• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » هشدار سیسکو درباره آسیب‌پذیری‌ سوئیچ‌های چندگانه

هشدار سیسکو درباره آسیب‌پذیری‌ سوئیچ‌های چندگانه

امیرحسین یونس نوشته شده توسط امیرحسین یونس
یکشنبه 31 اردیبهشت 1402 - 12:01
در امنیت سایبری, فناوری
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

شرکت سیسکو امروز مشتریان خود را با هشداری درباره چهار آسیب‌پذیری‌ سوئیچ‌های چندگانه بحرانی در اجرای کد از راه دور و استفاده عمومی از آنها آگاه کرده است. این آسیب‌پذیری‌ها تأثیرات قابل مشاهده‌ای روی برخی سوئیچ‌های چندگانه دارند.

به گزارش تکناک، تمامی چهار نقص امنیتی به طور تقریبی با شدت بالا و امتیازات پایه‌CVSS با مقدار 9.8 از 10 رتبه‌بندی می‌شوند. این آسیب‌پذیری‌ها، که با شناسه‌های CVE-2023-20159، CVE-2023-20160، CVE-2023-20161 و CVE-2023-20189 شناخته می‌شوند، به دلیل عدم اعتبارسنجی صحیح درخواست‌های ارسالی به رابط‌های وب سوئیچ‌های هدف به وجود می‌آیند.  مهاجمان با بهره‌برداری موفق از این آسیب‌پذیری‌ها، بدون احراز هویت قادرند کدهای دلخواه را با دسترسی ریشه در دستگاه‌های آسیب‌پذیر اجرا کنند.

مهاجمان می‌توانند با استفاده از درخواست‌های مخرب ارسالی از طریق رابط‌های کاربری مبتنی بر وب دستگاه‌های مورد هدف، در حملات با پیچیدگی پایینی که نیازی به تعامل کاربر ندارند، از آنها سوء استفاده کنند.

سیسکو توضیح داد: این آسیب‌پذیری‌ها به یکدیگر وابسته نیستند. برای سواستفاده از یکی از آنها، لزومی به بهره‌برداری از دیگر آسیب‌پذیری‌ها نیست. علاوه بر این، یک نسخه‌ نرم‌افزار که تحت تأثیر یکی از آسیب‌پذیری‌ها است، ممکن است تحت تأثیر دیگر آسیب‌پذیری‌ها نباشد.

 لیست سوئیچ‌ های سیسکوی تحت تأثیر شامل موارد زیر است:

  • 250 Series Smart Switches, 350 Series Managed Switches, 350X Series Stackable Managed Switches و 550X Series Stackable Managed Switches (در نسخه نرم‌افزار 2.5.9.16 تصحیح شده است)
  • Business 250 Series Smart Switches و Business 350 Series Managed Switches (در نسخه نرم‌افزار 3.3.0.16 تصحیح شده است)
  • Small Business 200 Series Smart Switches, Small Business 300 Series Managed Switches, Small Business 500 Series Stackable Managed Switches (هیچ پچی برای آن‌ها موجود نیست)

 سیسکو می‌گوید که به دلیل ورود این دستگاه‌ها به دوره پایان عمر ، نسخه‌ نرم‌افزار Small Business Switches سری 200، 300 و 500 تصحیح نخواهد شد.

همچنین تیم واکنش به حوادث امنیتی محصولات سیسکو (PSIRT) اعلام کرده است که کد اثبات پژوهش برای این آسیب‌پذیری‌ها در دسترس است و در صورتی که افراد تهدید کننده‌ اقدامی کنند، ممکن است به سو استفاده فعال منجر شوند.

این شرکت در روز چهارشنبه هشدار داد که تیم واکنش به حوادث امنیتی محصولات سیسکو (PSIRT) از وجود کد اثبات پژوهش برای این آسیب‌پذیری‌ها آگاه است که می‌تواند برای افراد تهدید کننده، امکان هدف قرار دادن دستگاه‌های آسیب پذیر با دسترسی از راه دور را فراهم کند.

اما خوشبختانه، PSIRT سیسکو هنوز شواهدی از اقدام به سوء استفاده از آسیب‌پذیری‌ها در حملات نیافته است.

سیسکو همچنین در حال رفع یک آسیب‌پذیری از نوع XSS در ابزار مدیریت سرور Prime Collaboration Deployment (PCD) خود است که توسط پیر ویونیس از مرکز امنیت سایبری NATO گزارش شده است.

همچنین هشدار مشترکی توسط آمریکا، انگلستان و سیسکو منتشر شده است که برای هشدار دادن از حضور هکرهای نظامی روس APT28 و استفاده از بدافزار Jaguar Tooth بر روی روترهای سیسکو IOS جهت بهره‌برداری از دستگاه‌های قربانی با عدم تأیید احراز هویت، صادر شده است.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

باتری ۹۰۰ ولتی
فناوری

باتری ۹۰۰ ولتی معادلات شارژ خودروهای برقی را تغییر داد

نوشته شده توسط مانی
24 فروردین 1405
سقوط رقبا در بنچمارک جدید؛ مدل متن‌باز GLM 5.1 صدر جدول را گرفت
اخبار هوش مصنوعی

سقوط رقبا در بنچمارک جدید؛ مدل متن‌باز GLM 5.1 صدر جدول را گرفت

نوشته شده توسط مانی
24 فروردین 1405
کمبود ABF
اخبار هوش مصنوعی

این ماده حیاتی صنعت هوش مصنوعی را تهدید می‌کند!

نوشته شده توسط مانی
24 فروردین 1405
گامی مهم در امنیت سایبری؛ محافظت از داده‌ها در برابر «روز Q»
امنیت سایبری

گامی مهم در امنیت سایبری؛ محافظت از داده‌ها در برابر «روز Q»

نوشته شده توسط نرگس چالوک
24 فروردین 1405
نمای نزدیک از گوشی هوشمند که در دست یک فرد نگه داشته شده و لوگوی زرد رنگ Rockstar Games با حرف R و ستاره سفید روی صفحه نمایش داده می‌شود؛ پس‌زمینه شامل افکت‌های نورانی و خطوط گرافیکی شبیه نمودارهای دیجیتال
امنیت سایبری

هک دوباره راک‌استار با سرقت داده های محرمانه

نوشته شده توسط تارخ ترهنده
24 فروردین 1405
خبر بعدی

دسترسی همگانی به تب Community در یوتیوب

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

فعالیت ۳۰ درصدی شعب بانک‌ها از شنبه ۱۵ فروردین

اعلام نحوه خدمات رسانی بانک های خصوصی در نوروز ۱۴۰۵

28 اسفند 1404
شناسایی آلودگی آب در کمتر از یک دقیقه با گوشی هوشمند

شناسایی آلودگی آب در کمتر از یک دقیقه با گوشی هوشمند

16 فروردین 1405

داغ‌ترین‌های روز

آیا اتصال دیتاسنترهای خارجی مقدمه بازگشت اینترنت بین الملل است؟

آیا اتصال دیتاسنترهای خارجی مقدمه بازگشت اینترنت بین الملل است؟

24 فروردین 1405
کره جنوبی دسترسی به اینترنت نامحدود را برای ۷ میلیون نفر فراهم کرد

کره جنوبی دسترسی به اینترنت نامحدود را برای ۷ میلیون نفر فراهم کرد

24 فروردین 1405
مایکروسافت ۱۸ قابلیت جدید ویندوز ۱۱ را معرفی کرد

مایکروسافت ۱۸ قابلیت جدید ویندوز ۱۱ را معرفی کرد + تصویر

23 فروردین 1405
اتصال محدود دانشجویان به اینترنت بین الملل با VPN دانشگاه ها

اتصال محدود دانشجویان به اینترنت بین الملل با VPN دانشگاه ها

21 فروردین 1405
باتری هسته‌ای

باتری هسته‌ای جامد با طول عمر ۱۰۰ ساله معرفی شد

23 فروردین 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

با بهترین انیمیشن‌های ۲۰۲۵ آشنا شوید + معرفی انیمیشن های جدید

25 فروردین 1405
صفر تا صد حداقل حقوق کارمندان، کارگران و بازنشستگان در فروردین ۱۴۰۵

صفر تا صد حداقل حقوق کارمندان، کارگران و بازنشستگان در فروردین ۱۴۰۵

25 فروردین 1405
سرویس های هوش مصنوعی ایرانی

بهترین سرویس های هوش مصنوعی ایرانی در زمان قطعی اینترنت

25 فروردین 1405
آیا اتصال دیتاسنترهای خارجی مقدمه بازگشت اینترنت بین الملل است؟

آیا اتصال دیتاسنترهای خارجی مقدمه بازگشت اینترنت بین الملل است؟

24 فروردین 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir