• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » حفره امنیتی Realtek و تاثیر آن بر وسایل و لوازم شبکه

حفره امنیتی Realtek و تاثیر آن بر وسایل و لوازم شبکه

صمد کردی نوشته شده توسط صمد کردی
چهارشنبه 26 مرداد 1401 - 16:31
در امنیت سایبری, فناوری
حفره امنتی در RealTek
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

کد حفره امنیتی برای یک نقطه ضعف حیاتی از دستگاه‌های شبکه با سیستم RTL819x Realtek روی یک تراشه (SoC) که تخمین زده می‌شود میلیون‌ها دستگاه باشند منتشر شد.

به گزارش تک ناک، این حفره امنیتی به‌عنوان CVE-2022-27255 شناسایی شده است و یک مهاجم از راه دور می‌تواند از آن برای به خطر انداختن دستگاه‌های آسیب‌پذیر از تولیدکنندگان تجهیزات اصلی مختلف ، از مسیریاب‌ها و نقاط دسترسی گرفته تا تکرارکننده‌های سیگنال، سوء استفاده کند.
متخصصان شرکت امنیت سایبری Faraday Security در آرژانتین آسیب پذیری را در SDK Realtek برای سیستم عامل سورس eCos کشف کردند و جزئیات فنی آن را هفته گذشته در کنفرانس هکر DEFCON فاش کردند.
آنچه آنها ارائه کردند تلاش منتهی به یافتن مشکل امنیتی را شامل می شود، از انتخاب یک هدف گرفته تا تجزیه و تحلیل سیستم عامل و سوء استفاده از آسیب پذیری، و تشخیص خودکار در سایر نسخه های سیستم عامل.

CVE-2022-27255 یک سرریز بافر مبتنی بر پشته با امتیاز شدت 9.8 از 10 است که به مهاجمان اجازه میدهد تا با استفاده از بسته های SIP ساخته شده ویژه با داده های SDP مخرب، کد را بدون احراز هویت اجرا کنند

Realtek در ماه مارس به این مشکل پرداخت و خاطرنشان کرد که این مشکل بر سری‌های rtl819x-eCos-v0.x و سری‌های rtl819x-eCos-v1.x تأثیر می‌گذارد و می‌تواند از طریق یک رابط WAN مورد سوء استفاده قرار گیرد.

چهار محقق از Faraday Security کد بهره برداری اثبات مفهوم (PoC) را برای CVE-2022-27255 ایجاد کرده اند که روی روترهای Next Nebula 300 Plus کار می کند. آنها همچنین ویدیویی را به اشتراک گذاشتند که نشان می‌دهد حتی اگر ویژگی‌های مدیریت از راه دور خاموش باشد یک مهاجم از راه دور می‌تواند دستگاه را به خطر بیاندازد، شد.

محققان خاطرنشان می‌کنند که CVE-2022-27255 یک آسیب‌پذیری با کلیک صفر است، به این معنی که نیازی به تعامل کاربر ندارد. مهاجمی که از این حفره امنیتی سوء استفاده می‌کند، فقط به آدرس IP خارجی دستگاه آسیب‌پذیر نیاز دارد.

چند خط دفاعی
یوهانس اولریچ، رئیس تحقیقات SANS می گوید که یک مهاجم از راه دور می تواند از آسیب پذیری برای اقدامات زیر سوء استفاده کند:

  • دستگاه را خراب کند.
  • مسیریابی مجدد ترافیک شبکه
  • رهگیری ترافیک شبکه

اولریچ هشدار می دهد که اگر حفره امنیتی برای CVE-2022-27255 به کرم تبدیل شود، می تواند در عرض چند دقیقه در کل اینترنت پخش شود. علیرغم اینکه وصله‌ای از ماه مارس در دسترس است، Ullrich هشدار می‌دهد که این آسیب‌پذیری بر «میلیون‌ها دستگاه» تأثیر می‌گذارد و بعید است که یک اصلاح در همه دستگاه‌ها منتشر شود.زیرا چندین شرکت از Realtek SDK آسیب پذیر برای تجهیزات مبتنی بر SoC های RTL819x استفاده می کنند و بسیاری از آنها هنوز به روز رسانی سیستم عامل را منتشر نکرده اند.مشخص نیست که چه تعداد از دستگاه های شبکه از تراشه های RTL819x استفاده می کنند، اما نسخه RTL819xD SoC در محصولات بیش از 60 فروشنده وجود داشت. از جمله ASUSTek، Belkin، Buffalo، D-Link، Edimax، TRENDnet و Zyxel.

این محقق می گوید:
دستگاه‌هایی که قبل از مارچ 2022 روی Realtek eCOS SDK ساخته شده بودند، آسیب‌پذیر هستند.
شما آسیب پذیر هستید حتی اگر هیچ یک از عملکردهای رابط مدیریت را در معرض دید قرار ندهید
مهاجمان ممکن است از یک بسته UDP به یک پورت دلخواه برای سوء استفاده از آسیب پذیری استفاده کنند
این آسیب‌پذیری احتمالاً بیشتر روی روترها تأثیر می‌گذارد، اما برخی از دستگاه‌های اینترنت اشیا که در اطراف Realtek SDK ساخته شده‌اند نیز ممکن است تحت تأثیر قرار گیرند.

اولریش یک قانون Snort در اینجا ایجاد کرد که می تواند سوء استفاده PoC را شناسایی کند.این Snort به دنبال پیام‌های “INVITE” با رشته “m=audio” می‌گردد و زمانی که بیش از 128 بایت (اندازه بافر تخصیص‌یافته توسط Realtek SDK) وجود داشته باشد و اگر هیچ‌کدام از آن‌ها بازگشتی نباشد، راه‌اندازی می‌کند.
کاربران باید بررسی کنند که آیا تجهیزات شبکه‌شان آسیب‌پذیر است یا خیر و در صورت وجود، یک به‌روزرسانی میان‌افزار را از فروشنده که پس از ماه مارس منتشر شده است، نصب کنند. به غیر از این، سازمان‌ها می‌توانند درخواست‌های UDP ناخواسته را مسدود کنند.
اسلایدهای ارائه DEFCON به همراه اکسپلویت ها و یک اسکریپت شناسایی برای CVE-2022-27255 در این مخزن GitHub موجود است.

صمد کردی

صمد کردی

دانش آموخته عمران،عکاس خبری سابق، علاقه‌مند به کامپیوتر

مطالب مرتبط

بلندترین کلیسای جهان پس از ۱۴۴ سال در بارسلونا تکمیل شد
فناوری

بلندترین کلیسای جهان پس از ۱۴۴ سال در بارسلونا تکمیل شد + تصویر

نوشته شده توسط نرگس چالوک
6 اسفند 1404
اینستاگرام اپلیکیشن Instagram for TV را منتشر کرد
پیشنهاد سردبیر

اینستاگرام اپلیکیشن Instagram for TV را منتشر کرد

نوشته شده توسط سید محمد برازنده
6 اسفند 1404
لاکهید مارتین نسخه ارتقایافته اف-۲۲ را با غلاف‌های IRST معرفی کرد
پیشنهاد سردبیر

لاکهید مارتین نسخه ارتقایافته اف-۲۲ را با غلاف‌های IRST معرفی کرد + تصویر

نوشته شده توسط نرگس چالوک
6 اسفند 1404
نمای مفهومی سه‌بعدی از مکعب‌های دیجیتال با نماد موسیقی و برچسب NFT که در فضای نئونی بنفش و صورتی معلق هستند و به اقتصاد خلاق، دارایی‌های دیجیتال و NFT در صنعت موسیقی اشاره دارند
اخبار هوش مصنوعی

ابزار تولید موسیقی ProducerAI به گوگل لبز اضافه شد

نوشته شده توسط تارخ ترهنده
5 اسفند 1404
نمای نزدیک از صفحه‌نمایش یک گوشی هوشمند با آیکون سبز WhatsApp در میان سایر اپلیکیشن‌ها، با تمرکز بر رابط کاربری و پیام‌رسان‌های موبایلی
پیشنهاد سردبیر

گذرواژه سنتی بالاخره به سیستم ورود واتساپ می‌آید

نوشته شده توسط تارخ ترهنده
5 اسفند 1404
خبر بعدی
آیا بیت‌کوین یک میلیون دلاری می شود؟

آیا سقوط آزاد دیگری برای بیت کوین در راه است؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

یک هدفون روگوشی مشکی و یک ایرباد سیم‌دار سنهایزر در یک پس‌زمینه سفید ساده.

سنهایزر با هدفون و ایربادهای سیمی مجهز به USB-C به بازار باز می‌گردد

8 بهمن 1404 - به‌روزشده در 9 بهمن 1404
HYDRA-400: پهپاد فوق سنگین بریتانیایی با ظرفیت ۴۰۰ کیلوگرم

HYDRA-400: پهپاد فوق سنگین بریتانیایی با ظرفیت ۴۰۰ کیلوگرم

26 بهمن 1404

داغ‌ترین‌های روز

از ایده تا پرواز پهپاد ونوم در ۷۱ روز؛ پروژه‌ای که معادلات پهپادی را تغییر می‌ دهد

از ایده تا پرواز پهپاد ونوم در ۷۱ روز؛ پروژه‌ای که معادلات پهپادی را تغییر می‌ دهد

2 اسفند 1404
بهترین گوشی های میان رده بازار

بهترین گوشی های میان رده بازار در سال ۲۰۲۶ + راهنمای کامل خرید

3 اسفند 1404 - به‌روزشده در 4 اسفند 1404
نمای پشتی گوشی Realme با طراحی مینیمال و ماژول دوربین دوگانه، قرارگرفته روی صخره در پس‌زمینه ساحل هنگام غروب

گوشی اقتصادی ریلمی P4 لایت با باتری ۶۳۰۰ میلی‌آمپرساعتی معرفی شد

1 اسفند 1404 - به‌روزشده در 2 اسفند 1404
رقابت J-35 چین با F-35 آمریکا در بازار جنگنده های نسل پنجم

رقابت J-35 چین با F-35 آمریکا در بازار جنگنده های نسل پنجم

4 اسفند 1404
سونی به دنبال ساخت کنترلر تمام لمسی پلی‌استیشن

سونی به دنبال ساخت کنترلر تمام لمسی پلی‌استیشن

5 اسفند 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

بلندترین کلیسای جهان پس از ۱۴۴ سال در بارسلونا تکمیل شد

بلندترین کلیسای جهان پس از ۱۴۴ سال در بارسلونا تکمیل شد + تصویر

6 اسفند 1404
مهندسان OpenAI چقدر حقوق می‌ گیرند؟

مهندسان OpenAI چقدر حقوق می‌ گیرند؟

6 اسفند 1404
پوشش MISH با قابلیت دفع مایعات داغ ساخته شد

پوشش MISH با قابلیت دفع مایعات داغ ساخته شد

6 اسفند 1404
دادگاه اتهامات شرکت xAI علیه OpenAI را بی‌اساس دانست

دادگاه اتهامات شرکت xAI علیه OpenAI را بی‌اساس دانست

6 اسفند 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir