• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » حفره امنیتی Realtek و تاثیر آن بر وسایل و لوازم شبکه

حفره امنیتی Realtek و تاثیر آن بر وسایل و لوازم شبکه

صمد کردی نوشته شده توسط صمد کردی
چهارشنبه 26 مرداد 1401 - 16:31
در امنیت سایبری, فناوری
حفره امنتی در RealTek
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

کد حفره امنیتی برای یک نقطه ضعف حیاتی از دستگاه‌های شبکه با سیستم RTL819x Realtek روی یک تراشه (SoC) که تخمین زده می‌شود میلیون‌ها دستگاه باشند منتشر شد.

به گزارش تک ناک، این حفره امنیتی به‌عنوان CVE-2022-27255 شناسایی شده است و یک مهاجم از راه دور می‌تواند از آن برای به خطر انداختن دستگاه‌های آسیب‌پذیر از تولیدکنندگان تجهیزات اصلی مختلف ، از مسیریاب‌ها و نقاط دسترسی گرفته تا تکرارکننده‌های سیگنال، سوء استفاده کند.
متخصصان شرکت امنیت سایبری Faraday Security در آرژانتین آسیب پذیری را در SDK Realtek برای سیستم عامل سورس eCos کشف کردند و جزئیات فنی آن را هفته گذشته در کنفرانس هکر DEFCON فاش کردند.
آنچه آنها ارائه کردند تلاش منتهی به یافتن مشکل امنیتی را شامل می شود، از انتخاب یک هدف گرفته تا تجزیه و تحلیل سیستم عامل و سوء استفاده از آسیب پذیری، و تشخیص خودکار در سایر نسخه های سیستم عامل.

CVE-2022-27255 یک سرریز بافر مبتنی بر پشته با امتیاز شدت 9.8 از 10 است که به مهاجمان اجازه میدهد تا با استفاده از بسته های SIP ساخته شده ویژه با داده های SDP مخرب، کد را بدون احراز هویت اجرا کنند

Realtek در ماه مارس به این مشکل پرداخت و خاطرنشان کرد که این مشکل بر سری‌های rtl819x-eCos-v0.x و سری‌های rtl819x-eCos-v1.x تأثیر می‌گذارد و می‌تواند از طریق یک رابط WAN مورد سوء استفاده قرار گیرد.

چهار محقق از Faraday Security کد بهره برداری اثبات مفهوم (PoC) را برای CVE-2022-27255 ایجاد کرده اند که روی روترهای Next Nebula 300 Plus کار می کند. آنها همچنین ویدیویی را به اشتراک گذاشتند که نشان می‌دهد حتی اگر ویژگی‌های مدیریت از راه دور خاموش باشد یک مهاجم از راه دور می‌تواند دستگاه را به خطر بیاندازد، شد.

محققان خاطرنشان می‌کنند که CVE-2022-27255 یک آسیب‌پذیری با کلیک صفر است، به این معنی که نیازی به تعامل کاربر ندارد. مهاجمی که از این حفره امنیتی سوء استفاده می‌کند، فقط به آدرس IP خارجی دستگاه آسیب‌پذیر نیاز دارد.

چند خط دفاعی
یوهانس اولریچ، رئیس تحقیقات SANS می گوید که یک مهاجم از راه دور می تواند از آسیب پذیری برای اقدامات زیر سوء استفاده کند:

  • دستگاه را خراب کند.
  • مسیریابی مجدد ترافیک شبکه
  • رهگیری ترافیک شبکه

اولریچ هشدار می دهد که اگر حفره امنیتی برای CVE-2022-27255 به کرم تبدیل شود، می تواند در عرض چند دقیقه در کل اینترنت پخش شود. علیرغم اینکه وصله‌ای از ماه مارس در دسترس است، Ullrich هشدار می‌دهد که این آسیب‌پذیری بر «میلیون‌ها دستگاه» تأثیر می‌گذارد و بعید است که یک اصلاح در همه دستگاه‌ها منتشر شود.زیرا چندین شرکت از Realtek SDK آسیب پذیر برای تجهیزات مبتنی بر SoC های RTL819x استفاده می کنند و بسیاری از آنها هنوز به روز رسانی سیستم عامل را منتشر نکرده اند.مشخص نیست که چه تعداد از دستگاه های شبکه از تراشه های RTL819x استفاده می کنند، اما نسخه RTL819xD SoC در محصولات بیش از 60 فروشنده وجود داشت. از جمله ASUSTek، Belkin، Buffalo، D-Link، Edimax، TRENDnet و Zyxel.

این محقق می گوید:
دستگاه‌هایی که قبل از مارچ 2022 روی Realtek eCOS SDK ساخته شده بودند، آسیب‌پذیر هستند.
شما آسیب پذیر هستید حتی اگر هیچ یک از عملکردهای رابط مدیریت را در معرض دید قرار ندهید
مهاجمان ممکن است از یک بسته UDP به یک پورت دلخواه برای سوء استفاده از آسیب پذیری استفاده کنند
این آسیب‌پذیری احتمالاً بیشتر روی روترها تأثیر می‌گذارد، اما برخی از دستگاه‌های اینترنت اشیا که در اطراف Realtek SDK ساخته شده‌اند نیز ممکن است تحت تأثیر قرار گیرند.

اولریش یک قانون Snort در اینجا ایجاد کرد که می تواند سوء استفاده PoC را شناسایی کند.این Snort به دنبال پیام‌های “INVITE” با رشته “m=audio” می‌گردد و زمانی که بیش از 128 بایت (اندازه بافر تخصیص‌یافته توسط Realtek SDK) وجود داشته باشد و اگر هیچ‌کدام از آن‌ها بازگشتی نباشد، راه‌اندازی می‌کند.
کاربران باید بررسی کنند که آیا تجهیزات شبکه‌شان آسیب‌پذیر است یا خیر و در صورت وجود، یک به‌روزرسانی میان‌افزار را از فروشنده که پس از ماه مارس منتشر شده است، نصب کنند. به غیر از این، سازمان‌ها می‌توانند درخواست‌های UDP ناخواسته را مسدود کنند.
اسلایدهای ارائه DEFCON به همراه اکسپلویت ها و یک اسکریپت شناسایی برای CVE-2022-27255 در این مخزن GitHub موجود است.

صمد کردی

صمد کردی

دانش آموخته عمران،عکاس خبری سابق، علاقه‌مند به کامپیوتر

مطالب مرتبط

مایکروسافت عوامل هوش مصنوعی جدید را به آفیس اضافه کرد
اخبار هوش مصنوعی

مایکروسافت عوامل هوش مصنوعی جدید را به آفیس اضافه کرد

نوشته شده توسط اسما کلهر
27 آبان 1404
لوگوی Windows 365 و نماد آن (سه لایه مربع آبی با لوگوی ویندوز)، که بر روی یک پس‌زمینه سیاه و آبی قرار گرفته است.
اخبار هوش مصنوعی

مایکروسافت Windows 365 Cloud PCs را به طور خاص برای عامل‌های هوش مصنوعی معرفی می‌کند

نوشته شده توسط اسما کلهر
27 آبان 1404
مایکروسافت نسخه ویژه «Windows 365 for Agents» را برای اجرای امن و خودکار عامل‌های هوش مصنوعی رونمایی کرد
اخبار هوش مصنوعی

مایکروسافت مدل Sora 2 را به کوپایلت اضافه کرد

نوشته شده توسط اسما کلهر
27 آبان 1404
Fabric IQ: هوش معنایی برای پلتفرم داده
اخبار هوش مصنوعی

مایکروسافت Work IQ و Fabric IQ را برای فعال‌سازی هوش مصنوعی عامل‌گرا در محیط‌های سازمانی معرفی می‌کند

نوشته شده توسط اسما کلهر
27 آبان 1404
Roblox برای تخمین سن کاربران به سلفی‌ها متکی خواهد بود. (Roblox)
فناوری

این پلتفرم بازی آنلاین سن کودکان را با یک سلفی تأیید می کند

نوشته شده توسط اسما کلهر
27 آبان 1404
خبر بعدی
آیا بیت‌کوین یک میلیون دلاری می شود؟

آیا سقوط آزاد دیگری برای بیت کوین در راه است؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

رشد مالی سامسونگ در سه‌ماهه سوم ۲۰۲۵

بازگشت قدرتمند سامسونگ به بازار نیمه‌هادی ها با رشد ۱۶۰ درصدی سود

8 آبان 1404 - به‌روزشده در 10 آبان 1404
faster game downloads for Xbox app

مایکروسافت قابلیت‌های تازه‌ای را برای کنسول‌ها و اپلیکیشن ایکس باکس معرفی کرد

8 آبان 1404 - به‌روزشده در 10 آبان 1404

داغ‌ترین‌های روز

کارشناسان: ریپل (XRP) جای طلا را در چرخه مالی بعدی می‌ گیرد

کارشناسان: ریپل (XRP) جای طلا را در چرخه مالی بعدی می‌ گیرد

22 آبان 1404
ردپای خرابکاری اسراییلی ها در گوشی های سامسونگ

اپلیکیشن اسرائیلی گوشی های سامسونگ جنجال‌ ساز شد

26 آبان 1404
بهترین کیبوردهای بی‌صدا بازار

تجربه تایپ آرام؛ معرفی بهترین کیبوردهای بی‌صدا در بازار

25 آبان 1404
تصویری از کارت گرافیک اکسترنال ROG XG Mobile 2025

ایسوس گرافیک اکسترنال ROG XG Mobile 2025 را عرضه کرد

23 آبان 1404 - به‌روزشده در 25 آبان 1404
پیش‌بینی قیمت ریپل (XRP) پس از راه‌اندازی صندوق ETF شرکت کنری کپیتال

پیش‌بینی قیمت ریپل (XRP) پس از راه‌اندازی صندوق ETF شرکت کنری کپیتال

21 آبان 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

مایکروسافت عوامل هوش مصنوعی جدید را به آفیس اضافه کرد

مایکروسافت عوامل هوش مصنوعی جدید را به آفیس اضافه کرد

27 آبان 1404
لوگوی Windows 365 و نماد آن (سه لایه مربع آبی با لوگوی ویندوز)، که بر روی یک پس‌زمینه سیاه و آبی قرار گرفته است.

مایکروسافت Windows 365 Cloud PCs را به طور خاص برای عامل‌های هوش مصنوعی معرفی می‌کند

27 آبان 1404
مایکروسافت نسخه ویژه «Windows 365 for Agents» را برای اجرای امن و خودکار عامل‌های هوش مصنوعی رونمایی کرد

مایکروسافت مدل Sora 2 را به کوپایلت اضافه کرد

27 آبان 1404
مایکروسافت از Azure Cobalt 200 رونمایی کرد

مایکروسافت از Azure Cobalt 200 پردازنده ARM نسل بعدی خود رونمایی می‌کند

27 آبان 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir