تاریخ انتشار: یکشنبه 1398/09/17 - 18:37
کد خبر: 337725

کشف باگ جدید در سیستم عاملهای لینوکس و IOS

باگ جدیدی کشف شده در سیستم عامل های لینوکس و IOS به مهاجمان اجازه جعل اتصال‌های رمزنگاری شده VPN را می‌دهد.

به گزارش «خبرنامه دانشجویان ایران»  به نقل از مرکز ماهر، تیمی از محققان امنیتی از ‫آسیب‌پذیری جدیدی در سیستم عامل‌های لینوکس و شبه Unix شامل FreeBSD، OpenBSD، macOS ، iOS و اندروید پرده برداشتند که به مهاجمان از راه دور اجازه جاسوسی و مداخله در اتصالات رمزنگاری شده VPN را می‌دهد.

این آسیب‌پذیری به شناسه CVE-۲۰۱۹-۱۴۸۹۹ در پشت شبکه سیستم عامل‌های متعددی واقع شده است و در هر دو جریان‌های TCP IPv۴ و IPv۶ امکان بهره برداری دارد.

 

از آنجایی که این آسیب‌پذیری وابسته به تکنولوژی VPN استفاده شده نیست؛ مهاجم با پروتکل‌های شبکه‌های خصوصی مجازی مانند OpenVPN، WireGuard، IKEv۲/IPSec کار می‌کند.

این آسیب‌پذیری می‌تواند توسط یک مهاجم در شبکه (متصل به یک نقطه دسترسی یا متصل به شبکه‌ قربانی) تنها با ارسال بسته‌های متعدد به دستگاه قربانی و بررسی پاسخ‌ها (حتی اگر رمزنگاری شده باشند) مورد بهره برداری قرار گیرد.

به گفته‌ محققان، این آسیب‌پذیری تاثیرات گوناگونی روی سیستم عامل‌های مختلف دارد.

برای مثال در دستگاه‌های macOS/iOS مهاجم باید از یک پورت باز برای یافتن ip مجازی قربانی استفاده کند.

در آزمایش این آسیب‌پذیری، محققان، از پورت ۵۲۲۳ که برای iCloud، iMessage، FaceTime، Game Center و Photo Stream استفاده می‌شود، استفاده کردند.

محققان این آسیب‌پذیری را روی سیستم عامل‌های زیر با موفقیت آزمایش کردند:
(Ubuntu ۱۹.۱۰ (systemd
(Fedora (systemd
(Debian ۱۰.۲ (systemd
(Arch ۲۰۱۹.۰۵ (systemd
(Manjaro ۱۸.۱.۱ (systemd
(Devuan (sysV init
(MX Linux ۱۹ (Mepis+antiX
(Void Linux (runit
(Slackware ۱۴.۲ (rc.d
(Deepin (rc.d
(FreeBSD (rc.d

OpenBSD (rc.d)
 
به گفته‌ محققان اکثر توزیع‌های لینوکس که آزمایش شده‌اند، آسیب‌پذیرند خصوصا نسخه‌های منتشر شده بعد از ۲۸ نوامبر.
 
در حالیکه محققان جزئیات فنی این آسیب‌پذیری را منتشر نکرده‌اند، تصمیم دارند ک یک تحلیل عمیق در رابطه با این حفره امنیتی و پیاده‌سازی‌های مرتبط با آن ارائه ارائه دهند.
مرتبط ها
نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
معرفی کسب و کارها
تشکر از تیم مذاکره کننده و اعلام نگرانی عمیق دربارۀ مذاکرات
 «الله‌اکبر» سلاح راهبردی امت اسلام برای درهم‌شکستن سلطه استکبار است/ اتحاد مسلمانان، رژیم صهیونیستی را در بن‌بست گسترش مقاومت گرفتار کرد
صندلی نمایندگی، سنگر خط مقدّم تحوّل در مسیر پیشرفت کشور است
فیلم | رسوایی قاری کویتی در محضر قرآن
فیلم | خطر انحرافات کوچک
 دارایی‌های ایران باید بدون قید و شرط آزاد شود
فیلم | پاسخ سپاه به تعرض سحرگاه امروز ارتش متجاوز آمریکا به بندرعباس
شهید شیرازی تجسم امانت و ولایت‌مداری بود
پیامدهای جنگ رمضان چگونه بر اقتصاد آمریکا اثر می‌گذارد؟
دشمن شکست‌خورده روی ۷ نقطه تمرکز کرده است
اشعار حماسی و رجزخوانی‌های جنابعالی، تداوم‌بخش غُرش موشک‌های رزمندگان اسلام است
شرط موفقیت تیم ملی فوتبال در جام‌جهانی
سریال «صفا با خانواده» از امشب روی آنتن؛ دزد خرده‌پا وسط جنگ ۱۲ روزه
جزئیات جلسه کمیسیون امنیت ملی مجلس با «غریب‌آبادی» و وزیر اقتصاد
جناب خان از امشب دوباره روی آنتن
تأکید روسای جمهور ایران و مصر بر راهکارهای دیپلماتیک حل و فصل مسائل
اتصال کامل اینترنت بین‌الملل مشترکان برقرار شد
جزئیات بسته حمایتی وزارت اقتصاد برای عبور از تبعات جنگ
تاکید پزشکیان بر هم‌افزایی میان کشورهای اسلامی در مقابله با توطئه‌های دشمنان
سطح اتصال اینترنت در ایران به ۳۴ درصد رسید
بازگشایی اینترنت ثابت آغاز شد
نظرسنجی
بنظر شما باتوجه به حوادث اخیر و شکست سنگین از ایران، چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟





مشاهده نتایج
go to top