الحالة
مغلق و غير مفتوح للمزيد من الردود.

النوميديالنوميدي is verified member.

خبراء زيزووم
★★ نجم المنتدى ★★
كبار الشخصيات
إنضم
18 فبراير 2017
المشاركات
7,487
مستوى التفاعل
14,760
النقاط
5,900
الإقامة
أرض الله
غير متصل
17022311453822680514871174.png

aa17.gif


aa18.gif

الحمد لله ما غرد بلبل وصدح وما اهتدى قلب وانشرح و ما عم فينا سرور وفرح

الحمد لله ما ارتفع نور الحق وظهر وما تراجع الباطل وتقهقر

وما سال نبع ماء وتفجر وما طلع صبح وأسفر و ما سار سفين للحق وأبحر وما على نجم في السماء وأبهر ,

وصلاة وسلاماًَ طيبين مباركين على النبي المطهر صاحب الوجه الأنور ,

وعلى آله وصحبه خير أهل ومعشر صلاة وسلاماًَ إلى يوم البعث ,

17022311552922680514871189.png


لينكسيس

نقاط ضعف في أجهزة التوجيه تسمح بهجمات DDos



17022311562222680514871190.png

2017-636284703864695957-469.jpg

17022311562222680514871190.png

حددت شركة لينكسيس Linksys هذا الأسبوع العديد من نقاط الضعف الموجودة في البرامجيات الثابتة الخاصة بأجهزة توجيه الشبكات التابعة لها (راوتر)، وتسمح نقاط الضعف تلك للقراصنة بتجاوز إجراءات المصادقة والتعريف ضمن إعدادات تكوين الجهاز وتنفيذ تعليمات عن بعد تؤدي إلى هجمات الحرمان من الخدمة DDos. وقالت الشركة انها تعمل على إصلاح نقاط الضعف تلك، والتي جرى اكتشافها من قبل الباحثين في مجال الامن في شركة الأبحاث الأمنية السيبرانية IOActive في شهر يناير/كانون الثاني الماضي، وتؤثر هذه النقاط على أكثر من اثنا عشر نموذج من أجهزة توجيه لينكسيس اللاسلكية ضمن سلسة منتجات WRT وEAxxx. وقد وجدت شركة IOActive عشر مشكلات منفصلة في البرامج الثابتة لاجهزة التوجيه بما في ذلك نقاط العضف عالية الخطر التي يمكن أن تسمح للقراصنة باستغلال أجهزة التوجيه باستعمال بيانات الاعتماد والمصادقة الافتراضية لتسجيل الدخول وعرض إعدادات جهاز التوجيه وتنفيذ الأوامر البرمجية عن بعد. وكتب احد الباحثين الأمنيين في شركة IOActive تدوينة أشار فيها إلى أن “هناك اثنتين من القضايا الأمنية التي حددناها تسمح للمهاجمين غير المصرح لهم بخلق شروط هجوم الحرمان من الخدمة DDos على جهاز التوجيه عن طريق إرسال عدد قليل من الطلبات أو إساءة استعمال دوال برمجية محددة بحيث يصبح جهاز التوجيه غير قادر على الاستجابة وغير قادر على إعادة التشغيل ويتعذر على مدير الجهاز الوصول إلى واجهة مشرف الويب كما يصبح المستخدمين غير قادرين على الاتصال حتى ايقاف المهاجم لهجوم الحرمان من الخدمة”. وتتشابه نقاط الضعف هذه مع نقاط الضعف الموجودة في العديد من أجهزة إنترنت الأشياء IoT، وتعد مثيرة للقلق لأنه يمكن استعمالها في الهجمات المستقبلية من هذا النوع الذي تسبب بشلل واسع التاثير على خدمة الإنترنت لعدة ساعات في الخريف الماضي. وأضافت شركة الأمن السيبراني “إن 11 في المئة من الأجهزة النشيطة التي تم كشفها كانت تستعمل إعدادات المصادقة الافتراضية مما يجعل الوصول إليها سهلاً على المهاجمين الذين يحصلون على المصادقة بسهولة ويعملون على تحويل أجهزة التوجيه هذه إلى روبوتات إلكترونية Bots بشكل يماثل ما حصل أثناء هجمات حجب الخدمة Mirai التي حدثت العام الماضي”. ونشرت لينكسيس قائمة كاملة لنماذج أجهزة التوجيه المتأثرة واقترحت أن يقوم المالك بتغيير كلمة المرور الافتراضية لحساب المشرف، وأضافت انها تعمل على توفير تحديثاث للبرامجات الثابتة لجميع النماذج المتضررة، دون توفير تفاصيل محددة عن موعد طرح تلك التحديثات.
17022311552922680514871189.png

المصدر : aitnews

aa19.gif


Logo%2B0112.gif
 

توقيع : النوميديالنوميدي is verified member.
بارك الله فيك
:rose:
 
توقيع : ABU_SomaiaABU_Somaia is verified member.
جزاك الله كل الخير أخي الغالي
 
توقيع : SASA G
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى