کد خبر ۳۷۹۱۶۱
تاریخ انتشار: ۰۸:۱۳ - ۰۹-۱۱-۱۳۹۳
کد ۳۷۹۱۶۱
انتشار: ۰۸:۱۳ - ۰۹-۱۱-۱۳۹۳

کشف حفره امنیتی تازه در سرورهای اینترنتی در کل جهان

عصر ایران
متخصصان می گویند GHOST یک نگرانی جدی برای تمامی متخصصان آی تی است که از سرورهای مبتنی بر لینوکس استفاده می کنند و آنها باید برای حل این مشکل وصله‌های عرضه شده از سوی برخی توزیع کنندگان مهم لینوکس مانند Red Hat و Ubuntu را نصب کنند.

به تازگی حفره خطرناکی در سرورهای وب و ایمیل مبتنی بر لینوکس شناسایی شده که هکرها با سوءاستفاده از آن می‌توانند داده‌های کاربران را سرقت کنند. 

کشف حفره امنیتی تازه در سرورهای اینترنتی در کل جهان

اولین بار محققان موسسه امنیتی Qualys موفق به شناسایی این حفره یاد شده‌اند. آسیب پذیری یاد شده از سوی محققان «روح» یا GHOST نام گرفته و مهاجمان با بهره گیری از آن می توانند از راه دور کنترل کامل رایانه فرد قربانی را در اختیار بگیرند؛ بدون اینکه نیازی به اطلاع از کلمه عبور اصلی رایانه داشته باشند.

از این آسیب پذیری تا به حال برای حمله به میل سرور Exim و دور زدن همه سیستم‌های حفاظتی آن مانند ASLR، PIE و NX در رایانه های 32 و 64 بیتی استفاده شده است. متخصصان می گویند GHOST یک نگرانی جدی برای تمامی متخصصان آی تی است که از سرورهای مبتنی بر لینوکس استفاده می کنند و آنها باید برای حل این مشکل وصله‌های عرضه شده از سوی برخی توزیع کنندگان مهم لینوکس مانند Red Hat و Ubuntu را نصب کنند.

همچنین اعلام شده که نسخه 20 به بعد لینوکس فدورا ساخت ردهت و Ubuntu 13.10 در برابر مشکل یاد شده مصونیت دارند. در حال حاضر حدود یک سوم وب سرورها و میل سرورها در سراسر جهان از نسخه های مختلف سیستم عامل لینوکس بهره می‌گیرند.

منبع: فارس

پربیننده ترین پست همین یک ساعت اخیر
ارسال به دوستان
۲۵ شغل پردرآمد که پیش‌بینی می‌شود در دهه آینده رشد زیادی داشته باشند زحل «آواز ارواح» را می‌خواند / صداهای ترسناکی که از فضا به گوش می‌رسد ‌نشانه‌های خطرناک در بدن‌های لاغر / آیا درون شما یک بمب ساعتی فعال است؟ عکس آتلیه‌ای خانوادۀ مسیحی در دوران قاجار یکی از خطرناک‌ترین مکان‌ها برای تعویض لاستیک پنچر؛ چرا هرگز نباید این کار را بکنید؟ هر وقت طوفان شد، منتظر زلزله باشیم؟ / پیش‌بینی زلزله از روی جهت یا سرعت باد، در قلمرو شبه‌علم قرار دارد «التهاب» به زبان ساده ؛ قوی ترین غذاهای ضدالتهابی کدام اند؟ (+علائم) النصر قهرمان لیگ عربستان شد؛ درخشش رونالدو در شب پیروزی العربیه مدعی لغو سفر فرمانده ارتش پاکستان به ایران شد اظهارات سناتور پاکستانی درباره پیشرفت مذاکرات ایران و آمریکا آمریکا: اتهام قتل علیه کاسترو / بازگشایی پرونده بعد از 30 سال افزایش امنیت آیفون با یک ترفند ساده؛ حذف نشانگر «کنترل سنتر» از صفحه قفل آیفون چه مزایایی دارد؟ نخست‌وزیر عراق: اجازه استفاده از خاک خود برای تجاوز به همسایگان را نمی‌دهیم واشنگتن‌پست: آمریکا نیمی از موشک‌های «تاد» خود را در دفاع از اسرائیل مصرف کرد قتل خواهر و خواهرزاده در بابل / قاتل دستگیر شد