• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » سیسکو هشدار داد: آسیب‌پذیری روز صفر در IOS مورد سوءاستفاده قرار می‌گیرد

سیسکو هشدار داد: آسیب‌پذیری روز صفر در IOS مورد سوءاستفاده قرار می‌گیرد

اسما کلهر نوشته شده توسط اسما کلهر
چهارشنبه 2 مهر 1404 - 23:55 - به‌روزشده در پنجشنبه 3 مهر 1404 - 09:34
در امنیت سایبری, فناوری
Cisco warns of IOS zero-day vulnerability
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

شرکت سیسکو نسبت به یک آسیب‌پذیری روز صفر با شدت بالا در سیستم‌عامل‌های Cisco IOS و IOS XE هشدار داد؛ ضعفی که هم‌اکنون در حملات سایبری مورد سوءاستفاده قرار گرفته است.


به گزارش تکناک و به گفته سیسکو، این نقص امنیتی با شناسه CVE-2025-20352 شناخته می‌شود و ناشی از یک سرریز بافر مبتنی بر پشته در زیرسیستم Simple Network Management Protocol (SNMP) است. تمامی دستگاه‌هایی که قابلیت SNMP در آن‌ها فعال است، در معرض خطر قرار دارند.

به نقل از بلیپینگ‌کامپیوتر، مهاجمان راه‌دور با سطح دسترسی پایین و دارای اعتبارسنجی می‌توانند با سوءاستفاده از این آسیب‌پذیری، شرایط عدم‌ارائه‌خدمت (DoS) را در دستگاه‌های وصله‌نشده ایجاد کنند. همچنین مهاجمان با سطح دسترسی بالا قادر خواهند بود با اجرای کد به‌عنوان کاربر ریشه (Root)، کنترل کامل سیستم‌های در حال اجرای Cisco IOS XE را به دست گیرند.

سیسکو در اطلاعیه‌ای اعلام کرد: «مهاجمان می‌توانند با ارسال بسته‌های SNMP دست‌کاری‌شده از طریق شبکه‌های IPv4 یا IPv6، از این آسیب‌پذیری بهره‌برداری کنند.» این شرکت افزود تیم Cisco Product Security Incident Response Team (PSIRT) پس از افشای اعتبارنامه‌های Administrator محلی، از وقوع سوءاستفاده موفق در فضای واقعی مطلع شد.

سیسکو از تمامی مشتریان خواسته است برای رفع این تهدید، نرم‌افزار خود را به نسخه اصلاح‌شده ارتقا دهند. در حال حاضر، هیچ راهکار جایگزینی به‌جز اعمال وصله‌های امنیتی ارائه‌شده وجود ندارد. با این حال، مدیرانی که امکان ارتقای فوری نرم‌افزار آسیب‌پذیر را ندارند، می‌توانند با محدود کردن دسترسی SNMP به کاربران مورد اعتماد، به‌طور موقت خطر را کاهش دهند.

Cisco warns of IOS zero-day vulnerability

این شرکت هشدار داد: «برای رفع کامل آسیب‌پذیری و جلوگیری از خطرات آینده، ارتقا به نسخه اصلاح‌شده نرم‌افزار ضروری است.»

علاوه بر این نقص، سیسکو امروز ۱۳ آسیب‌پذیری امنیتی دیگر را نیز برطرف کرد. دو مورد از این ضعف‌ها کد اثبات مفهوم (Proof-of-Concept) در دسترس دارند.

نخستین مورد، نقص reflected cross-site scripting (XSS) در Cisco IOS XE با شناسه CVE-2025-20240 است که می‌تواند توسط مهاجم راه‌دور و بدون اعتبارسنجی برای سرقت کوکی‌ها مورد استفاده قرار گیرد. دومین آسیب‌پذیری با شناسه CVE-2025-20149 به مهاجمان محلی و دارای اعتبارسنجی اجازه می‌دهد دستگاه‌های آسیب‌پذیر را وادار به راه‌اندازی مجدد کنند.

پیش‌تر در ماه مه نیز سیسکو یک آسیب‌پذیری با حداکثر شدت در IOS XE را که بر Wireless LAN Controllers تأثیر می‌گذاشت، رفع کرده بود. این نقص به مهاجمان غیرمجاز اجازه می‌داد با بهره‌گیری از یک JSON Web Token (JWT) کدنویسی‌شده، کنترل کامل دستگاه‌ها را از راه دور به دست بگیرند.

اسما کلهر

اسما کلهر

دانش آموخته مترجمی زبان انگلیسی ،نویسنده حوزه تکنولوژی

مطالب مرتبط

نخستین بالگرد هیدروژنی جهان در حال پرواز آزمایشی با سامانه پیشران الکتریکی و سلول سوختی هیدروژنی
پیشنهاد سردبیر

پرواز عملیاتی موفق نخستین بالگرد هیدروژنی جهان

نوشته شده توسط نرگس چالوک
22 اردیبهشت 1405
مایکروسافت دسترسی به کوپایلت را ساده‌تر کرد
اخبار هوش مصنوعی

مایکروسافت دسترسی به کوپایلت را ساده‌تر کرد

نوشته شده توسط سید محمد برازنده
22 اردیبهشت 1405
مدیر سابق اپیک گیمز موتور بازی‌سازی جدید با تمرکز بر هوش مصنوعی می‌ سازد
فناوری

مدیر سابق اپیک گیمز موتور بازی‌سازی جدید با تمرکز بر هوش مصنوعی می‌ سازد

نوشته شده توسط تارخ ترهنده
22 اردیبهشت 1405
گوگل فایننس به اروپا رسید؛ هوش مصنوعی حالا بازارهای مالی را متحول می‌ کند
اخبار هوش مصنوعی

گوگل فایننس به اروپا رسید؛ هوش مصنوعی حالا بازارهای مالی را متحول می‌ کند

نوشته شده توسط مانی
22 اردیبهشت 1405
امکان ارسال پیام‌های رمزگذاری‌شده میان آیفون و اندروید فراهم شد
امنیت سایبری

امکان ارسال پیام‌های رمزگذاری‌شده میان آیفون و اندروید فراهم شد

نوشته شده توسط سید محمد برازنده
22 اردیبهشت 1405
خبر بعدی
پهپاد مقاوم در برابر برخورد الهام‌گرفته از سر دارکوب رونمایی شد

پهپاد مقاوم در برابر برخورد الهام‌گرفته از سر دارکوب رونمایی شد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

ربات نرم سنگاپوری بدون دوربین و فقط با حس لامسه مسیر خود را پیدا می‌ کند

این ربات مسیر خود را فقط با حس لامسه پیدا می‌ کند

21 اردیبهشت 1405

راز واقعی عملکرد داروی دیابت کشف شد

20 اردیبهشت 1405

داغ‌ترین‌های روز

اسلحه پنهان ایران در تنگه هرمز رونمایی شد!

اسلحه پنهان ایران در تنگه هرمز رونمایی شد!

20 اردیبهشت 1405
این رایانه در ابعاد یک کارت اعتباری با ضخامت ۱ میلی‌متری ساخته می‌ شود

این رایانه عجیب فقط یک میلی‌متر ضخامت دارد

21 اردیبهشت 1405
چین از نخستین رایانه کوانتومی دوهسته‌ای جهان رونمایی کرد

چین از نخستین رایانه کوانتومی دوهسته‌ای جهان رونمایی کرد

21 اردیبهشت 1405
نسخه جدید لینوکس با انبوهی از پچ‌های تولیدشده توسط AI منتشر شد

نسخه جدید لینوکس با انبوهی از پچ‌های تولیدشده توسط AI منتشر شد

21 اردیبهشت 1405
لنوو از ربات رومیزی مجهز به پروژکتور رونمایی کرد

لنوو از ربات رومیزی مجهز به پروژکتور رونمایی کرد + ویدیو

21 اردیبهشت 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

آپگرید بزرگ سولانا وارد فاز تست شد؛ Alpenglow در راه تغییر بازی

آپگرید بزرگ سولانا وارد فاز تست شد؛ Alpenglow در راه تغییر بازی

22 اردیبهشت 1405
مقاومت ۱.۵۰ دلاری ریپل؛ آیا XRP آماده صعود تا ۲.۸۰ دلار است؟

مقاومت ۱.۵۰ دلاری ریپل؛ آیا XRP آماده صعود تا ۲.۸۰ دلار است؟

22 اردیبهشت 1405
نخستین بالگرد هیدروژنی جهان در حال پرواز آزمایشی با سامانه پیشران الکتریکی و سلول سوختی هیدروژنی

پرواز عملیاتی موفق نخستین بالگرد هیدروژنی جهان

22 اردیبهشت 1405
زمانی که رم‌های DDR5 تقلبی وارد می‌ شوند؛ موج جدید کلاهبرداری در بازار سخت‌افزار

زمانی که رم‌های DDR5 تقلبی وارد می‌ شوند؛ موج جدید کلاهبرداری در بازار سخت‌افزار

22 اردیبهشت 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir