مطالب مرتبط:
5 + 1
یارانه ها
مسکن مهر
قیمت جهانی طلا
قیمت روز طلا و ارز
قیمت جهانی نفت
اخبار نرخ ارز
قیمت طلا
قیمت سکه
آب و هوا
بازار کار
افغانستان
تاجیکستان
استانها
ویدئو های ورزشی
طنز و کاریکاتور
بازار آتی سکه
سه شنبه، 25 بهمن 1401 ساعت 16:202023-02-14فناوري

تجهیزات «کیونپ» در خطر نفوذ مهاجمان سایبری


مرکز مدیریت راهبردی افتا اعلام کرد: شرکت کیونپ با هشدار وجود آسیب پذیری CVE-2022-27596 در محصولات NAS ساخت خود از مشتریانش خواسته که محصولات و وصله این ضعف امنیتی را به‎ روزرسانی کنند.

- به گزارش سایت قطره و به نقل ازخبرگزاری مهر به نقل از مرکز مدیریت راهبردی افتا، وجود نوعی ضعف امنیتی در محصولات شرکت کیونپ موجب شده است تا مهاجمان سایبری با بهره جویی از این ضعف، قادر شوند کدهای مخرب را از راه دور در دستگاه های آسیب پذیر تزریق کرده و کنترل تجهیزات NAS را در اختیار بگیرند.

موسسه امنیتی NIST ضعف امنیتی فعلی را در محصولات کیونپ، باگی از نوع SQL Injection معرفی کرده است.

باگ SQL Injection به مهاجمان این امکان را می دهد تا درخواست های دستکاری شده مخصوصی را به دستگاه های آسیب پذیر ارسال و Query های معتبر SQL را برای اجرای کد دلخواه ویرایش کنند.

این آسیب پذیری دارای درجه اهمیت حیاتی است.

شرکت کیونپ نیز با هشدار وجود آسیب پذیری CVE-2022-27596 در محصولات NAS ساخت خود، از مشتریانش درخواست کرده است که در اسرع وقت، محصولات و وصله این ضعف امنیتی را به‎ روزرسانی کنند.

علاوه بر این، شرکت کیونپ اعلام کرده که سوءاستفاده از این آسیب پذیری دارای پیچیدگی کمی است و مهاجمان بدون نیاز به تعامل کاربر یا سطح دسترسی بالا، می توانند از راه دور به اجرای حملات SQL Injection اقدام کنند.


برچسب ها:
آخرین اخبار سرویس:

تجهیزات «کیونپ» در خطر نفوذ مهاجمان سایبری

تجهیزات «کیونپ» در خطر نفوذ مهاجمان سایبری