• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
تک ناک فناوری امنیت سایبری

حفره امنیتی Realtek و تاثیر آن بر وسایل و لوازم شبکه

صمد کردی نوشته شده توسط صمد کردی
چهارشنبه 26 مرداد 1401 - 16:31
در امنیت سایبری, فناوری
حفره امنتی در RealTek
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

کد حفره امنیتی برای یک نقطه ضعف حیاتی از دستگاه‌های شبکه با سیستم RTL819x Realtek روی یک تراشه (SoC) که تخمین زده می‌شود میلیون‌ها دستگاه باشند منتشر شد.

به گزارش تک ناک، این حفره امنیتی به‌عنوان CVE-2022-27255 شناسایی شده است و یک مهاجم از راه دور می‌تواند از آن برای به خطر انداختن دستگاه‌های آسیب‌پذیر از تولیدکنندگان تجهیزات اصلی مختلف ، از مسیریاب‌ها و نقاط دسترسی گرفته تا تکرارکننده‌های سیگنال، سوء استفاده کند.
متخصصان شرکت امنیت سایبری Faraday Security در آرژانتین آسیب پذیری را در SDK Realtek برای سیستم عامل سورس eCos کشف کردند و جزئیات فنی آن را هفته گذشته در کنفرانس هکر DEFCON فاش کردند.
آنچه آنها ارائه کردند تلاش منتهی به یافتن مشکل امنیتی را شامل می شود، از انتخاب یک هدف گرفته تا تجزیه و تحلیل سیستم عامل و سوء استفاده از آسیب پذیری، و تشخیص خودکار در سایر نسخه های سیستم عامل.

CVE-2022-27255 یک سرریز بافر مبتنی بر پشته با امتیاز شدت 9.8 از 10 است که به مهاجمان اجازه میدهد تا با استفاده از بسته های SIP ساخته شده ویژه با داده های SDP مخرب، کد را بدون احراز هویت اجرا کنند

Realtek در ماه مارس به این مشکل پرداخت و خاطرنشان کرد که این مشکل بر سری‌های rtl819x-eCos-v0.x و سری‌های rtl819x-eCos-v1.x تأثیر می‌گذارد و می‌تواند از طریق یک رابط WAN مورد سوء استفاده قرار گیرد.

چهار محقق از Faraday Security کد بهره برداری اثبات مفهوم (PoC) را برای CVE-2022-27255 ایجاد کرده اند که روی روترهای Next Nebula 300 Plus کار می کند. آنها همچنین ویدیویی را به اشتراک گذاشتند که نشان می‌دهد حتی اگر ویژگی‌های مدیریت از راه دور خاموش باشد یک مهاجم از راه دور می‌تواند دستگاه را به خطر بیاندازد، شد.

محققان خاطرنشان می‌کنند که CVE-2022-27255 یک آسیب‌پذیری با کلیک صفر است، به این معنی که نیازی به تعامل کاربر ندارد. مهاجمی که از این حفره امنیتی سوء استفاده می‌کند، فقط به آدرس IP خارجی دستگاه آسیب‌پذیر نیاز دارد.

چند خط دفاعی
یوهانس اولریچ، رئیس تحقیقات SANS می گوید که یک مهاجم از راه دور می تواند از آسیب پذیری برای اقدامات زیر سوء استفاده کند:

  • دستگاه را خراب کند.
  • مسیریابی مجدد ترافیک شبکه
  • رهگیری ترافیک شبکه

اولریچ هشدار می دهد که اگر حفره امنیتی برای CVE-2022-27255 به کرم تبدیل شود، می تواند در عرض چند دقیقه در کل اینترنت پخش شود. علیرغم اینکه وصله‌ای از ماه مارس در دسترس است، Ullrich هشدار می‌دهد که این آسیب‌پذیری بر «میلیون‌ها دستگاه» تأثیر می‌گذارد و بعید است که یک اصلاح در همه دستگاه‌ها منتشر شود.زیرا چندین شرکت از Realtek SDK آسیب پذیر برای تجهیزات مبتنی بر SoC های RTL819x استفاده می کنند و بسیاری از آنها هنوز به روز رسانی سیستم عامل را منتشر نکرده اند.مشخص نیست که چه تعداد از دستگاه های شبکه از تراشه های RTL819x استفاده می کنند، اما نسخه RTL819xD SoC در محصولات بیش از 60 فروشنده وجود داشت. از جمله ASUSTek، Belkin، Buffalo، D-Link، Edimax، TRENDnet و Zyxel.

این محقق می گوید:
دستگاه‌هایی که قبل از مارچ 2022 روی Realtek eCOS SDK ساخته شده بودند، آسیب‌پذیر هستند.
شما آسیب پذیر هستید حتی اگر هیچ یک از عملکردهای رابط مدیریت را در معرض دید قرار ندهید
مهاجمان ممکن است از یک بسته UDP به یک پورت دلخواه برای سوء استفاده از آسیب پذیری استفاده کنند
این آسیب‌پذیری احتمالاً بیشتر روی روترها تأثیر می‌گذارد، اما برخی از دستگاه‌های اینترنت اشیا که در اطراف Realtek SDK ساخته شده‌اند نیز ممکن است تحت تأثیر قرار گیرند.

اولریش یک قانون Snort در اینجا ایجاد کرد که می تواند سوء استفاده PoC را شناسایی کند.این Snort به دنبال پیام‌های “INVITE” با رشته “m=audio” می‌گردد و زمانی که بیش از 128 بایت (اندازه بافر تخصیص‌یافته توسط Realtek SDK) وجود داشته باشد و اگر هیچ‌کدام از آن‌ها بازگشتی نباشد، راه‌اندازی می‌کند.
کاربران باید بررسی کنند که آیا تجهیزات شبکه‌شان آسیب‌پذیر است یا خیر و در صورت وجود، یک به‌روزرسانی میان‌افزار را از فروشنده که پس از ماه مارس منتشر شده است، نصب کنند. به غیر از این، سازمان‌ها می‌توانند درخواست‌های UDP ناخواسته را مسدود کنند.
اسلایدهای ارائه DEFCON به همراه اکسپلویت ها و یک اسکریپت شناسایی برای CVE-2022-27255 در این مخزن GitHub موجود است.

صمد کردی

صمد کردی

دانش آموخته عمران،عکاس خبری سابق، علاقه‌مند به کامپیوتر

مطالب مرتبط

پیش‌بینی رفتار انسانی با مدل هوش مصنوعی Centaur
اخبار هوش مصنوعی

پیش‌بینی رفتار انسانی با مدل هوش مصنوعی Centaur

نوشته شده توسط نرگس چالوک
12 تیر 1404
ساخت چاپگر سه‌بعدی جیبی که در چند ثانیه اجسام را با نور می‌ سازد
فناوری

ساخت چاپگر سه‌بعدی جیبی که در چند ثانیه اجسام را با نور می‌ سازد

نوشته شده توسط نرگس چالوک
12 تیر 1404
ساخت یک تراشه میکروسکوپی که روش‌ های درمان سرطان خون را متحول می کند
پیشنهاد سردبیر

این تراشه میکروسکوپی درمان سرطان خون را متحول می کند

نوشته شده توسط ساینا چمنی
12 تیر 1404
گلایه کاربران از ناکارآمدی پشتیبانی «متا وریفاید» در پی موج تعلیق‌های گسترده
شبکه های اجتماعی

گلایه کاربران از ناکارآمدی پشتیبانی «متا وریفاید» در پی موج تعلیق‌های گسترده

نوشته شده توسط سید محمد برازنده
12 تیر 1404
مایکروسافت ۹۱۰۰ نفر از کارکنان خود را اخراج می‌کند؛ تمرکز بر بازسازی ساختار و کاهش مدیریت در بخش Xbox
فناوری

مایکروسافت 9100 نفر از کارکنان خود در بخش Xbox و King را اخراج می‌کند

نوشته شده توسط امیرحسین یونس
11 تیر 1404
خبر بعدی
آیا بیت‌کوین یک میلیون دلاری می شود؟

آیا سقوط آزاد دیگری برای بیت کوین در راه است؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

khordad1404 khordad1404 khordad1404

پیشنهادی

NFT چیست

آشنایی با NFT ها؛ دارایی دیجیتال یا حباب تبلیغاتی؟

8 تیر 1404
تغییرات گسترده در برنامه امتحانات پایان‌ترم دانشگاه‌های کشور

تغییرات گسترده در برنامه امتحانات پایان‌ترم دانشگاه‌های کشور

31 خرداد 1404

داغ‌ترین‌های روز

اضافه شدن قابلیت پرتاب پهپاد به هواپیمای سوخت‌رسان KC-135

اضافه شدن قابلیت پرتاب پهپاد به هواپیمای سوخت‌رسان KC-135

11 تیر 1404
پیش‌بینی قیمت ریپل؛ آماده‌سازی گاوها برای جهش نهایی در سال ۲۰۲۵

پیش‌بینی قیمت ریپل؛ آماده‌سازی گاوها برای جهش نهایی در سال 2025

8 تیر 1404
تأیید ETF ریپل توسط SEC؛ آیا قیمت به ۲.۶۹ دلار می‌رسد؟

تأیید ETF ریپل توسط SEC؛ آیا قیمت به ۲.۶۹ دلار می‌رسد؟

11 تیر 1404
ریپل در مسیر سلطه جهانی؛ سرنخ‌هایی مهم از برنامه‌های ریپل برای ۲۰۳۰

ریپل در مسیر سلطه جهانی؛ سرنخ‌هایی مهم از برنامه‌های ریپل برای ۲۰۳۰

11 تیر 1404
فرایند فعالسازی حساب کاربری در نوبیتکس اعلام شد

فرایند فعال سازی حساب کاربری در صرافی نوبیتکس اعلام شد

5 تیر 1404
تک ناک - اخبار تکنولوژی روز جهان و ایران

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

پیش‌بینی قیمت ریپل پس از تأیید احتمالی ETF اسپات این آلت‌کوین

پیش‌بینی قیمت ریپل پس از تأیید احتمالی ETF اسپات این آلت‌کوین

12 تیر 1404
پومپلیانو: با افزایش ارزش بازار بیت‌کوین و رشد شبکه آن از ریسک این رمزارز کاسته می‌شود

پومپلیانو: با افزایش ارزش بازار بیت‌کوین و رشد شبکه آن از ریسک این رمزارز کاسته می‌شود

12 تیر 1404
قیمت سولانا چشم به ۱۸۰ دلار دارد؛ آغاز معاملات ETF استیکینگ سولانا در آمریکا

قیمت سولانا چشم به ۱۸۰ دلار دارد؛ آغاز معاملات ETF استیکینگ سولانا در آمریکا

12 تیر 1404
تام لی: بانک‌ها برای تأمین پشتوانه استیبل‌کوین‌ها دست به خرید اتریوم می‌زنند

تام لی: بانک‌ها برای تأمین پشتوانه استیبل‌کوین‌ها دست به خرید اتریوم می‌زنند

12 تیر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

technoc-instagram
No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir