تاریخ انتشار: یکشنبه 1398/09/17 - 18:37
کد خبر: 337725

کشف باگ جدید در سیستم عاملهای لینوکس و IOS

باگ جدیدی کشف شده در سیستم عامل های لینوکس و IOS به مهاجمان اجازه جعل اتصال‌های رمزنگاری شده VPN را می‌دهد.

به گزارش «خبرنامه دانشجویان ایران»  به نقل از مرکز ماهر، تیمی از محققان امنیتی از ‫آسیب‌پذیری جدیدی در سیستم عامل‌های لینوکس و شبه Unix شامل FreeBSD، OpenBSD، macOS ، iOS و اندروید پرده برداشتند که به مهاجمان از راه دور اجازه جاسوسی و مداخله در اتصالات رمزنگاری شده VPN را می‌دهد.

این آسیب‌پذیری به شناسه CVE-۲۰۱۹-۱۴۸۹۹ در پشت شبکه سیستم عامل‌های متعددی واقع شده است و در هر دو جریان‌های TCP IPv۴ و IPv۶ امکان بهره برداری دارد.

 

از آنجایی که این آسیب‌پذیری وابسته به تکنولوژی VPN استفاده شده نیست؛ مهاجم با پروتکل‌های شبکه‌های خصوصی مجازی مانند OpenVPN، WireGuard، IKEv۲/IPSec کار می‌کند.

این آسیب‌پذیری می‌تواند توسط یک مهاجم در شبکه (متصل به یک نقطه دسترسی یا متصل به شبکه‌ قربانی) تنها با ارسال بسته‌های متعدد به دستگاه قربانی و بررسی پاسخ‌ها (حتی اگر رمزنگاری شده باشند) مورد بهره برداری قرار گیرد.

به گفته‌ محققان، این آسیب‌پذیری تاثیرات گوناگونی روی سیستم عامل‌های مختلف دارد.

برای مثال در دستگاه‌های macOS/iOS مهاجم باید از یک پورت باز برای یافتن ip مجازی قربانی استفاده کند.

در آزمایش این آسیب‌پذیری، محققان، از پورت ۵۲۲۳ که برای iCloud، iMessage، FaceTime، Game Center و Photo Stream استفاده می‌شود، استفاده کردند.

محققان این آسیب‌پذیری را روی سیستم عامل‌های زیر با موفقیت آزمایش کردند:
(Ubuntu ۱۹.۱۰ (systemd
(Fedora (systemd
(Debian ۱۰.۲ (systemd
(Arch ۲۰۱۹.۰۵ (systemd
(Manjaro ۱۸.۱.۱ (systemd
(Devuan (sysV init
(MX Linux ۱۹ (Mepis+antiX
(Void Linux (runit
(Slackware ۱۴.۲ (rc.d
(Deepin (rc.d
(FreeBSD (rc.d

OpenBSD (rc.d)
 
به گفته‌ محققان اکثر توزیع‌های لینوکس که آزمایش شده‌اند، آسیب‌پذیرند خصوصا نسخه‌های منتشر شده بعد از ۲۸ نوامبر.
 
در حالیکه محققان جزئیات فنی این آسیب‌پذیری را منتشر نکرده‌اند، تصمیم دارند ک یک تحلیل عمیق در رابطه با این حفره امنیتی و پیاده‌سازی‌های مرتبط با آن ارائه ارائه دهند.
مرتبط ها
نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
معرفی کسب و کارها
۷ درصد از خوابگاه‌های دانشجویی باید تخریب شوند/ صدور دستور تخلیه برخی خوابگاه‌ها
آمریکا در برجام تحریم‌ها را تعلیق کرد تا مسیرهای دورزدن را شناسایی کند
انسداد هرمز باید قاطع و مستمر تا عقب‌نشینی کامل دشمن ادامه یابد
شهید رجایی میگفت «زیر بار ذلت نمی‌رویم»؛ حالا پول‌های خودمان را با منت پس میدهند تا از خودشان گندم بخریم!
از میان حداقل شش عامل آتش‌ زدن پرچم، تنها یک نفر اخراج شد
عاشورا نه برای گریستن، که برای نگریستن و عبرت گرفتن است
دبیر تحکیم وحدت: وزارت علوم قانون را در مورد اغتشاشگران اجرا کند
ابررایانه چینی از رقبای آمریکایی جلو زد
فعالیت ۱۰۰ هزار هیئت مذهبی در آیین تشییع رهبر شهید انقلاب
سوگواری مجازی کاربران و چهره‌های مشهور در فضای مجازی به مناسبت روز عاشورا
عاشورا و پیوست فرهنگی ایران؛ از سوگ شیعی تا سرمایه انسجام ملی
کل خیر فی الحسین؛ بزرگترین خسارت جدایی از حسین (ع) است
برافراشته‌شدن پرچم خونخواهی رهبر شهید در «کشوردوست»
ایران ایستاده در میان فاجعه ۵ تیم آسیایی
توهمات جدید ترامپ درباره تفاهم نامه با ایران
اختلال دسترسی به فیش حقوقی بازنشستگان رفع شد
تکلیف سه تیم صعود کننده گروه دوم مشخص شد
ترامپ ۸۸میلیارد دلار بودجه تکمیلی برای هزینه‌های جنگ ایران درخواست کرد
ناتو باید برای همدستی در ارتکاب جنایت علیه ایران پاسخگو باشد
شگفتی‌سازی دیرهنگام هائیتی نتیجه نداد
بازی یکطرفه برزیل مقابل اسکاتلند
حضور وزیر علوم در همایش بین‌المللی فناوری‌های نوین آموزشی در استانبول
امروز آخرین فرصت ثبت نام در پذیرش کاردانی به کارشناسی ۱۴۰۵
صدور کارت نخبگان کلید خورد؛ تمرکز بر حمایت‌های تخصصی به جای خدمات رفاهی
جزییات ثبت نام ترم تابستانی دانشجویان پیام نور اعلام شد
تغییر برنامه زمانی امتحانات دانشجویان دانشگاه صنعتی امیرکبیر
حمایت مرکز همکاری‌های علمی وزارت علوم از ابتکارات نوآورانه دانشگاه‌ها
آیین‌نامه جامع مدیریت دانشگاه‌ها به شورای عالی انقلاب فرهنگی ارسال شد
کارگاه توان‌افزایی مصاحبه‌کنندگان دکتری ۱۴۰۵ با حضور مدیرکل پژوهش دانشگاه آزاد برگزار شد
شالچی: دانشگاه هنر ایران «خانه تخیل ملی» و «زبان عاطفی جامعه» است/ ضرورت خروج هنر از آتلیه‌ها و نقش‌آفرینی در حل مسائل شهری
پاسخ رئیس بنیاد ملی نخبگان به ابهامات جذب نخبگان در دستگاه‌های اجرایی
تعویق یک هفته‌ای امتحانات پایان‌ترم/ غیبت در امتحانات باعث حذف درس نمی‌شود
چالش‌های پنهان دانشجویان تحصیلات تکمیلی کشاورزی
تمدید مهلت ثبت‌نام دوره تابستانی دانشگاه علوم پزشکی هوشمند
انتشار فهرست ۶۶۹ نشریه ایرانی نمایه شده در Clarivate و Scopus در SID
تغییر برنامه امتحانات پایان نیمسال دانشجویان دانشگاه امیرکبیر
کرسی‌های ۶ میلیاردی برای پروژه‌های مرزشکن/استقلال مالی ۵ ساله نخبگان
زمان شروع امتحانات دانشگاه شهیدبهشتی به تعویق افتاد
آمار پاسخگویی وزارت علوم و دانشگاه‌ها به شکایات
توافق جدید برای ورود دانش بنیان‌ها به نظام بیمه سلامت
مهلت ثبت درخواست میهمانی و انتقال دانشجویان شاهد و ایثارگر تمدید شد
ثبت‌نام ایجاد و ترمیم سابقه تحصیلی از امروز آغاز شد
نظرسنجی
به نظر شما توافق با آمریکا به پایان مخاصمات می‌انجامد یا دوباره شاهد یک درگیری تمام عیار خواهیم بود؟


مشاهده نتایج
go to top