• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » حفره امنیتی Realtek و تاثیر آن بر وسایل و لوازم شبکه

حفره امنیتی Realtek و تاثیر آن بر وسایل و لوازم شبکه

صمد کردی نوشته شده توسط صمد کردی
چهارشنبه 26 مرداد 1401 - 16:31
در امنیت سایبری, فناوری
حفره امنتی در RealTek
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

کد حفره امنیتی برای یک نقطه ضعف حیاتی از دستگاه‌های شبکه با سیستم RTL819x Realtek روی یک تراشه (SoC) که تخمین زده می‌شود میلیون‌ها دستگاه باشند منتشر شد.

به گزارش تک ناک، این حفره امنیتی به‌عنوان CVE-2022-27255 شناسایی شده است و یک مهاجم از راه دور می‌تواند از آن برای به خطر انداختن دستگاه‌های آسیب‌پذیر از تولیدکنندگان تجهیزات اصلی مختلف ، از مسیریاب‌ها و نقاط دسترسی گرفته تا تکرارکننده‌های سیگنال، سوء استفاده کند.
متخصصان شرکت امنیت سایبری Faraday Security در آرژانتین آسیب پذیری را در SDK Realtek برای سیستم عامل سورس eCos کشف کردند و جزئیات فنی آن را هفته گذشته در کنفرانس هکر DEFCON فاش کردند.
آنچه آنها ارائه کردند تلاش منتهی به یافتن مشکل امنیتی را شامل می شود، از انتخاب یک هدف گرفته تا تجزیه و تحلیل سیستم عامل و سوء استفاده از آسیب پذیری، و تشخیص خودکار در سایر نسخه های سیستم عامل.

CVE-2022-27255 یک سرریز بافر مبتنی بر پشته با امتیاز شدت 9.8 از 10 است که به مهاجمان اجازه میدهد تا با استفاده از بسته های SIP ساخته شده ویژه با داده های SDP مخرب، کد را بدون احراز هویت اجرا کنند

Realtek در ماه مارس به این مشکل پرداخت و خاطرنشان کرد که این مشکل بر سری‌های rtl819x-eCos-v0.x و سری‌های rtl819x-eCos-v1.x تأثیر می‌گذارد و می‌تواند از طریق یک رابط WAN مورد سوء استفاده قرار گیرد.

چهار محقق از Faraday Security کد بهره برداری اثبات مفهوم (PoC) را برای CVE-2022-27255 ایجاد کرده اند که روی روترهای Next Nebula 300 Plus کار می کند. آنها همچنین ویدیویی را به اشتراک گذاشتند که نشان می‌دهد حتی اگر ویژگی‌های مدیریت از راه دور خاموش باشد یک مهاجم از راه دور می‌تواند دستگاه را به خطر بیاندازد، شد.

محققان خاطرنشان می‌کنند که CVE-2022-27255 یک آسیب‌پذیری با کلیک صفر است، به این معنی که نیازی به تعامل کاربر ندارد. مهاجمی که از این حفره امنیتی سوء استفاده می‌کند، فقط به آدرس IP خارجی دستگاه آسیب‌پذیر نیاز دارد.

چند خط دفاعی
یوهانس اولریچ، رئیس تحقیقات SANS می گوید که یک مهاجم از راه دور می تواند از آسیب پذیری برای اقدامات زیر سوء استفاده کند:

  • دستگاه را خراب کند.
  • مسیریابی مجدد ترافیک شبکه
  • رهگیری ترافیک شبکه

اولریچ هشدار می دهد که اگر حفره امنیتی برای CVE-2022-27255 به کرم تبدیل شود، می تواند در عرض چند دقیقه در کل اینترنت پخش شود. علیرغم اینکه وصله‌ای از ماه مارس در دسترس است، Ullrich هشدار می‌دهد که این آسیب‌پذیری بر «میلیون‌ها دستگاه» تأثیر می‌گذارد و بعید است که یک اصلاح در همه دستگاه‌ها منتشر شود.زیرا چندین شرکت از Realtek SDK آسیب پذیر برای تجهیزات مبتنی بر SoC های RTL819x استفاده می کنند و بسیاری از آنها هنوز به روز رسانی سیستم عامل را منتشر نکرده اند.مشخص نیست که چه تعداد از دستگاه های شبکه از تراشه های RTL819x استفاده می کنند، اما نسخه RTL819xD SoC در محصولات بیش از 60 فروشنده وجود داشت. از جمله ASUSTek، Belkin، Buffalo، D-Link، Edimax، TRENDnet و Zyxel.

این محقق می گوید:
دستگاه‌هایی که قبل از مارچ 2022 روی Realtek eCOS SDK ساخته شده بودند، آسیب‌پذیر هستند.
شما آسیب پذیر هستید حتی اگر هیچ یک از عملکردهای رابط مدیریت را در معرض دید قرار ندهید
مهاجمان ممکن است از یک بسته UDP به یک پورت دلخواه برای سوء استفاده از آسیب پذیری استفاده کنند
این آسیب‌پذیری احتمالاً بیشتر روی روترها تأثیر می‌گذارد، اما برخی از دستگاه‌های اینترنت اشیا که در اطراف Realtek SDK ساخته شده‌اند نیز ممکن است تحت تأثیر قرار گیرند.

اولریش یک قانون Snort در اینجا ایجاد کرد که می تواند سوء استفاده PoC را شناسایی کند.این Snort به دنبال پیام‌های “INVITE” با رشته “m=audio” می‌گردد و زمانی که بیش از 128 بایت (اندازه بافر تخصیص‌یافته توسط Realtek SDK) وجود داشته باشد و اگر هیچ‌کدام از آن‌ها بازگشتی نباشد، راه‌اندازی می‌کند.
کاربران باید بررسی کنند که آیا تجهیزات شبکه‌شان آسیب‌پذیر است یا خیر و در صورت وجود، یک به‌روزرسانی میان‌افزار را از فروشنده که پس از ماه مارس منتشر شده است، نصب کنند. به غیر از این، سازمان‌ها می‌توانند درخواست‌های UDP ناخواسته را مسدود کنند.
اسلایدهای ارائه DEFCON به همراه اکسپلویت ها و یک اسکریپت شناسایی برای CVE-2022-27255 در این مخزن GitHub موجود است.

صمد کردی

صمد کردی

دانش آموخته عمران،عکاس خبری سابق، علاقه‌مند به کامپیوتر

مطالب مرتبط

چین نخستین تراشه مغزی تجاری جهان را عرضه کرد
فناوری

چین نخستین تراشه مغزی تجاری جهان را عرضه کرد

نوشته شده توسط نرگس چالوک
25 خرداد 1405
تصویر ترکیبی که در سمت راست کی‌یر استارمر (Keir Starmer) در حال سخنرانی پشت تریبون دیده می‌شود و در سمت چپ، گوشی آیفونی در دست یک فرد قرار دارد که پوشه Social Media شامل اپلیکیشن‌های اینستاگرام، تیک‌تاک، ایکس (توییتر سابق) و بلواسکای روی نمایشگر آن باز است
شبکه های اجتماعی

بریتانیا شبکه‌‌های اجتماعی را برای کودکان زیر ۱۶ سال ممنوع می‌‌کند

نوشته شده توسط تارخ ترهنده
25 خرداد 1405
اپل برای جبران هزینه‌‌های هوش مصنوعی نسخه اشتراکی سیری را معرفی می‌ کند
اخبار هوش مصنوعی

اپل برای جبران هزینه‌‌های هوش مصنوعی نسخه اشتراکی سیری را معرفی می‌ کند

نوشته شده توسط تارخ ترهنده
25 خرداد 1405
چین نقطه‌ ضعف خطرناک ماه‌نشین ناسا را فاش کرد
فناوری

چین نقطه‌ ضعف خطرناک ماه‌نشین ناسا را فاش کرد

نوشته شده توسط نرگس چالوک
25 خرداد 1405
پگاسوس؛ ماه‌نورد پیشرفته‌ای که آینده سکونت انسان در ماه را رقم می‌ زند
فناوری

پگاسوس؛ ماه‌نورد پیشرفته‌ای که آینده سکونت انسان در ماه را رقم می‌ زند

نوشته شده توسط نرگس چالوک
25 خرداد 1405
خبر بعدی
آیا بیت‌کوین یک میلیون دلاری می شود؟

آیا سقوط آزاد دیگری برای بیت کوین در راه است؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

سامسونگ جایگاه نخست خود را در بازار حافظه حفظ کرد

سامسونگ جایگاه نخست خود را در بازار حافظه حفظ کرد

20 خرداد 1405
هوش مصنوعی در خط مقدم ارتش آمریکا؛ ترامپ چراغ سبز استفاده نظامی از فناوری‌های پیشرفته را داد

چراغ سبز ترامپ به استفاده نظامی از فناوری‌های پیشرفته

17 خرداد 1405

داغ‌ترین‌های روز

مقایسه F-35 و Su-57؛ کدام جنگنده نسل پنجم برتری دارد؟

مقایسه F-35 و Su-57؛ کدام جنگنده نسل پنجم برتری دارد؟

22 خرداد 1405 - به‌روزشده در 23 خرداد 1405
انواع تیپ های سورن پلاس

معرفی انواع تیپ های سورن پلاس ؛ کدام مدل خودرو ارزش خرید بالاتری دارد؟

22 خرداد 1405 - به‌روزشده در 23 خرداد 1405
نصب موتور Pratt & Whitney F135 روی نخستین جنگنده رادارگریز F-35A آلمان در خط مونتاژ نهایی شرکت Lockheed Martin

نخستین جنگنده F-35A آلمان وارد مرحله نهایی تولید شد

16 خرداد 1405 - به‌روزشده در 17 خرداد 1405
نخستین جنگنده دوکابینه Gripen F جهان رونمایی شد

نخستین جنگنده دوکابینه Gripen F جهان رونمایی شد

19 خرداد 1405 - به‌روزشده در 20 خرداد 1405
ساعت گلکسی واچ با باتری بزرگتر

ساعت Galaxy Watch Ultra 2 با باتری بزرگتر به بازار می آید

24 خرداد 1405 - به‌روزشده در 25 خرداد 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

شوک توافق به بازارها؛ طلا، سکه و دلار در مسیر عقب‌نشینی

شوک توافق به بازارها؛ طلا، سکه و دلار در مسیر عقب‌نشینی

25 خرداد 1405
چین نخستین تراشه مغزی تجاری جهان را عرضه کرد

چین نخستین تراشه مغزی تجاری جهان را عرضه کرد

25 خرداد 1405
این آویز هوشمند از پوست شما مراقبت می کند

این آویز هوشمند از پوست شما مراقبت می کند

25 خرداد 1405
بزرگ‌ترین موج توقف پشتیبانی نرم‌افزاری دستگاه‌های اپل در پاییز رخ می‌ دهد

بزرگ‌ترین موج توقف پشتیبانی نرم‌افزاری دستگاه‌های اپل در پاییز رخ می‌ دهد

25 خرداد 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir