راه ترقی

آخرين مطالب

جزئیات حمله سایبری به دیتاسنترهای داخلی گفتگو

  بزرگنمايي:

راه نو- مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای (مرکز ماهر) با تشریح جزئیات این حمله سایبری اعلام کرد: در پی بروز اختلالات سراسری در سرویس اینترنت و سرویس های مراکز داده داخلی در ساعت حدود 20:15 روز 17 فروردین ماه جاری، بررسی و رسیدگی فنی به موضوع انجام پذیرفت.
طی بررسی اولیه مشخص شد این حملات شامل تجهیزات روتر و سوئیچ متعدد شرکت سیسکو بوده که تنظیمات این تجهیزات مورد حمله قرار گرفته و کلیه پیکربندی های این تجهیزات (شامل running-config و startup-config) حذف شده است. در موارد بررسی شده پیغامی با این مذمون در قالب startup-config مشاهده شد.
دلیل اصلی مشکل، وجود حفره امنیتی در ویژگی smart install client تجهیزات سیسکو است و هر سیستم عاملی که این ویژگی روی آن فعال باشد در معرض آسیب پذیری مذکور قرار داشته و مهاجمان می توانند با استفاده از اکسپلویت منتشر شده نسبت به اجرای کد از راه دور روی روتر/سوئیچ اقدام کنند.
در این راستا لازم است مدیران سیستم با استفاده از دستور «no vstack» نسبت به غیرفعال سازی قابلیت فوق (که عموما مورد استفاده نیز قرار ندارد) روی سوئیچ ها و روترهای خود اقدام کنند؛ همچنین بستن پورت 4786 در لبه‌ شبکه نیز توصیه می شود. در صورت نیاز به استفاده از ویژگی smart install، نیز لازم است بروزرسانی به آخرین نسخه های پیشنهادی شرکت سیسکو صورت پذیرد.
جزییات فنی این آسیب پذیری و نحوه برطرف سازی آن در این لینکها آمده است:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-smi2#fixed
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170214-smi
در این راستا به محض شناسایی عامل این رخداد، دسترسی به پورت مورد استفاده توسط اکسپلویت این آسیب پذیری در لبه شبکه زیرساخت کشور و همچنین کلیه سرویس دهنده های عمده اینترنت کشور مسدود شد.
تا این لحظه، سرویس دهی شرکت ها و مراکز داده بزرگ از جمله افرانت، آسیاتک، شاتل، پارس آنلاین و رسپینا بصورت کامل به حالت عادی بازگشته است و اقدامات لازم جهت پیشگیری از تکرار رخداد مشابه انجام شده است.
لازم به توضیح است متاسفانه ارتباط دیتاسنتر میزبان وب سایت مرکز ماهر نیز دچار مشکل شده بود که در ساعت 4 بامداد مشکل رفع شد.
همچنین پیش بینی می شود که با آغاز ساعت کاری سازمان ها، ادارات و شرکت ها، شمار قابل توجهی از این مراکز متوجه وقوع اختلال در سرویس شبکه داخلی خود شوند.
لذا مدیران سیستم های آسیب دیده لازم است اقدامات زیر را انجام دهند:
- با استفاده از کپی پشتیبان قبلی، اقدام به راه اندازی مجدد تجهیز خود کنند یا در صورت عدم وجود کپی پشتیبان، راه اندازی و تنظیم تجهیز مجددا انجام پذیرد.
- قابلیت آسیب پذیر smart install client را با اجرای دستور «no vstack» غیر فعال شود.
- لازم است این تنظیم روی همه تجهیزات روتر و سوئیچ سیسکو (حتی تجهیزاتی که آسیب ندیده اند) انجام شود. رمز عبور قبلی تجهیز تغییر داده شود.
- توصیه می شود در روتر لبه شبکه با استفاده از ACL ترافیک ورودی 4786 TCP نیز مسدود شود.
مرکز ماهر تاکید کرد: متعاقبا گزارشات تکمیلی در رابطه با این آسیب پذیری و ابعاد تاثیرگذاری آن در کشور و سایر نقاط جهان توسط این مرکز منتشر خواهد شد.

لینک کوتاه:
https://www.rahetaraghi.ir/Fa/News/13282/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

خلاصه بازی النصر 3 - الخلیج 1

واکنش خوب دروازبان دورتموند روی شوت دمبله

شوت دمبله از روی دروازه دورتموند به بیرون رفت

دورتموند برنده راند اول؛ پاریسی‌ها امیدوار به کامبک در خانه

ماجرای عملیات شهادت‌طلبانه شهروند ترکیه‌ای در قدس

روایت فارن پالیسی از ماجراجویی های پرهزینه تل آویو

نماینده ایران در فینال غرب آسیا زنده ماند

غرامت سنگین بایرن برای همکاری با جانشین توخل

کنایه تند نورافکن به ناکامی پرسپولیس!

درویش با یحیی گل‌محمدی دوباره تماس گرفت

واکنش جواد نکونام به برکناری خطیر

شوت امباپه به تیر دروازه دورتموند برخورد کرد

ضربه سر فابیان رویز، خطرناک از کنار دروازه دورتموند به بیرون رفت

شوت خطرناک فولکروگ در چهارچوب نبود

سند برکناری علی خطیر از مدیریت استقلال

شکایت باشگاه سپاهان از پرسپولیس

پرسپولیس، پرتماشاگرترین با بلیت 300 هزار تومانی

معاون سیاسی استانداری فارس مطرح کرد: برنامه و نقشه راه؛ کلید واژه پیشرفت صنعت بیمه

بخش دوم صحبتهای وحید امیری در پایان بازی پرسپولیس و سپاهان

گل اول دورتموند به پاری‌سن‌ژرمن توسط نیکلاس فولکروگ

دبل کریستیانو رونالدو در بازی امشب النصر مقابل الخلیج

پاشازاده: شهریاری اتفاقات خوبی رقم می‌زند

اتهام مدیرعامل پرسپولیس به بازیکنان سپاهان

واکنش تند درویش به درگیری سپاهانی‌ها با بانوان

آغاز رسمی مذاکرات پرسپولیس با 10 بازیکن

موقعیت خطرناک برای دورتموند و شوت مارسیل سابیتزر که ثمری نداشت

رزاق پور: قدر فرصت‌ها را ندانستیم

شکایت پرسپولیس از سپاهان به دلیل اهانت به بانوان

کاهش تنش‌ها در منطقه محور تماس تلفنی بورل و امیرعبداللهیان

ویدئویی جالب از بحث جومونگ و سوسانو وایرال شد

چهره‌ها/ حس مادرانه شبنم قلی‌خانی

«سرخوشی در پاییز» با قطعه ای از «انریکه اوگارته» نوازنده اسپانیایی

یورش به کلمبیا؛ پلیس تحصن دانشجویان هوادار فلسطین را برچید

رامین رضاییان: هواداران پرسپولیس در قلب من هستند

صحبتهای گئورگی گولسیانی در پایان بازی پرسپولیس و سپاهان:

سعید صادقی بدون مصاحبه با خبرنگاران، ورزشگاه آزادی را ترک کرد

علیرضا بیرانوند بدون مصاحبه با خبرنگاران، ورزشگاه آزادی را ترک کرد

صحبتهای محمد کریمی کاپیتان سپاهان در پایان بازی با پرسپولیس

صحبتهای امید نورافکن بازیکن سپاهان در پایان بازی با پرسپولیس

پورموسوی: تیم ما به جدول برمی‌گردد

نوری: متاسفانه 2 امتیاز از دست دادیم

باقری: کیفیت بازی‌های قبلی را نداشتیم

زنده: همراه با تحولات ناگهانی در استقلال

این دو بازیگر جذاب‌ترین معلمان سینمای ایران هستند

گریه ناگهانی مجری صدا و سیما روی آنتن زنده

دیدار الناز حبیبی و جواد عزتی در مشهد عاشقانه شد

موزیک ویدئوی «بی معرفت» با صدای بهنام بانی

حمله مسلحانه افراد ناشناس به پزشکان در کرخه

تکذیب فوت پزشک طرحی در هرمزگان

محاکمه مرد رمال به اتهام تعرض به 5 زن