• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » آسیب پذیری تلفن های IP قدیمی سیسکو در برابر حملات سایبری

آسیب پذیری تلفن های IP قدیمی سیسکو در برابر حملات سایبری

امیرحسین یونس نوشته شده توسط امیرحسین یونس
جمعه 19 مرداد 1403 - 20:35 - به‌روزشده در شنبه 20 مرداد 1403 - 05:34
در امنیت سایبری
هشدار سیسکو برای تلفن‌های IP که دیگر پشتیبانی نمی‌شوند
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

سیسکو به کاربران خود هشدار داده است تلفن‌های IP قدیمی که دیگر تحت پشتیبانی این شرکت قرار ندارند‌، در‌برابر حملات سایبری بسیار آسیب‌پذیرند.

به‌گزارش تک‌ناک، سیسکو درباره‌ی وجود چندین آسیب‌پذیری بحرانی اجرای کد از راه دور در رابط مدیریت مبتنی‌بر وب تلفن‌های IP سری SPA 300 و SPA 500 مخصوص کسب‌و‌کارهای کوچک که دیگر پشتیبانی نمی‌شوند، هشدار داده است.

بلیپینگ کامپیوتر می‌نوبسد که سیسکو برای این دستگاه‌ها اصلاحیه‌ای ارائه و راهکارهای کاهش خطر را نیز منتشر نکرده است؛ بنابراین، کاربران این محصولات باید در اسرع وقت به مدل‌های جدیدتر و پشتیبانی‌شده مهاجرت کنند.

تلفن‌های IP سیسکو

سیسکو پنج نقص امنیتی را فاش کرده است که سه مورد آن با درجه‌ی بحرانی (امتیاز CVSS v3.1: 9.8) و دو مورد با درجه‌ی بالا (امتیاز CVSS v3.1: 7.5) طبقه‌بندی شده‌اند.

آسیب‌پذیری‌های بحرانی با شناسه‌های CVE-2024-20450 و CVE-2024-20452 و CVE-2024-20454 ردیابی می‌شوند. این آسیب‌پذیری‌های سرریز بافر به مهاجم از راه دور و بدون نیاز به احراز هویت اجازه می‌دهند تا با ارسال درخواست HTTP خاص به دستگاه هدف، دستورهای دلخواه را با امتیازهای ریشه روی زیرسیستم‌عامل اجرا کند.

سیسکو در این اطلاعیه هشدار می‌دهد:

سوءاستفاده‌ی موفق می‌تواند به مهاجم اجازه دهد تا بافر داخلی را سرریز و دستورهای دلخواه را در سطح امتیاز ریشه اجرا کند.

دو نقص با شدت بالا نیز CVE-2024-20451 و CVE-2024-20453 نام دارند. این نقص‌ها ناشی از بررسی ناکافی بسته‌های HTTP است که به بسته‌های مخرب اجازه می‌دهد تا باعث اختلال در سرویس (DoS) در دستگاه آسیب‌پذیر شوند.

سیسکو خاطرنشان می‌کند که هر پنج نقص روی تمام نسخه‌های نرم‌افزاری تأثیر می‌گذارند که روی تلفن‌های IP SPA 300 و SPA 500 اجرا می‌شوند و مستقل از یکدیگر هستند. این یعنی ممکن است از آن‌ها جداگانه سوء‌استفاده شود.

طبق پورتال پشتیبانی سیسکو، آخرین دستگاه SPA 300 در فوریه‌ی ۲۰۱۹ به مشتریان فروخته شد و سه سال بعد، در فوریه‌ی ۲۰۲۲، پشتیبانی از آن پایان یافت. فروش SPA 500 نیز در همان تاریخی که پشتیبانی‌اش پایان یافت، یعنی اول ژوئن ۲۰۲۰، متوقف شد.

گفتنی است که سیسکو تا ۳۱ می ۲۰۲۵ برای دارندگان قراردادهای خدمات یا شرایط گارانتی ویژه، همچنان از SPA 500 پشتیبانی می‌کند؛ اما از ۲۹ فوریه‌ی ۲۰۲۴ پشتیبانی از SPA 300 قطع شده است.

هیچ‌کدام از این دو مدل به‌روزرسانی امنیتی دریافت نخواهند کرد؛ بنابراین به کاربران توصیه می‌شود که به مدل‌های جدیدتر و پشتیبانی‌شده مانند Cisco IP Phone 8841 یا یکی از مدل‌های سری Cisco 6800 مهاجرت کنند.

افزون‌براین، سیسکو برنامه‌ی TMP را ارائه می‌دهد که به مشتریان امکان می‌دهد تا محصولات واجدشرایط را برای دریافت اعتبار برای تجهیزات جدید تعویض کنند.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

لوگوی سفید واتس‌اپ روی پس‌زمینه‌ای تیره با کدهای دیجیتالی سبز رنگ به سبک ماتریکس.
امنیت سایبری

هشدار امنیتی؛ شناسایی بسته مخرب در مخزن NPM که پیام‌ها و حساب‌های واتساپ را می‌رباید

نوشته شده توسط اسما کلهر
4 دی 1404
نمای نزدیک از لپ‌تاپی با نمایش کدهای سبزرنگ روی صفحه‌نمایش، قسمتی از یک محیط کاری با فضای اداری مدرن
امنیت سایبری

افزونه Urban VPN کروم چت‌های هوش مصنوعی کاربران را کپی می‌کند

نوشته شده توسط تارخ ترهنده
2 دی 1404
نمای نزدیک از دست‌های با دستکش سیاه در حال تایپ روی لپ‌تاپ با پس‌زمینه کدهای سبز رنگ (نماد هک).
امنیت سایبری

عملیات ضدجرایم سایبری اینترپل در ۱۹ کشور آفریقایی و رمزگشایی ۶ نوع باج‌افزار

نوشته شده توسط اسما کلهر
2 دی 1404
فردی با لباس کار قرمز و کلاه در حال کار با لپ‌تاپ در محوطه باز یک تأسیسات تصفیه آب صنعتی.
امنیت سایبری

حمله باج‌افزاری اداره آب رومانی را مختل کرد؛ ۱,۰۰۰ سیستم کامپیوتری تحت‌تأثیر قرار گرفتند

نوشته شده توسط امیرحسین یونس
2 دی 1404
دور زدن DRM اسپاتیفای
امنیت سایبری

گروه «آرشیو آنا» کتابخانه ۳۰۰ ترابایتی اسپاتیفای را استخراج کرد؛ تحقیقات درحال پیگیری است

نوشته شده توسط اسما کلهر
1 دی 1404
خبر بعدی
عرضه مک پرو و مک استودیو با تراشه قدرتمند M4 در سال آینده

مک پرو و مک استودیو M4 سال ۲۰۲۵ عرضه می‌شوند

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

ربات انسان‌نمای نظامی

آمریکا ارتش رباتیک ۵۰ هزار نفره ایجاد می کند

27 آذر 1404
تبدیل روغن سوخته پخت‌وپز به پلاستیک‌های قابل بازیافت با استحکام خارق‌العاده

تبدیل روغن سوخته پخت‌وپز به پلاستیک‌های قابل بازیافت با استحکام خارق‌العاده

19 آذر 1404

داغ‌ترین‌های روز

سامانه پدافند هوایی S-500 روسیه روی خودروی پرتابگر

پدافند هوایی S-500 روسیه رسما آغاز به کار کرد

29 آذر 1404
نمای پشت گوشی Honor Power 2 در سه رنگ نارنجی، سفید و مشکی، با بدنه تخت، ماژول دوربین مستطیلی با سه لنز بزرگ و طراحی الهام‌گرفته از پرچم‌داران مدرن، تمرکز بر تنوع رنگ و هویت بصری محصول

این گوشی کپی برابر اصل آیفون ۱۷ پرو است

5 دی 1404
تایید انتشار رابط کاربری One UI 8.5 برای سری A سامسونگ

تایید انتشار رابط کاربری One UI 8.5 برای سری A سامسونگ

4 دی 1404
اسکرین‌شات کامل از محیط فایل اکسپلورر ویندوز ۱۱ در پوشه تصاویر (Pictures).

ویندوز ۱۱ سبک‌تر می‌شود؛ راهکار جدید مایکروسافت برای کاهش مصرف رم در فایل اکسپلورر

5 دی 1404
نمای نزدیک از ساعت هوشمند Huawei Watch نسخه دهمین سالگرد با بدنه فلزی، تاج چرخان و صفحه نمایش دایره‌ای حاوی ویجت‌ های سلامت و زمان، تمرکز بر طراحی پریمیوم و رابط کاربری پیشرفته

هواوی نسخه دهمین سالگرد هواوی واچ را هم‌زمان با نوا ۱۵ معرفی می‌کند

26 آذر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

تصویر دو کارت گرافیک رادئون سه فن که روی مجموعه‌ای از تراشه‌های GPU چیده شده‌اند.

اقدام تحسین‌برانگیز «زفیر» در پی بحران خرابی پردازنده‌های گرافیکی سری RX 6000

6 دی 1404
نمای نیم‌رخ لپ‌تاپ Framework که طراحی باریک و لوگوی برند روی درب آن را نشان می‌دهد.

شوک قیمتی در بازار حافظه؛ افزایش دوباره قیمت های رم شرکت «فریم‌ورک»

6 دی 1404
زنی با چهره‌ای غمگین در حال حمل جعبه وسایل شخصی خود پس از اخراج از محیط کار.

هوش مصنوعی؛ مقصر اصلی اخراج‌های گسترده در سال ۲۰۲۵

6 دی 1404
لوگوی رسمی ChatGPT با نشان نمادین گره‌ای سفید در مرکز، روی پس‌زمینه گرادیانی بنفش و آبی با افکت حرکتی دیجیتال

تبلیغات اسپانسرشده ممکن است وارد پاسخ‌های ChatGPT شود

6 دی 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir