• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » سیسکو هشدار داد: آسیب‌پذیری روز صفر در IOS مورد سوءاستفاده قرار می‌گیرد

سیسکو هشدار داد: آسیب‌پذیری روز صفر در IOS مورد سوءاستفاده قرار می‌گیرد

اسما کلهر نوشته شده توسط اسما کلهر
چهارشنبه 2 مهر 1404 - 23:55 - به‌روزشده در پنجشنبه 3 مهر 1404 - 09:34
در امنیت سایبری, فناوری
Cisco warns of IOS zero-day vulnerability
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

شرکت سیسکو نسبت به یک آسیب‌پذیری روز صفر با شدت بالا در سیستم‌عامل‌های Cisco IOS و IOS XE هشدار داد؛ ضعفی که هم‌اکنون در حملات سایبری مورد سوءاستفاده قرار گرفته است.


به گزارش تکناک و به گفته سیسکو، این نقص امنیتی با شناسه CVE-2025-20352 شناخته می‌شود و ناشی از یک سرریز بافر مبتنی بر پشته در زیرسیستم Simple Network Management Protocol (SNMP) است. تمامی دستگاه‌هایی که قابلیت SNMP در آن‌ها فعال است، در معرض خطر قرار دارند.

به نقل از بلیپینگ‌کامپیوتر، مهاجمان راه‌دور با سطح دسترسی پایین و دارای اعتبارسنجی می‌توانند با سوءاستفاده از این آسیب‌پذیری، شرایط عدم‌ارائه‌خدمت (DoS) را در دستگاه‌های وصله‌نشده ایجاد کنند. همچنین مهاجمان با سطح دسترسی بالا قادر خواهند بود با اجرای کد به‌عنوان کاربر ریشه (Root)، کنترل کامل سیستم‌های در حال اجرای Cisco IOS XE را به دست گیرند.

سیسکو در اطلاعیه‌ای اعلام کرد: «مهاجمان می‌توانند با ارسال بسته‌های SNMP دست‌کاری‌شده از طریق شبکه‌های IPv4 یا IPv6، از این آسیب‌پذیری بهره‌برداری کنند.» این شرکت افزود تیم Cisco Product Security Incident Response Team (PSIRT) پس از افشای اعتبارنامه‌های Administrator محلی، از وقوع سوءاستفاده موفق در فضای واقعی مطلع شد.

سیسکو از تمامی مشتریان خواسته است برای رفع این تهدید، نرم‌افزار خود را به نسخه اصلاح‌شده ارتقا دهند. در حال حاضر، هیچ راهکار جایگزینی به‌جز اعمال وصله‌های امنیتی ارائه‌شده وجود ندارد. با این حال، مدیرانی که امکان ارتقای فوری نرم‌افزار آسیب‌پذیر را ندارند، می‌توانند با محدود کردن دسترسی SNMP به کاربران مورد اعتماد، به‌طور موقت خطر را کاهش دهند.

Cisco warns of IOS zero-day vulnerability

این شرکت هشدار داد: «برای رفع کامل آسیب‌پذیری و جلوگیری از خطرات آینده، ارتقا به نسخه اصلاح‌شده نرم‌افزار ضروری است.»

علاوه بر این نقص، سیسکو امروز ۱۳ آسیب‌پذیری امنیتی دیگر را نیز برطرف کرد. دو مورد از این ضعف‌ها کد اثبات مفهوم (Proof-of-Concept) در دسترس دارند.

نخستین مورد، نقص reflected cross-site scripting (XSS) در Cisco IOS XE با شناسه CVE-2025-20240 است که می‌تواند توسط مهاجم راه‌دور و بدون اعتبارسنجی برای سرقت کوکی‌ها مورد استفاده قرار گیرد. دومین آسیب‌پذیری با شناسه CVE-2025-20149 به مهاجمان محلی و دارای اعتبارسنجی اجازه می‌دهد دستگاه‌های آسیب‌پذیر را وادار به راه‌اندازی مجدد کنند.

پیش‌تر در ماه مه نیز سیسکو یک آسیب‌پذیری با حداکثر شدت در IOS XE را که بر Wireless LAN Controllers تأثیر می‌گذاشت، رفع کرده بود. این نقص به مهاجمان غیرمجاز اجازه می‌داد با بهره‌گیری از یک JSON Web Token (JWT) کدنویسی‌شده، کنترل کامل دستگاه‌ها را از راه دور به دست بگیرند.

اسما کلهر

اسما کلهر

دانش آموخته مترجمی زبان انگلیسی ،نویسنده حوزه تکنولوژی

مطالب مرتبط

نمای نزدیک از پنل پشتی بنفش‌رنگ آیفون ۱۷ که چیدمان عمودی دو دوربین آن را نشان می‌دهد.
فناوری

اپل دوربین آیفون را به ابزاری برای نظارت بر نحوه راه رفتن کاربران تبدیل می‌کند

نوشته شده توسط اسما کلهر
20 بهمن 1404
آیکون اپلیکیشن‌های ChatGPT، Gemini و Copilot در کنار هم روی صفحه نمایش موبایل یا تبلت.
فناوری

مایکروسافت، اوپن‌ای‌آی و ناشران وب در معرض خطر سوءاستفاده گوگل از انحصار جستجو

نوشته شده توسط اسما کلهر
20 بهمن 1404
تصویر گرافیکی از لوگوی ChatGPT و برند OpenAI با قلم سفید روی پس‌زمینه گرادیانی آبی و نارنجی روشن، نمادی از خدمت تبلیغات جدید در ChatGPT و توسعه محصولات هوش مصنوعی ارتباطی.
اخبار هوش مصنوعی

کاربران رایگان چت جی‌پی‌تی از امروز تبلیغ خواهند دید

نوشته شده توسط تارخ ترهنده
20 بهمن 1404
نمای نزدیک از صفحه تلویزیون که اپلیکیشن YouTube TV را در بخش برنامه‌ها (Apps) نشان می‌دهد.
شبکه های اجتماعی

یوتیوب تی‌وی مدل اشتراک‌گذاری خود را متحول می‌کند؛ طرح‌های ژانرمحور با هدف شخصی‌سازی تجربه کاربری از راه رسیدند

نوشته شده توسط اسما کلهر
20 بهمن 1404
تصویر گرافیکی از لوگوی Discord* با طراحی ساده، رنگ زمینه‌ی آبی تیره با جداسازی سیاه؛ نمایی نمادین از برند و هویت بصری این پلتفرم ارتباطی محبوب میان گیمرها و جوامع آنلاین.
بازی و سرگرمی

از ماه آینده دسترسی کامل به دیسکورد بدون احراز سن ممکن نیست

نوشته شده توسط تارخ ترهنده
20 بهمن 1404
خبر بعدی
پهپاد مقاوم در برابر برخورد الهام‌گرفته از سر دارکوب رونمایی شد

پهپاد مقاوم در برابر برخورد الهام‌گرفته از سر دارکوب رونمایی شد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

شاسی‌بلند ۹۹۰ اسب‌بخاری YU7 GT شیائومی رسما معرفی شد

شاسی‌بلند ۹۹۰ اسب‌بخاری YU7 GT شیائومی رسما معرفی شد

18 بهمن 1404
نمای صحنه رویداد Samsung Galaxy Unpacked 2025 با نمایشگرهای بزرگ که رندر مفهومی یک گوشی Galaxy Ultra Series، ماژول دوربین چندگانه، قلم S Pen و صفحه‌نمایش روشن با ساعت دیجیتال را نمایش می‌دهند.

افشاگری جدید تاریخ رویداد معرفی گلکسی S26 را فاش کرد

10 بهمن 1404 - به‌روزشده در 11 بهمن 1404

داغ‌ترین‌های روز

یک لپ‌تاپ ویندوزی در مقابل تپه‌ای از چاپگرهای قدیمی و مستهلک که نشان‌دهنده پایان پشتیبانی از درایورهای قدیمی است.

ویندوز ۱۱ در سال ۲۰۲۶ به پشتیبانی از درایورهای قدیمی چاپگر پایان می‌دهد؛ آماده‌باش برای کاربران!

18 بهمن 1404
این دو موشک ایرانی سامانه های پدافندی را به چالش می کشند + اینفوگرافیک

این دو موشک ایرانی سامانه های پدافندی را به چالش می کشند + اینفوگرافیک

19 بهمن 1404
بهترین گوشی های دکمه ای

بهترین گوشی های دکمه ای بازار از نوکیا، جی ال ایکس و آلکاتل

19 بهمن 1404 - به‌روزشده در 20 بهمن 1404
بررسی Galaxy A07 5G

بررسی Galaxy A07 5G ؛ گوشی اقتصادی جذاب سامسونگ با پشتیبانی از 5G

19 بهمن 1404
طرح گرافیکی از بخش بالایی و کناری گوشی آیفون با متن بزرگ "iPhone 17e" در پس‌زمینه سبز و زرد.

اقتصادی‌ترین گوشی اپل در راه است؛ هر آنچه از آیفون 17e می‌دانیم

18 بهمن 1404 - به‌روزشده در 19 بهمن 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

یک ماژول پردازنده Snapdragon X2 Elite با حاشیه طلایی که در دست گرفته شده است.

اسنپدراگون X2 Elite کوآلکام، Apple M5 را در بنچمارک‌های کلیدی پشت سر گذاشت

20 بهمن 1404
نمای نزدیک از پنل پشتی بنفش‌رنگ آیفون ۱۷ که چیدمان عمودی دو دوربین آن را نشان می‌دهد.

اپل دوربین آیفون را به ابزاری برای نظارت بر نحوه راه رفتن کاربران تبدیل می‌کند

20 بهمن 1404
آیکون اپلیکیشن‌های ChatGPT، Gemini و Copilot در کنار هم روی صفحه نمایش موبایل یا تبلت.

مایکروسافت، اوپن‌ای‌آی و ناشران وب در معرض خطر سوءاستفاده گوگل از انحصار جستجو

20 بهمن 1404
تصویر گرافیکی از لوگوی ChatGPT و برند OpenAI با قلم سفید روی پس‌زمینه گرادیانی آبی و نارنجی روشن، نمادی از خدمت تبلیغات جدید در ChatGPT و توسعه محصولات هوش مصنوعی ارتباطی.

کاربران رایگان چت جی‌پی‌تی از امروز تبلیغ خواهند دید

20 بهمن 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir