اخبار محرمانه

آخرين مطالب

نقص امنیتی چاپگر های فکس سیاسی

  بزرگنمايي:

اخبار محرمانه - به گزارش گرداب ، امروزه تمرکز اکثر عرضه‌کنندگان فناوری اطلاعات، غول‌های فناوری و محققان امنیت سایبری سراسر جهان، رفع و حل نقص‌های امنیتی در فناوری‌های جدید مانند دستگاه‌های تلفن همراه، سیستم‌عامل‌ها و مرورگرها است و فناوری‌های قدیمی‌تر ممکن است عمدا نادیده گرفته شوند.
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای اعلام کرد: ‫آسیب‌پذیری‌های جدیدی در پروتکلهای ارتباطاتی فکس کشف شده‌ است که می‌توانند هر دوی شبکه‌های سازمانی و مصرف‌کننده‌ها را در معرض خطر قرار دهند. این نقص‌های امنیتی در چاپگر فکس در محدوده‌ HP Office Project All-In-One، به‌ویژه چاپگر HP Officejet Pro 6830 all-in-one و OfficeJet Pro 8720 وجود دارد.
برای سوءاستفاده از این آسیب‌پذیری‌ها، تنها شماره‌ فکس مورد نیاز است. شماره‌های فکس را می‌توان به‌آسانی با مرور وبسایت یک شرکت به‌دست آورد. پس از به‌دست آوردن این شماره، مهاجمان می‌توانند یک فایل تصویر مخرب ساختگی را از طریق فکس به قربانی بالقوه ارسال کنند.
آسیب‌پذیری‌های پروتکل‌های ارتباطاتی ماشین‌های فکس، شامل یک نقص امنیتی سرریز بافر (CVE-2018-5925)، سرریز بافر مبتنی بر پشته (CVE-2018-5924) و آسیب‌پذیری "Devil’s lvy” (CVE-2017-9765) هستند. سوءاستفاده از Devil’s lvy منجر به اجرا کد راه‌دور از طریق خطاهای مدیریتی پایگاه‌داده می‌شود.
در حمله‌ سوءاستفاده از این آسیب‌پذیری‌ها، یک فایل تصویری می‌تواند با بدافزارهایی مانند باج‌افزار، کاونده‌های رمزمبنا یا ابزارهای نظارتی کدگذاری شود.
آسیب‌پذیری‌های موجود در پروتکل‌های ارتباطاتی ماشین‌های فکس سپس می‌توانند برای رمزگشایی و بارگذاری خرابکاری‌های بدافزار به حافظه مورد سوءاستفاده قرار گیرند. درصورت بارگذاری بدافزار به حافظه و اتصال ماشین‌های فکس به شبکه‌ها، کدهای مخرب می‌توانند گسترش یابند و هر چیز متصل به شبکه را از بخشی از شبکه به بخشی دیگر طی چند ثانیه در معرض خطر قرار دهند و به‌طور بالقوه منجر به جاسوسی، اختلال سرویس یا افشای اطلاعات شوند.
HP پس از اطلاع از وجود این آسیب‌پذیری‌ها، سفت‌افزار خود را وصله کرد.
این پروتکل‌های آسیب‌پذیر، علاوه بر HP، توسط دیگر عرضه‌کنندگان فکس و چاپگرهای چندکاره و در سرویس‌های فکس برخط مانند fax2email نیز استفاده می‌شود. بنابراین ممکن است آن‌ها نیز به همان روش، آسیب‌پذیر به حمله باشند.
این مساله می‌تواند خطری جدی برای سازمان‌هایی باشد که از میزان در دسترس بودن کل شبکه‌ی خود و اینکه چگونه اطلاعات حساس آن‌ها می‌تواند از طریق یک قطعه از تجهیزات افشا شود، آگاهی ندارند.
برای حفاظت در برابر چنین حملاتی، توصیه می‌شود شبکه‌ها بخش‌بندی شوند، سطح دسترسی به اطلاعات حساس برای برنامه‌هایی کاربردی، کارگزارها و افرادی که به آن‌ها احتیاجی ندارند به حداقل برسد و دستگاه‌های فکس دائما وصله شوند.
منبع: خبرگزاری مهر

لینک کوتاه:
https://www.akhbaremahramaneh.ir/Fa/News/12930/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

سرکشی سرپرست اداره کل بنیاد شهید و امور ایثارگران ایلام از جانبازان سرافراز

پیام دیگر شاخه نظامی حماس به خانواده‌های اسرای صهیونیستی

دو گزینه کاخ سفید در مقابل اعتراضات دانشجویی

مقایسه تعرفه اینترنت ثابت اپراتورها

ماجرایی تازه برای خریداران طلا؛ مالیات جدید در راه است؟

سوژه داغ هفته؛ از بیماری عجیب ترانه علیدوستی تا ضرر سنگین لژیونر استقلال پس از طلاق همسرش

‌هنرمند اگر رنج نکشیده باشد اثرش عمیق نیست

وقتی دختر شاهرخ استخری مامانش رو سر کار میزاره!

واقعا کی لوبیا پلو بدون برنج سفارش میده؟

گوگل کارمندان حامی فلسطین خود را نقره‌داغ کرد

لحظه واژگون شدن خودروی بن‌گویر با عبور از چراغ قرمز

طعنه سنگین آقای بازیگر به مهران رجبی

‌ مصطفی مستور: در هنرهای روایی مثل داستان و سینما، به ابتذال رسیدیم

شهریه مدارس غیردولتی شفاف می‌شود

المسیره: عربستان مناطق مرزی یمن را هدف حمله موشکی و توپخانه‌ای قرار داد

چین : ناتو مسئول اصلی جنگ اوکراین است

هنرمندان ما غالبا جهان‌بینی و تفکر نظام‌مند منسجم ندارند

خبری از سلامتی زهره حمیدی

جوانه دلشاد از حواشی مهاجرتش می گوید

اردوغان: رادار ناتو در ترکیه نقشی در رهگیری موشک‌های ایران به‌سوی اسرائیل نداشت

امیر آشتیانی در دیدار با وزیر دفاع قزاقستان: ایران آماده گسترش همکاری‌های دو جانبه دفاعی است

پیش‌ بینی قیمت طلا و سکه 8 اردیبهشت 1403

برخورد خشونت‌آمیز پلیس آلمان با دانشجویان حامی فلسطین

لایو سارا و نیکا در مورد سریال پایتخت

واکنش جمیله علم‌الهدی درباره اخبار مربوط به برخورد بد با زنان در ایران

وزیر خارجه پاکستان: سفر رئیسی حائز اهمیت است

اینجوری چتری مدل کره ای ها بزن

اسرائیل سرگردان در بحران

حادثه برای وزیر تندروی رژیم صهیونیستی؛ «بن گویر» راهی بیمارستان شد

حمله موشکی به میدان گازی سلیمانیه عراق

اعتراض دانشجویان حامی فلسطین در شهرهای انگلیس

لحظه اصابت موشک ارتش یمن به پهپاد آمریکایی MQ-9

هشدار رئیس جمهور فرانسه به اروپا: نباید دست نشانده آمریکا باشیم

تسلط صهبا شرافتی بازیگر نون خ به زبان کره ای

واگذاری زمین به 177 خانوار ایثارگر آذربایجان شرقی

چرا پوتین در جنگ اوکراین از سلاح هسته‌ای استفاده نمی کند؟

بانک مرکزی: کاهش نرخ رشد 12 ماهه نقدینگی تداوم دارد

ین ژاپن باز هم سقوط کرد

ریمارامین فر در بیست و شش سالگی

آقای مجری من کی ازدواج میکنم؟

چهره ها/ چهره کاملا متفاوت بازیگر نقش کولبر سریال "نون خ" بدون گریم

واکنش ابطحی به تجمع برخی روحانیون قم با لباس نظامی

دفاع عجیب عضو حزب موتلفه از عملکرد اقتصادی دولت رئیسی: کسی اعتراضی ندارد

شهادت 2 تن در حمله پهپادی رژیم صهیونیستی به شرق لبنان

پشت صحنه سریال گناه فرشته

پاسخ معاون پارلمانی رئیس‌جمهور به انتقادات ارزی قالیباف

هدیه نفیس آمریکا به اوکراین

وقوع حادثه امنیتی در جنوب یمن

چهره ها/ مجیدواشقانی و امیرعلی نبویان در یک قاب

پیروزی پرگل دختران ایران برابر تاجیکستان

© - www.akhbaremahramaneh.ir . All Rights Reserved.

چاپ ایرانیان کمپانی