وزیر صمت عازم قزاقستان شد
|
روایت وزیر صمت از تلاطم بازار خودرو
|
تامین ورق خودرو، میلگرد و شمش فولادی بدون محدودیت
|
امروز ایران در جایگاه کشورهای تحریمکننده است
|
پرداخت تسهیلات با سود پایین به شرکتها برای حفظ کارگران
|
ایستادگی تولید؛ جنگ چرخ صنعت را متوقف نکرد
|
اعتراض رسمی وزارت صنعت به تخریب زیرساختهای صنعتی ایران در حملات اخیر
|
مشوق سرمایهگذاری در شهرکهای صنعتی تا پایان سال تمدید شد
|
هدفگذاری تجارت یک میلیارد دلاری میان ایران و تاجیکستان
|
وزیر صمت: فولاد مبارکه پشتوانهای برای توسعه و آبادانی کشور است
|
تأمین یارانه مورد نیاز بخشهای آسیبپذیر تولید و صنعت بهطور هدفمند
|
وزیر صمت: تامین خوراک صنایع پتروشیمی نقش مهمی در مزیت تولید دارد
|
وزیر صمت: تولیدکنندگان برای بازگشت ارز تا ۱۵ ماه مهلت میگیرند
|
چهارشنبه 13 خرداد 1405
Toggle navigation
صفحه نخست
درباره ما
آرشیو
تماس با ما
آسیبپذیری که فرایند احراز هویت را دور میزند
تاريخ:هجدهم تير 1404 ساعت 11:19
|
کد : 315645
|
مشاهده: 155
کارشناسان امنیتی از انتشار یک آسیب پذیری امنیتی خبر دادهاند که پیامدهای بسیار خطرناکی به همراه دارد چون به مهاجم اجازه میدهد فرایند احراز هویت را کاملاً دور بزند و بدون داشتن اعتبار یا رمز عبور، به سامانه دسترسی پیدا کند.
به گزارش ایسنا، آسیبپذیری امنیتی مجموعهای نقاط ضعف و شکافی در سیستمهای اطلاعاتی و نرمافزارها است که میتواند منجر به نفوذ، دسترسی غیرمجاز یا سوءاستفاده از اطلاعات شود. این آسیبپذیریها به راحتی توسط مهاجمها قابل دسترسی است و میتوانند از آن استفاده کنند؛ بنابراین شناسایی و رفع این مسائل امری مهم به حساب میآید تا افراد بتوانند از اطلاعات خود محافظت کنند و از وقوع حملات جلوگیری کنند.
در حالی که یک آسیبپذیری به ضعفهای سختافزار، نرمافزار یا رویهها میپردازد، راه ورود هکرها برای دسترسی به سیستمها، یک سوء استفاده با کد مخربی است که مجرمان سایبری برای استفاده از آسیبپذیریها و به خطر انداختن زیرساخت فناوری اطلاعات استفاده میکنند.
براساس اعلام رسمی بهتازگی یک آسیبپذیری به شمارهی CVE-۲۰۲۵-۴۱۶۷۲ و شدت ۱۰ یک نقص امنیتی بحرانی در فرآیند احراز هویت (Authentication) ایجاد میکند که پیامدهای بسیار خطرناکی به همراه دارد.
درباره جزئیات میتوان گفت این آسیبپذیری به مهاجم اجازه میدهد فرآیند احراز هویت را کاملاً دور بزند و بدون داشتن اعتبار یا رمز عبور، به سامانه دسترسی پیدا کند. این ضعف زمانی رخ میدهد که سرور برای تولید توکنهای JWT از گواهی (کلید خصوصی) پیشفرض یا ثابت (hardcoded) استفاده میکند.
طبق اعلام مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای(ماهر)، در چنین شرایطی، مهاجم میتواند آن گواهی را بهدست آورد (از طریق مهندسی معکوس، مستندات یا نسخههای لو رفته) و خودش توکن جعلی امضا کند و وارد سیستم شود با نقش دلخواه، از جمله دسترسی مدیریتی.
کارشناسان امنیتی برای مقابله این آسیبپذیری توصیه کردهاند استفاده از گواهیهای پیشفرض در تولید توکنهای JWT بهطور کامل حذف و برای هر نصب، یک کلید امضای یکتا و ایمن تولید شود.
همچنین فرآیند نصب نرمافزار بهگونهای طراحی شود که کلیدها بهصورت خودکار و امن ساخته شوند و قابل حدس یا استخراج نباشند. بهتر است کنترل دسترسی مناسب بر روی فایلهای کلید خصوصی اعمال شود.
گفتنی است چندی یک آسیبپذیری با شمارهی CVE-2025-48952 و شدت 9 بهعنوان یک نقص امنیتی بحرانی در سامانه NetAlertX (نرمافزار مانیتورینگ شبکه و سیستم هشداردهی) شناسایی شد که به مهاجم اجازه میداد فرآیند احراز هویت (Login) را بدون داشتن رمز عبور صحیح دور بزند.
این نقص زمانی رخ میداد که کد برنامه در مقایسهی مقدار هش رمز عبور واردشده توسط کاربر و مقدار ذخیرهشده در پایگاه داده، بهجای استفاده از روشهای ایمن، از عملگر مقایسهی سادهی == در زبان PHP استفاده شود.
علاقهمندان برای دریافت اطلاعات بیشتر می توانند به این لینک مراجعه کنند.
http://www.sanatnews.ir/News//315645
برچسب ها :
آسیبپذیری
,
احراز هویت
آدرس ايميل شما:
*
آدرس ايميل دريافت کنندگان
*
Sending ...
*
پربازديد ترينها
۳۰۳ همت عدمالنفع صنایع از ناترازیها
تأکید وزیر صمت بر لزوم همگونسازی قوانین با شرایط فعلی تولید
وزیر صمت: بسته حمایتی دولت از صنایع قابلیت تمدید دارد
ارتقای روابط تجاری ایران و افغانستان در اولویت دولت است
اتابک: نقشه راه همکاریهای تجاری ایران و اوراسیا در مسکو نهایی میشود
مدیر نمونه خودرویی کشور مدیرعامل شرکت توسعه گردشگری ایران شد
افزایش قیمت و ناترازی انرژی، چالش اصلی صنایع کشور
تمهیدات وزارت صمت برای مراسم اربعین امسال
ارائه گزارش بازار بهصورت منظم به دولت؛ کاهش تقاضا گذراست
عایدی هزار میلیارد تومانی کشور از اجرای قانون تجارت ملوانی
اتابک: دستور روانسازی واردات قطعات ریلی صادر شد
وزیر صمت: برای اولین بار کنسانتره تیتانیوم در کشور تولید می شود
آخرين اخبار
عراقچی: روابط تهران-باکو در مسیر توسعه و پیشرفت است
رسوایی اخلاقی، عامل کنارهگیری رئیس عملیات ارتش صهیونیستی
رگبار و رعد و برق در نیمه شمالی کشور
تهدید به بمبگذاری و گروگانگیری در «کالیفرنیا»ی آمریکا
نیویورک تایمز: ترامپ مانند یک فرمانده دزد رفتار میکند نه یک فرمانده کل قوا
حذف رشتههای هنری در دانشگاه چینی به بهانه هوش مصنوعی
پیشنهاد آمریکا برای تعرفههای جدید روی ۶۰ اقتصاد
خروج تراموا از ریل در برلین با ۲۰ زخمی
ماجرای ۲ بار سقوط خلبان آمریکایی در جنگ متجاوزانه علیه ایران
بهکارگیری همزمان ابزارهای حمایتی و زیستبوم فناوری، برای توسعه صنعتت نفت
گاز ایران در دوراهی هاب منطقهای و بحران مصرف داخلی
زمان شروع قطعی برق خانهها مشخص شد
کليه حقوق محفوظ و متعلق به پايگاه اطلاع رسانی صنعت نيوز ميباشد
نقل مطالب و اخبار با ذکر منبع بلامانع است
طراحی و توليد نرم افزار :
نوآوران فناوری اطلاعات امروز