• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » سیسکو هشدار داد: آسیب‌پذیری روز صفر در IOS مورد سوءاستفاده قرار می‌گیرد

سیسکو هشدار داد: آسیب‌پذیری روز صفر در IOS مورد سوءاستفاده قرار می‌گیرد

اسما کلهر نوشته شده توسط اسما کلهر
چهارشنبه 2 مهر 1404 - 23:55
در امنیت سایبری, فناوری
Cisco warns of IOS zero-day vulnerability
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

شرکت سیسکو نسبت به یک آسیب‌پذیری روز صفر با شدت بالا در سیستم‌عامل‌های Cisco IOS و IOS XE هشدار داد؛ ضعفی که هم‌اکنون در حملات سایبری مورد سوءاستفاده قرار گرفته است.

به گزارش تکناک و به گفته سیسکو، این نقص امنیتی با شناسه CVE-2025-20352 شناخته می‌شود و ناشی از یک سرریز بافر مبتنی بر پشته در زیرسیستم Simple Network Management Protocol (SNMP) است. تمامی دستگاه‌هایی که قابلیت SNMP در آن‌ها فعال است، در معرض خطر قرار دارند.

به نقل از بلیپینگ‌کامپیوتر، مهاجمان راه‌دور با سطح دسترسی پایین و دارای اعتبارسنجی می‌توانند با سوءاستفاده از این آسیب‌پذیری، شرایط عدم‌ارائه‌خدمت (DoS) را در دستگاه‌های وصله‌نشده ایجاد کنند. همچنین مهاجمان با سطح دسترسی بالا قادر خواهند بود با اجرای کد به‌عنوان کاربر ریشه (Root)، کنترل کامل سیستم‌های در حال اجرای Cisco IOS XE را به دست گیرند.

سیسکو در اطلاعیه‌ای اعلام کرد: «مهاجمان می‌توانند با ارسال بسته‌های SNMP دست‌کاری‌شده از طریق شبکه‌های IPv4 یا IPv6، از این آسیب‌پذیری بهره‌برداری کنند.» این شرکت افزود تیم Cisco Product Security Incident Response Team (PSIRT) پس از افشای اعتبارنامه‌های Administrator محلی، از وقوع سوءاستفاده موفق در فضای واقعی مطلع شد.

سیسکو از تمامی مشتریان خواسته است برای رفع این تهدید، نرم‌افزار خود را به نسخه اصلاح‌شده ارتقا دهند. در حال حاضر، هیچ راهکار جایگزینی به‌جز اعمال وصله‌های امنیتی ارائه‌شده وجود ندارد. با این حال، مدیرانی که امکان ارتقای فوری نرم‌افزار آسیب‌پذیر را ندارند، می‌توانند با محدود کردن دسترسی SNMP به کاربران مورد اعتماد، به‌طور موقت خطر را کاهش دهند.

Cisco warns of IOS zero-day vulnerability

این شرکت هشدار داد: «برای رفع کامل آسیب‌پذیری و جلوگیری از خطرات آینده، ارتقا به نسخه اصلاح‌شده نرم‌افزار ضروری است.»

علاوه بر این نقص، سیسکو امروز ۱۳ آسیب‌پذیری امنیتی دیگر را نیز برطرف کرد. دو مورد از این ضعف‌ها کد اثبات مفهوم (Proof-of-Concept) در دسترس دارند.

نخستین مورد، نقص reflected cross-site scripting (XSS) در Cisco IOS XE با شناسه CVE-2025-20240 است که می‌تواند توسط مهاجم راه‌دور و بدون اعتبارسنجی برای سرقت کوکی‌ها مورد استفاده قرار گیرد. دومین آسیب‌پذیری با شناسه CVE-2025-20149 به مهاجمان محلی و دارای اعتبارسنجی اجازه می‌دهد دستگاه‌های آسیب‌پذیر را وادار به راه‌اندازی مجدد کنند.

پیش‌تر در ماه مه نیز سیسکو یک آسیب‌پذیری با حداکثر شدت در IOS XE را که بر Wireless LAN Controllers تأثیر می‌گذاشت، رفع کرده بود. این نقص به مهاجمان غیرمجاز اجازه می‌داد با بهره‌گیری از یک JSON Web Token (JWT) کدنویسی‌شده، کنترل کامل دستگاه‌ها را از راه دور به دست بگیرند.

اسما کلهر

اسما کلهر

دانش آموخته مترجمی زبان انگلیسی ،نویسنده حوزه تکنولوژی

مطالب مرتبط

Instagram 3 billion monthly users
پیشنهاد سردبیر

اینستاگرام به رکورد ۳ میلیارد کاربر فعال ماهانه رسید

نوشته شده توسط امیرحسین یونس
2 مهر 1404
YouTube AI age verification
پیشنهاد سردبیر

یوتیوب تشخیص سن کاربران با هوش مصنوعی را آغاز کرد

نوشته شده توسط امیرحسین یونس
2 مهر 1404
LinkedIn warns it will auto train AI models (2)
اخبار هوش مصنوعی

لینکدین از اطلاعات کاربران برای آموزش هوش مصنوعی استفاده می‌کند

نوشته شده توسط اسما کلهر
2 مهر 1404
قابلیت Search Live گوگل
اخبار هوش مصنوعی

قابلیت Search Live گوگل جست‌وجو با صدا و تصویر را متحول می‌کند

نوشته شده توسط امیرحسین یونس
2 مهر 1404
Alibaba teams up with Nvidia on AI robot tech
رباتیک

همکاری علی‌بابا و انویدیا برای تولید ربات‌های انسان‌نما

نوشته شده توسط امیرحسین یونس
2 مهر 1404

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

جوایز امی و اپل تی‌وی پلاس

اپل جایزه بهترین فیلم کمدی امی ۲۰۲۵ را برد

24 شهریور 1404 - به‌روزشده در 25 شهریور 1404
آمار عجیب مهاجرت نفرات برتر کنکور پزشکی

آمار عجیب مهاجرت نفرات برتر کنکور پزشکی

24 شهریور 1404

داغ‌ترین‌های روز

بزرگ‌ترین هواپیمای باری جهان رونمایی شد

بزرگ‌ترین هواپیمای باری جهان رونمایی شد

1 مهر 1404
رونمایی چین از نخستین پهپاد رزمی رادارگریز دریامحور جهان

رونمایی چین از نخستین پهپاد رزمی رادارگریز دریامحور جهان

1 مهر 1404
بهترین گوشی های شیائومی از نظر دوربین

بهترین گوشی های شیائومی از نظر دوربین و عکاسی در تابستان ۱۴۰۴

30 شهریور 1404 - به‌روزشده در 1 مهر 1404
تجهیزات جنگی پیشرفته روسی در راه ایران

ورود جنگنده و سامانه های موشکی روسی به ایران

1 مهر 1404
معرفی پهپاد پنهانکار خودران Vectis توسط لاکهید مارتین

معرفی پهپاد پنهان کار خودران Vectis توسط لاکهید مارتین

2 مهر 1404
تک ناک - اخبار تکنولوژی روز جهان و ایران

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

Cisco warns of IOS zero-day vulnerability

سیسکو هشدار داد: آسیب‌پذیری روز صفر در IOS مورد سوءاستفاده قرار می‌گیرد

2 مهر 1404
Samsung now owns Denon, Bowers & Wilkins, Marantz, Polk

سامسونگ با خرید Sound United مالک برندهای مطرح صوتی شد

2 مهر 1404
Instagram 3 billion monthly users

اینستاگرام به رکورد ۳ میلیارد کاربر فعال ماهانه رسید

2 مهر 1404
GTA 6 Release Date

صد روز تا انتشار GTA 6؛ هیجان گیمرها به اوج می رسد

2 مهر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir