۲۱ آبان ۱۴۰۴
به روز شده در: ۲۱ آبان ۱۴۰۴ - ۰۱:۵۴
فیلم بیشتر »»
کد خبر ۳۷۹۱۶۱
تاریخ انتشار: ۰۸:۱۳ - ۰۹-۱۱-۱۳۹۳
کد ۳۷۹۱۶۱
انتشار: ۰۸:۱۳ - ۰۹-۱۱-۱۳۹۳

کشف حفره امنیتی تازه در سرورهای اینترنتی در کل جهان

متخصصان می گویند GHOST یک نگرانی جدی برای تمامی متخصصان آی تی است که از سرورهای مبتنی بر لینوکس استفاده می کنند و آنها باید برای حل این مشکل وصله‌های عرضه شده از سوی برخی توزیع کنندگان مهم لینوکس مانند Red Hat و Ubuntu را نصب کنند.

به تازگی حفره خطرناکی در سرورهای وب و ایمیل مبتنی بر لینوکس شناسایی شده که هکرها با سوءاستفاده از آن می‌توانند داده‌های کاربران را سرقت کنند. 

کشف حفره امنیتی تازه در سرورهای اینترنتی در کل جهان

اولین بار محققان موسسه امنیتی Qualys موفق به شناسایی این حفره یاد شده‌اند. آسیب پذیری یاد شده از سوی محققان «روح» یا GHOST نام گرفته و مهاجمان با بهره گیری از آن می توانند از راه دور کنترل کامل رایانه فرد قربانی را در اختیار بگیرند؛ بدون اینکه نیازی به اطلاع از کلمه عبور اصلی رایانه داشته باشند.

از این آسیب پذیری تا به حال برای حمله به میل سرور Exim و دور زدن همه سیستم‌های حفاظتی آن مانند ASLR، PIE و NX در رایانه های 32 و 64 بیتی استفاده شده است. متخصصان می گویند GHOST یک نگرانی جدی برای تمامی متخصصان آی تی است که از سرورهای مبتنی بر لینوکس استفاده می کنند و آنها باید برای حل این مشکل وصله‌های عرضه شده از سوی برخی توزیع کنندگان مهم لینوکس مانند Red Hat و Ubuntu را نصب کنند.

همچنین اعلام شده که نسخه 20 به بعد لینوکس فدورا ساخت ردهت و Ubuntu 13.10 در برابر مشکل یاد شده مصونیت دارند. در حال حاضر حدود یک سوم وب سرورها و میل سرورها در سراسر جهان از نسخه های مختلف سیستم عامل لینوکس بهره می‌گیرند.

منبع: فارس

ارسال به دوستان
ورود کد امنیتی
captcha
برای داشتن مغز جوان‌تر یک زبان جدید یاد بگیرید قصه‌های نان و نمک(58)/ قلیانت را زمین بگذار دختر! سد‌های مهم کشور چقدر تا خشک شدن کامل فاصله دارند؟ (+ اینفوگرافی) از هفت گل خوردن استقلال تا عروسی بازیکن ملوان؛ مجری که اصول اولیه کار رسانه را رعایت نمی‌کند دیدار نمایندگان ایران، چین و روسیه با گروسی مهمترین غایبان انتخابات عراق واژگونی تریلی حامل سیمان در جلفا یک کشته بر جای گذاشت 4 ماده خوراکی خطرناک برای قند خون تولیت آستان امامزاده صالح (ع) تکذیب کرد: سرداب امامزاده پناهگاه نیست واکنش علی مطهری به ساخت مجسمه والرین: شهرداری تهران از مشاوران فرهنگی فهیم استفاده کند وحید هاشمیان اخلاق‌مدار یا حرفه‌ای؟ قضاوت‌ها درباره پول کامل قرارداد پرسپولیس سرقت ۶ تندیس باستانی از موزه ملی دمشق کره‌ای اما با جذابیت رنجروور؛ تلوراید ۲۰۲۷ آمده است! (تصویری) جنگ غول‌های اروپا بر سر پدیده ۱۶ ساله هرتابرلین؛ رئال و بارسا در کمین ایخورن فیدان: با ویتکاف درباره ایران صحبت کردم