایندگی فروش محصولات دارد. محصول آسیب‌پذیر Modicon M340 از تجهیزات منطقی قابل‌برنامه‌ریزی (PLC) است. بنا بر گفته مسئولان شرکت این تجهیزات در بخش‌های مختلفی مانند انرژی، راکتورهای هسته‌ای، کارخانه‌های مواد شیمیایی، خطوط حمل‌ونقل، سیستم آب و فاضلاب مورد استفاده قرار می‌گیرند. اشنایدر برآورد کرده است که محصولاتش در آمریکا، چین، روسیه و هند مورد استفاده قرارگرفته است.
محققان امنیتی شرکت CyberX نقص‌هایی را در محصولات خط کلیدهای قابل‌برنامه‌ریزی PLCهای ذکر شده شرکت اشنایدر الکتریک کشف کردند. اشنایدر برای کاهش این آسیب‌پذیری وصله سفت افزار (firmware) خود را ارائه کرد.
این آسیب‌پذیری قابلیت بهره‌برداری از راه دور را دارد.
تشریح آسیب‌پذیری
آسیب‌پذیری سرریز بافر در این محصولات شناسایی‌شده است که اجازه اجرا از راه دور به کدها داده می‌شود.
شناسه‌ی CVE-2015-7937 با درجه اهمیت 7.5 به این آسیب‌پذیری اختصاص داده‌شده است.
این آسیب‌پذیری قابلیت بهره‌برداری از راه دور را دارد. مهاجمانی با سطح مهارت پایین قادر به بهره‌برداری از این آسیب‌پذیری هستند.
شرکت اشنایدر وصله جدید را برای کاهش این آسیب‌پذیری تولید کرد.
اشنایدر برای حل این مشکل راه‌حل زیر را ارائه داد.
•    درگاه 80 که برای دیوار آتشین استفاده می‌شود را ببندید.
برنامه ارائه سفت افزار توسط اشنایدر به شرح زیر گزارش شد.
•    BMXNOC0401                15 دسامبر 2015
•    BMXNOE0100 (H)          15 دسامبر 2015
•     BMXNOE0110 (H)     15 دسامبر 2015
•    BMXNOR0200 (H)       16 ژانویه 2016
•     BMXP342020                  16 ژانویه 2016
•    BMXP3420302                 16 ژانویه 2016
•     BMXPRA0100                16 ژانویه 2016
برای کسب اطلاعات بیشتر از این آسیب‌پذیری به وبگاه شرکت اشنایدر مراجعه کنید.
همچنین به کاربران توصیه می‌شود برای به حداقل رساندن قرار گرفتن در معرض خطر اقدامات زیر را انجام دهید.
•    به حداقل رساندن قرار گرفتن در معرض شبکه برای تمام دستگاه‌های سیستم کنترل و یا سامانه‌ها و اطمینان حاصل کردن از اینکه اینترنت در دسترس نیست.
•    قرار دادن کنترل‌کننده سیستم در پشت دیوار آتشین و جداسازی آن‌ها از شبکه تجاری.
•    هنگامی‌که دسترسی از راه دور موردنیاز است از روش‌های امن مانند VPN استفاده کنید، به رسمیت شناختن این‌که ممکن است این ابزار آسیب‌پذیر باشند و باید به نسخه‌های در دسترس به‌روزرسانی شوند. همچنین پیشنهاد می‌شود VPNها تنها ابزار اتصال امن به شمار می‌آیند.
تأثیرات
بهره‌برداری صحیح از این آسیب‌پذیری به مهاجمان اجازه خارج کردن برنامه از دسترس را می‌دهد. همچنین سرریز بافر ممکن است به کدها اجازه اجرا از راه دور را بدهد.
تأثیراتی که این آسیب‌پذیری برای سازمان‌ها ایجاد می‌کند، برای هر سازمان کاملاً منحصربه‌فرد بوده و باید موردمطالعه قرار گیرد. بررسی تأثیرات به معماری شبکه، محیط عملیاتی و محصولات بستگی دارد.
محصولات آسیب‌پذیر
به گزارش شرکت اشنایدر تأثیر این آسیب‌پذیری بر روی کلیدهای قابل‌برنامه‌ریزی مودیکن Modicon M340 PLC است.
•     BMXNOC0401
•    BMXNOE0100
•    BMXNOE0100H
•    BMXNOE0110
•    BMXNOE0110H
•    BMXNOR0200
•    BMXNOR0200H
•    BMXP342020
•    BMXP342020H
•    BMXP342030
•    BMXP3420302
•    BMXP3420302H
•    BMXPRA0100

 

تازه ترین ها
حمله
1405/06/22 - 08:25- جرم سایبری

حمله سایبری به زیرساخت شرکت مالزیایی Duopharma Biotech

شرکت مالزیایی «Duopharma Biotech» وقوع حمله سایبری به زیرساخت‌های خود و سرقت برخی فایل‌های داده را تأیید کرد.

درخواست
1405/06/21 - 18:45- هوش مصنوعي

درخواست صندوق جهانی ظرفیت‌سازی هوش مصنوعی توسط سازمان ملل

سازمان ملل طی گزارشی درخواست خود را برای ایجاد صندوق جهانی ظرفیت‌سازی در حوزه هوش مصنوعی اعلام کرد.

بازنگری
1405/06/21 - 17:59- آسیا

بازنگری پروژه مرکز داده هوش مصنوعی در امارات

امارات متحده عربی بی‌سروصدا در حال بازنگری برنامه‌های خود برای یک پروژه مرکز داده هوش مصنوعی با ظرفیت ۵ گیگاوات است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.