logo logo

دنبال یه ترفند خاص می گردی که هیچ جا پیداش نمی کنی؟ یا یه برنامه فوق العاده کمیاب که کارتو راه بندازه؟ پس درست اومدی! «کمیاب آنلاین» (KamyabOnline.com) دقیقاً همون گنجینه ایه که دنبالشی. اینجا ما براتون مطالب، ترفندها و نرم افزارهایی رو جمع آوری کردیم که شاید تو کمتر جایی بتونی پیداشون کنی. از آموزش تکنیک های فناوری گرفته تا مطالب جالب و شگفت انگیز که هر روز می تونه یه چیز جدید بهت یاد بده. آماده ای برای کشف؟

پیشنهاد kamyabonline

پکیج های خبرنامه

گزارش بینش مورد اعتماد در سراسر جهان را دریافت کنید. امروز عضو شوید

خرید و فعالسازی

ایران، تهران

خیابان فاطمی

شماره تماس: 28428860 (مشاوره رایگان)

support@kamyabonline.com
اجرا الكترونیك بدافزار تخصص

میلیونها سیستم كامپیوتری در معرض خطر صدمه پذیری

ببه گزارش کمیاب آنلاین درایوری که مصرف کنندگان از دستگاههای کامپیوتری Dell به سمت آن سوق داده شده اند، دارای چندین صدمه پذیری است که می تواند به افزایش دسترسی های سیستم منجر شود و صدها میلیون کامپیوتر Dell، از رومیزی و لپ تاپ تا تبلت، این درایور صدمه پذیر را دریافت می کنند.

میلیونها سیستم كامپیوتری در معرض خطر صدمه پذیری

به گزارش کمیاب آنلاین به نقل از ایسنا، درایوری که از ۱۲ سال قبل مصرف کنندگان و شرکتهای استفاده کننده از دستگاههای کامپیوتری Dell به سمت آن سوق داده شده اند، دارای چندین صدمه پذیری است که می تواند به افزایش دسترسی های سیستم منجر شود. تخمین زده می شود که صدها میلیون کامپیوتر Dell، از رومیزی و لپ تاپ تا تبلت، از راه به روزرسانی های BIOS، درایور صدمه پذیر را دریافت می کنند.
این صدمه پذیری مرکز از صدمه پذیری پنج گانه ایست که در درایور دستگاههای Dell کشف شده است و هنگام فرآیند به روزرسانی BIOS آنرا نصب و دانلود می کنند که در هنگام راه اندازی مجدد بعدی unload می شود. کدهای مهاجمی که با این سطح از مجوزها اجرا می شوند، بدون محدودیت، به تمام سخت افزارهای موجود در سیستم، همچون ارجاع به هر آدرس از حافظه اعمال می شوند.
به قول کاسیف دکل، محقق امنیتی شرکت امنیت سایبری SentinelOne، میتوان از این صدمه پذیری برای افزایش دسترسی ها از یک کاربر غیرادمین به دسترسی kernel سوءاستفاده کرد. شرکتDell یک راهنمای امنیتی برای این صدمه پذیری تهیه کرده اما بنا بر گفته این محقق، این شرکت گواهینامه درایور صدمه پذیر را لغو نکرده است و این به این مفهوم است که یک مهاجم سایبری همچنان می تواند از آن سوءاستفاده کند.
مهاجمی که به شبکه یک سازمان دسترسی دارد، امکان دارد دسترسی به اجرای کد در سیستم های Dell وصله نشده را هم به دست آورد و از این صدمه پذیری برای دستیابی به دسترسی های محلی استفاده نماید. همینطور مهاجمان سایبری می توانند از سایر تکنیک ها برای پیمایش گسترده تر در شبکه استفاده کنند.
این نوع صدمه پذیری، حیاتی تلقی نمی گردد چون که مهاجمی که از آن سوءاستفاده می کند باید قبلاً کامپیوتر را آلوده کرده باشد. بااین حال، به نفوذگران و بدافزار اجازه می دهد تا بر روی سیستم آلوده ماندگار باشند. دیگر اطلاعات فنی، لینک راهنمای امنیتی شرکت DELL و همینطور لینک ویدئوی نشان دهنده چگونگی افزایش دسترسی های محلی به درایور این شرکت، در پایگاه الکترونیکی مرکز مدیریت راهبردی افتا دراختیار مدیران، کارشناسان و متخصصان IT سازمان ها و دستگاههای زیرساخت حیاتی کشور قرار گرفته است.



avatar

کمیاب

روزنامه نگار سایت کمیاب آنلاین
مشاهده اخبار

ما اینجا هر روز تلاش می کنیم تا بهترین و جذاب ترین محتواها رو براتون آماده کنیم. فرقی نمی کنه یه گیک کامپیوتر باشی یا فقط دوست داری چیزای باحال یاد بگیری، تو کمیاب آنلاین همیشه یه چیزی پیدا می کنی که برات تازگی داشته باشه. پس اگه از چیزای تکراری خسته شدی و دنبال یه منبع پر از شگفتی و اطلاعات خاص می گردی، همین الان یه سر به KamyabOnline.com بزن و اجازه بده ما تو رو شگفت زده کنیم!

0.0 / 5
1273
این مطلب را می پسندید؟ (0) (0)

دیدگاه ها

ثبت دیدگاه

آدرس ایمیل شما منتشر نخواهد شد. فیلدهای الزامی علامت گذاری شده اند *
= ۲ بعلاوه ۴

آخرین مطالب مرتبط

اشتراک گذاری

دسته بندی ها
اجرا
822
آموزش
649
تولید
569
بازار
499
اینترنت
464

دوستان کمیاب آنلاین