پیام سپاهان

آخرين مطالب

کشف یک آسیب‌پذیری با اجرای کد دلخواه برروی رایانه قربانی‌ها اقتصادی

کشف یک آسیب‌پذیری با اجرای کد دلخواه برروی رایانه قربانی‌ها
  بزرگنمايي:

پیام سپاهان - ایسنا / بنابر اعلام محققان اخیرا از کشف یک آسیب پذیری در رایانه‌هایی که در آن نوعی راه انداز چاپگر نصب بود، خبر داده اند که مهاجم می‌تواند کد دلخواه را بر روی کامپیوتر اجرا کند. 
آسیب‌پذیری امنیتی مجموعه‌ای نقاط ضعف و شکافی در سیستم‌های اطلاعاتی و نرم افزارها است که می‌تواند منجر به نفوذ، دسترسی غیرمجاز یا سوءاستفاده از اطلاعات شود. این آسیب‌پذیری‌ها به راحتی توسط مهاجم‌ها قابل دسترسی است و می‌توانند از آن استفاده کنند؛ بنابراین شناسایی و رفع این مسائل امری مهم به حساب می‌آید تا افراد بتوانند از اطلاعات خود محافظت کنند و از وقوع حملات جلوگیری کنند.
درحالی که چندی پیش یک آسیب‌پذیری کشف شد که مهاجم به واسطه آن می‌توانست به داده‌های حساس دسترسی داشته باشد و محتوای آن را تغییر دهد به تازگی کارشناسان از کشف یک آسیب‌پذیری با شناسه CVE-2024-9419 و شدت 7.8 (بالا) در رایانه‌هایی که در آن راه‌انداز چاپگر HP Smart Universal Printing Driver نصب بوده، خبر داده اند.
این نقص امنیتی زمانی رخ می‌دهد که یک کامپیوتر با این راه‌انداز فایلی مخرب با پسوند XPS را برای چاپ دریافت کند. مهاجم می‌تواند کد دلخواه را بر روی کامپیوتر اجرا کند و سطح دسترسی خود را تا حد یک مدیر (admin) بالا ببرد.
براساس بردار حمله این آسیب‌پذیری CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H: بهره‌برداری از آن از شبکه خارجی امکان‌پذیر نیست. مهاجم باید از راه دور به سیستم دسترسی داشته باشد و پیچیدگی حمله نیز بالا است، مهاجم برای انجام حمله نیاز به حساب کاربری با سطح دسترسی پایین بوده و به تعامل با کاربر نیاز ندارد بهره‌برداری از آسیب‌پذیری مذکور بر سایر منابع امنیتی تأثیر می‌گذارد ، هر سه ضلع امنیت با شدت بالا تحت تأثیر قرار می‌گیرند. 

پیام سپاهان


مهم‌ترین توصیه‌های امنیتی چیست؟
براساس اعلام مرکز ماهر سیستم‌هایی که بر روی آن راه انداز چاپگر HP Smart Universal Printing Driver نصب است، تحت تاثیر این آسیب‌پذیری قرار گرفته است. در همین راستا به کاربران توصیه می‌شود که در اسرع وقت نسخه جدید را از قسمت نرم افزار و راه‌اندازهای HP با جستجوی مدل پرینتر خود دریافت کنند، و برای جلوگیری از مشکل اجرای کد از راه دور و افزایش سطح دسترسی با استفاده از HP Smart Universal Printing Driver، می‌توان اقداماتی را مانند به روزرسانی راه‌انداز و مدیریت وصله‌ها انجام داد.
در نهایت از آنجایی که هکرها با استفاده از آسیب‌پذیری می‌تواند اطلاعات حساس را به سرقت ببرد، سیستم را خراب کنند یا به حساب بانکی دست پیدا کند حفاظت از سیستم و اطلاعات نوعی حفاظت از حریم خصوصی است بنابراین پیشنهاد می شود کاربران به روزرسانی سیستم، استفاده از رمزنگاری‌های قوی، محدودسازی دسترسی‌ها و استفاده از فایروال‌ها و ابزار امنیتی را مورد توجه قرار دهند.

لینک کوتاه:
https://www.payamesepahan.ir/Fa/News/903675/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

نقشه راهِ تحقق اهداف و مأموریت‌های فرهنگی بنیاد شهید و امور ایثارگران

رونمایی نشان ثبت بین‌المللی هنر قلمزنی اصفهان

قتل خونین بخاطر اختلاف مالی در بهارستان

شورای راهبردی گردشگری‌وصنایع‌دستی در اصفهان تشکیل می‌شود

امضای سند ملی توسعه صنایع دستی مسیری جدید برای اعتلای هنرهای سنتی

اصفهان نیازمند پایانه صادرات صنایع‌دستی است

همت جمعی برای جهانی‌سازی صنایع دستی اصفهان

سند توسعه صنایع دستی امضا شد

اصفهان باید به قطب گردشگری، هوش مصنوعی و بهره‌وری از انرژی پاک تبدیل شود

سازمان بازرسی آماده همکاری و همراهی در پروژه رینگ چهارم اصفهان است

قرعه‌کشی جام حذفی فوتبال آغاز شد

یک سوم صنایع دستی جهان در اصفهان است

قرعه کشی مرحله یک شانزدهم نهایی جام حذفی/ پرسپولیس میزبان مس شد

قرعه‌کشی جام حذفی؛ پرسپولیس به مس سونگون خورد

سارقان 300 میلیاردی در خمینی‌شهر شناسایی و دستگیر شدند

جدول قرعه کشی مرحله یک شانزدهم جام حذفی فوتبال/ حریف پرسپولیس مشخص شد

قهرمانی خراسان رضوی در مسابقات داژبال کارکنان دستگاه‌های اجرایی کشور

سارقان 300 میلیاردی در خمینی‌شهر دستگیر شدند

جامعه پرستاری و نظام سلامت ایثارگری خود را به اثبات رسانده است

23 دستگاه وسیله نقلیه مسروقه در اصفهان کشف شد

کانال تأسیسات برق کارخانه سیمان سپاهان دچار حریق شد + عکس

اصفهان مهد یک سوم صنایع دستی جهان و خانه 68 هزار هنرمند است

اعزام تیم والیبال بانوان فدک قم به مسابقات لیگ دسته اول بانوان کشور

کارگاه آموزشی روش‌های جذب منابع مالی خیریه‌ها برگزار می‌شود

جوان 22 ساله قربانی جنون سرعت در اتوبان شد

حضرت زینب (س) عالمه و فهیمه به انوار الهی بود

جام حذفی فوتبال ایران؛ قرعه‌کشی مرحله یک شانزدهم نهایی برگزار شد

آتش‌سوزی در تأسیسات برق کارخانه سیمان سپاهان

بین نیازهای توسعه‌ای جامعه و توان اکولوژیک باید توازن برقرار شود

میراث فرهنگی حل بحران آب اصفهان پیگیری کند

وقوع حریق در کانال تأسیسات برق کارخانه سیمان سپاهان

پیش بینی احکام محیط زیستی جدید در لایجه بودجه 1404

قرعه‌کشی یک شانزدهم نهایی جام حذفی؛ رقابت‌های حساس بین تیم‌های لیگ برتری

قرعه‌کشی جام‌حذفی/ استقلال و پرسپولیس به مسی‌ها خوردند

اصفهان پیشگام توسعه پایدار از هنر اصیل ایران

امضای تفاهم‌نامه مشترک گروه 44 توپخانه نزاجا با امور سینمایی استان اصفهان

19 کیلوگرم تریاک در سمیرم کشف شد

تکمیل خطوط متروی اصفهان نیازمند حمایت استانداری است

همه باید صدای اصفهان باشیم

اصفهان یخ می زند! کاهش شدید دما در آخر هفته

تبدیل اصفهان به هاب گردشگری، انرژی خورشیدی و هوش مصنوعی

تمام توانم را برای بهتر شدن شرایط محیط زیست اصفهان خواهم گذاشت

برای تسریع در احداث قطار شهری نیازمند حمایت استاندار اصفهان هستیم

اتصال 3 خط مترو شبکه‌ای از حمل‌ونقل پاک را در شهر اصفهان فعال می‌کند

آغاز اردوی تیم‌های ملی تفنگ از 20 آبان

اتصال 3 خط مترو در شهر اصفهان شبکه‌ای از حمل‌ونقل پاک را فعال می‌کند

اتصال 3 خط مترو شبکه‌ حمل‌ونقل پاک شهر اصفهان را فعال می‌کند

بازیگر کلاسیک کشور در غرفه لوکانو حضور یافت

بارها روی رفیقانم قسم خوردم ولی...

روایتی از تسخیر سفارت آمریکا از زبان حبیب الله بیطرف