• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » سیسکو هشدار داد: آسیب‌پذیری روز صفر در IOS مورد سوءاستفاده قرار می‌گیرد

سیسکو هشدار داد: آسیب‌پذیری روز صفر در IOS مورد سوءاستفاده قرار می‌گیرد

اسما کلهر نوشته شده توسط اسما کلهر
چهارشنبه 2 مهر 1404 - 23:55 - به‌روزشده در پنجشنبه 3 مهر 1404 - 09:34
در امنیت سایبری, فناوری
Cisco warns of IOS zero-day vulnerability
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

شرکت سیسکو نسبت به یک آسیب‌پذیری روز صفر با شدت بالا در سیستم‌عامل‌های Cisco IOS و IOS XE هشدار داد؛ ضعفی که هم‌اکنون در حملات سایبری مورد سوءاستفاده قرار گرفته است.


به گزارش تکناک و به گفته سیسکو، این نقص امنیتی با شناسه CVE-2025-20352 شناخته می‌شود و ناشی از یک سرریز بافر مبتنی بر پشته در زیرسیستم Simple Network Management Protocol (SNMP) است. تمامی دستگاه‌هایی که قابلیت SNMP در آن‌ها فعال است، در معرض خطر قرار دارند.

به نقل از بلیپینگ‌کامپیوتر، مهاجمان راه‌دور با سطح دسترسی پایین و دارای اعتبارسنجی می‌توانند با سوءاستفاده از این آسیب‌پذیری، شرایط عدم‌ارائه‌خدمت (DoS) را در دستگاه‌های وصله‌نشده ایجاد کنند. همچنین مهاجمان با سطح دسترسی بالا قادر خواهند بود با اجرای کد به‌عنوان کاربر ریشه (Root)، کنترل کامل سیستم‌های در حال اجرای Cisco IOS XE را به دست گیرند.

سیسکو در اطلاعیه‌ای اعلام کرد: «مهاجمان می‌توانند با ارسال بسته‌های SNMP دست‌کاری‌شده از طریق شبکه‌های IPv4 یا IPv6، از این آسیب‌پذیری بهره‌برداری کنند.» این شرکت افزود تیم Cisco Product Security Incident Response Team (PSIRT) پس از افشای اعتبارنامه‌های Administrator محلی، از وقوع سوءاستفاده موفق در فضای واقعی مطلع شد.

سیسکو از تمامی مشتریان خواسته است برای رفع این تهدید، نرم‌افزار خود را به نسخه اصلاح‌شده ارتقا دهند. در حال حاضر، هیچ راهکار جایگزینی به‌جز اعمال وصله‌های امنیتی ارائه‌شده وجود ندارد. با این حال، مدیرانی که امکان ارتقای فوری نرم‌افزار آسیب‌پذیر را ندارند، می‌توانند با محدود کردن دسترسی SNMP به کاربران مورد اعتماد، به‌طور موقت خطر را کاهش دهند.

Cisco warns of IOS zero-day vulnerability

این شرکت هشدار داد: «برای رفع کامل آسیب‌پذیری و جلوگیری از خطرات آینده، ارتقا به نسخه اصلاح‌شده نرم‌افزار ضروری است.»

علاوه بر این نقص، سیسکو امروز ۱۳ آسیب‌پذیری امنیتی دیگر را نیز برطرف کرد. دو مورد از این ضعف‌ها کد اثبات مفهوم (Proof-of-Concept) در دسترس دارند.

نخستین مورد، نقص reflected cross-site scripting (XSS) در Cisco IOS XE با شناسه CVE-2025-20240 است که می‌تواند توسط مهاجم راه‌دور و بدون اعتبارسنجی برای سرقت کوکی‌ها مورد استفاده قرار گیرد. دومین آسیب‌پذیری با شناسه CVE-2025-20149 به مهاجمان محلی و دارای اعتبارسنجی اجازه می‌دهد دستگاه‌های آسیب‌پذیر را وادار به راه‌اندازی مجدد کنند.

پیش‌تر در ماه مه نیز سیسکو یک آسیب‌پذیری با حداکثر شدت در IOS XE را که بر Wireless LAN Controllers تأثیر می‌گذاشت، رفع کرده بود. این نقص به مهاجمان غیرمجاز اجازه می‌داد با بهره‌گیری از یک JSON Web Token (JWT) کدنویسی‌شده، کنترل کامل دستگاه‌ها را از راه دور به دست بگیرند.

اسما کلهر

اسما کلهر

دانش آموخته مترجمی زبان انگلیسی ،نویسنده حوزه تکنولوژی

مطالب مرتبط

هوش مصنوعی چیست؟ راهنمای جامع (۰ تا ۱۰۰) از مبانی تا آینده
اخبار هوش مصنوعی

هوش مصنوعی چیست؟ راهنمای جامع (۰ تا ۱۰۰) از مبانی تا آینده

نوشته شده توسط فاطمه امامی
18 آبان 1404
ترکیب لوگوی رنگی Google با نماد بیت‌کوین درون یک هزارتوی سیاه و سفید، نشان‌دهنده تلاش گوگل برای عبور از محدودیت‌های بلاک‌چین با فناوری پول کوانتومی.
پیشنهاد سردبیر

گوگل پول کوانتومی را احیا می‌کند

نوشته شده توسط صمد کردی
18 آبان 1404
ایلان ماسک از آینده‌ای بدون فقر با ربات انسان‌نمای اپتیموس سخن گفت
رباتیک

ایلان ماسک از آینده‌ای بدون فقر با ربات انسان‌نمای اپتیموس می گوید

نوشته شده توسط مانی
18 آبان 1404
شهپاد جدید استرالیا
رباتیک

شهپادهای جدید استرالیا امنیت اعماق دریا را تضمین می‌کنند + ویدیو

نوشته شده توسط مانی
18 آبان 1404
زمین و سکوهای جدید ورزشگاه Azteca را در حین برگزاری مسابقه فوتبال
فناوری

بازگشت باشکوه Azteca؛ استادیوم افسانه‌ای آماده جام جهانی ۲۰۲۶می شود

نوشته شده توسط نرگس چالوک
18 آبان 1404
خبر بعدی
پهپاد مقاوم در برابر برخورد الهام‌گرفته از سر دارکوب رونمایی شد

پهپاد مقاوم در برابر برخورد الهام‌گرفته از سر دارکوب رونمایی شد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

موشک مافوق‌صوت Dark Eagle گام بلند آمریکا در رقابت جهانی تسلیحات پیشرفته

موشک مافوق‌صوت Dark Eagle گام بلند آمریکا در رقابت جهانی تسلیحات پیشرفته

17 آبان 1404
تاریخ رونمایی گلکسی S26 سامسونگ لو رفت

تاریخ رونمایی گلکسی S26 سامسونگ لو رفت

11 آبان 1404 - به‌روزشده در 13 آبان 1404

داغ‌ترین‌های روز

مایکروسافت نسخه ویژه ویندوز ۱۱ را با نام 26H1 معرفی کرد

مایکروسافت نسخه ویژه ویندوز ۱۱ را با نام 26H1 معرفی کرد

17 آبان 1404 - به‌روزشده در 18 آبان 1404
شیائومی ۹ باگ مهم را در به‌روزرسانی HyperOS برطرف کرد

شیائومی ۹ باگ مهم را در به‌روزرسانی HyperOS برطرف کرد

12 آبان 1404 - به‌روزشده در 13 آبان 1404
آپدیت HyperOS 3.1

کدام گوشی‌ها آپدیت HyperOS 3.1 شیائومی را دریافت نمی‌کنند؟

12 آبان 1404 - به‌روزشده در 13 آبان 1404
شیائومی آزمایش HyperOS 3 مبتنی بر اندروید 15 را روی ۱۲ گوشی آغاز کرد

شیائومی آزمایش HyperOS 3 مبتنی بر اندروید ۱۵ را روی ۱۲ گوشی آغاز کرد

17 آبان 1404 - به‌روزشده در 18 آبان 1404
پژو ۹۰۷ با موتور V12؛ گرندتورری که می‌ توانست رقیب فراری و استون شود

پژو ۹۰۷ با موتور V12؛ گرندتورری که می‌ توانست رقیب فراری و استون شود + تصویر

15 آبان 1404 - به‌روزشده در 17 آبان 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

علم داده

علم داده (Data Science) چیست؟ راهنمای جامع از داده خام تا تصمیمات هوشمند

18 آبان 1404
بهترین هندزفری سیمی ۲۰۲۵؛ انتخابی مطمئن برای موسیقی، مکالمه و گیمینگ

بهترین هندزفری سیمی ۲۰۲۵؛ انتخابی مطمئن برای موسیقی، مکالمه و گیمینگ

18 آبان 1404
بررسی پوکو C85 4G

بررسی پوکو C85 4G ؛ گوشی اقتصادی شیائومی با باتری ۶۰۰۰ میلی‌آمپری!

18 آبان 1404
لوازم جانبی مگ سیف

بهترین لوازم جانبی مگ سیف که باید داشته باشید

18 آبان 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir