تاریخ انتشار: سه شنبه 1401/11/25 - 21:25
کد خبر: 461454

تجهیزات «کیونپ» در خطر نفوذ مهاجمان سایبری

تجهیزات «کیونپ» در خطر نفوذ مهاجمان سایبری

مرکز مدیریت راهبردی افتا اعلام کرد: شرکت کیونپ با هشدار وجود آسیب‌پذیری CVE-۲۰۲۲-۲۷۵۹۶ در محصولات NAS ساخت خود از مشتریانش خواسته که محصولات و وصله این ضعف امنیتی را به روزرسانی کنند.

به گزارش «خبرنامه دانشجویان ایران» به نقل از مرکز مدیریت راهبردی افتا، وجود نوعی ضعف امنیتی در محصولات شرکت کیونپ موجب شده است تا مهاجمان سایبری با بهره‌جویی از این ضعف، قادر شوند کدهای مخرب را از راه دور در دستگاه‌های آسیب‌پذیر تزریق کرده و کنترل تجهیزات NAS را در اختیار بگیرند.

موسسه امنیتی NIST ضعف امنیتی فعلی را در محصولات کیونپ، باگی از نوع SQL Injection معرفی کرده است. باگ SQL Injection به مهاجمان این امکان را می‌دهد تا درخواست‌های دستکاری‌ شده مخصوصی را به دستگاه‌های آسیب‌پذیر ارسال و Query‌های معتبر SQL را برای اجرای کد دلخواه ویرایش کنند.

این آسیب‌پذیری دارای درجه اهمیت «حیاتی» است. شرکت کیونپ نیز با هشدار وجود آسیب‌پذیری CVE-۲۰۲۲-۲۷۵۹۶ در محصولات NAS ساخت خود، از مشتریانش درخواست کرده است که در اسرع وقت، محصولات و وصله این ضعف امنیتی را به‎ روزرسانی کنند.

علاوه بر این، شرکت کیونپ اعلام کرده که سوءاستفاده از این آسیب‌پذیری دارای ‌پیچیدگی کمی است و مهاجمان بدون نیاز به تعامل کاربر یا سطح دسترسی بالا، می‌توانند از راه دور به اجرای حملات SQL Injection اقدام کنند.

در سال‌های اخیر تجهیزات NAS ساخت شرکت کیونپ به کرات هدف حملات سایبری از جمله حملات باج‌افزارهایی نظیر DeadBolt و eCh۰raix قرار گرفته‌است؛ این باج‌افزارها از آسیب‌پذیری‌های موجود در تجهیزات NAS برای رمزگذاری فایل‌های ذخیره شده بر روی آنها سوءاستفاده می‌کنند.

مرکز مدیریت راهبردی افتا از تمامی راهبران تجهیزات QNAP خواسته است تا با مراجعه به پایگاه اینترنتی این مرکز، ضمن اطلاع یافتن از اطلاعات تخصصی و فنی آسیب پذیری موجود در محصولات کیونپ، دستگاه‌های سازمانی مورد استفاده خود را به روزرسانی کنند.

مرتبط ها
نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
تورهای مسافرتی آفری
حواشی جدید سریال «پایتخت»
ورود پلیس ضد شورش برای متفرق کردن دانشجویان در پاریس +فیلم
رئیسی: تحریم‌ ایران به نتیجه نخواهد رسید
مهلت انتخاب رشته دکتری امروز به پایان می‌رسد
داستانی از نجات یک کسب و کار با پنل پیامکی
بازی‌های بلاک‌چینی: گالا (Gala) پیشگام سرگرمی‌های آینده
بیش از ۳۰ مدل ایده عکاسی طبیعت (پسرانه و دخترانه)
گزارشی از زنده به گورشدن ۲۰ نفر در غزه + جزئیات
دستور مهم رئیسی برای دیوارکشی مرزهای ایران
تجمع دانشجویان حامی فلسطین در نزدیکی کاخ سفید+فیلم
تفاوت چاپ مش و چاپ استیکر در چیست؟
بعد از ژل لب چکار کنیم؟/ تا نخوانده اید تزریق ژل لب انجام ندهید!
ایران برای ایجاد یک پایگاه دائمی در دریای سرخ تلاش می‌کند
چرا مشارکت در دور دوم انتخابات مهم است؟
تحویل مشعل المپیک به فرانسه
جزئیات مشوق‌های مهارت آموزی برای سربازان
زمان تبلیغات داوطلبان مرحله دوم انتخابات
فقط این افراد می‌توانند در دور دوم انتخابات مجلس رأی دهند + جزئیات
کدام ورزشکاران و مربیان در ایران مسلمان شدند؟ +جزئیات
دهه سرآمدی آموزش در دانشگاه‌ها از امروز آغاز شد
حمایت اساتید دانشگاه در آمریکا از دانشجویان حامی فلسطین
نظرسنجی
بنظر شما باتوجه به حوادث اخیر فلسطین چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟




مشاهده نتایج
go to top