۰۸ بهمن ۱۴۰۳
به روز شده در: ۰۸ بهمن ۱۴۰۳ - ۲۳:۰۹
فیلم بیشتر »»
کد خبر ۳۷۹۱۶۱
تاریخ انتشار: ۰۸:۱۳ - ۰۹-۱۱-۱۳۹۳
کد ۳۷۹۱۶۱
انتشار: ۰۸:۱۳ - ۰۹-۱۱-۱۳۹۳

کشف حفره امنیتی تازه در سرورهای اینترنتی در کل جهان

متخصصان می گویند GHOST یک نگرانی جدی برای تمامی متخصصان آی تی است که از سرورهای مبتنی بر لینوکس استفاده می کنند و آنها باید برای حل این مشکل وصله‌های عرضه شده از سوی برخی توزیع کنندگان مهم لینوکس مانند Red Hat و Ubuntu را نصب کنند.

به تازگی حفره خطرناکی در سرورهای وب و ایمیل مبتنی بر لینوکس شناسایی شده که هکرها با سوءاستفاده از آن می‌توانند داده‌های کاربران را سرقت کنند. 

کشف حفره امنیتی تازه در سرورهای اینترنتی در کل جهان

اولین بار محققان موسسه امنیتی Qualys موفق به شناسایی این حفره یاد شده‌اند. آسیب پذیری یاد شده از سوی محققان «روح» یا GHOST نام گرفته و مهاجمان با بهره گیری از آن می توانند از راه دور کنترل کامل رایانه فرد قربانی را در اختیار بگیرند؛ بدون اینکه نیازی به اطلاع از کلمه عبور اصلی رایانه داشته باشند.

از این آسیب پذیری تا به حال برای حمله به میل سرور Exim و دور زدن همه سیستم‌های حفاظتی آن مانند ASLR، PIE و NX در رایانه های 32 و 64 بیتی استفاده شده است. متخصصان می گویند GHOST یک نگرانی جدی برای تمامی متخصصان آی تی است که از سرورهای مبتنی بر لینوکس استفاده می کنند و آنها باید برای حل این مشکل وصله‌های عرضه شده از سوی برخی توزیع کنندگان مهم لینوکس مانند Red Hat و Ubuntu را نصب کنند.

همچنین اعلام شده که نسخه 20 به بعد لینوکس فدورا ساخت ردهت و Ubuntu 13.10 در برابر مشکل یاد شده مصونیت دارند. در حال حاضر حدود یک سوم وب سرورها و میل سرورها در سراسر جهان از نسخه های مختلف سیستم عامل لینوکس بهره می‌گیرند.

منبع: فارس

ارسال به دوستان
درخواست عجیب ترامپ از وین رونی برای تمرین با پسرش دو احتمال پیش‌روی پزشکیان درباره مذاکره با آمریکا به روایت زیدآبادی شبکه ۱۴ اسرائیل: نظامیان ما با گریه، «نتساریم» را ترک کردند دبیر شورای عالی انقلاب فرهنگی: همسر آیت الله رئیسی به درخواست خودشان خواستار واگذاری دبیری ستاد تعلیم و تربیت هستند تورم در دو سوی خليج فارس روزنامۀ وطن‌امروز: حزب‌اللهی‌ها صبر کنند تا دو موضوع مهم‌تر از مسألۀ حجاب حل شود نظارت پلیس بر سایت‌های فروش طلای آب شده؛ ورود برای جلوگیری از کلاهبرداری‌های احتمالی معاون پارلمانی و کنسولی وزیر خارجه: ظریف در داووس هیچگونه دستور کار مذاکراتی نداشته است دیبالا با وجود تمدید قرارداد، باز هم در آستانه جدایی از رم؟ اسرائیل: ما مجبور به گفت‌وگو با حماس به خاطر آزادی اسیران شدیم خودکشی ناموفق یک پسر جوان در خوزستان ادعای اتحادیه اروپا: اقدام تهران در بازداشت اتباع خارجی به‌عنوان اهرم سیاسی باید پایان یابد قاضی پرونده چای دبش: حدود ۳ میلیارد یورو در پرونده چای دبش رفع تعهد نشده راز جدایی بهزاد غلامپور از استقلال فاش شد اعدام ۳۵ نفر در سوریه طی ۳ روز