لوگوی پیام رسان بلهدانلود «بله»
O
۱۶۹ عضو

OT Security

امنیت زیرساختهای اتوماسیون و کنترل صنعتی
مشاهده در اپلیکیشن بلهمشاهده در وب بله
۶ اردیبهشت
هوش مصنوعی سلاحی موفق در حملات واقعی
گزارش هفتگی Intel Security (Check Point Research) که در تاریخ ۲۰ آوریل ۲۰۲۶ منتشر شد، یک تحول اساسی را مستند کرده است: یک هکر به تنهایی با موفقیت از عوامل هوش مصنوعی (Claude Code و GPT-4.1) برای نفوذ به چندین سازمان دولتی استفاده کرد.
· مقیاس نقض داده: مهاجم توانست به اطلاعات حساس نه سازمان دولتی در مکزیک دسترسی پیدا کرده و حجم عظیمی از داده‌ها شامل ۱۹۵ میلیون پرونده مالیاتی و ۲۲۰ میلیون سوابق مدنی را به خطر بیندازد.· تکنیک حمله و دور زدن امنیت: مهاجم با استفاده از هوش مصنوعی فرآیندهای شناسایی خودکار را تسریع کرد و با دستکاری پرامپت (Prompt Manipulation) و تزریق یک راهنمای هک، موفق شد فیلترهای امنیتی مدل‌ها را دور بزند.· پیامد استراتژیک: این رویداد نشان می‌دهد که هوش مصنوعی به طور واقعی به یک سلاح عملیاتی برای مجرمان سایبری تبدیل شده و برای اولین بار به تنهایی و توسط یک فرد، موفق به انجام عملیاتی در این مقیاس بزرگ شده است.undefinedاگر این متن برای شما کاربردی است، باذکر منبع به اشتراک بگذارید. undefined کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی@pedram_kianiکانال تلگرام:https://t.me/ics_certگروه تلگرام :https://t.me/ICSCERT_IRایتا:https://eitaa.com/joinchat/1866007784Cfd023f90b2
کانال بلهhttps://ble.ir/otsecگروه بله:https://ble.ir/ot_sec
undefined۲

۷۲۴

۱۴:۲۸

هشدار یک مدل هوش مصنوعی «خطرناک»: هند و برخی از بالاترین مقامات مالی خود را برای مقابله با تهدیدات مدل جدیدی به نام «Claude Mythos» که توسط آنتروپیک ساخته شده است، به حالت آماده‌باش درآورده‌اند. این مدل توانایی شناسایی خودکار و زنجیره‌سازی هزاران نقطه ضعف امنیتی در سیستم‌های عامل و مرورگرها را دارد و نگرانی‌ها از دسترسی غیرمجاز به آن را افزایش داده است. وزیر دارایی هند این ریسک‌ها را «بی‌سابقه» خوانده است.
undefinedاگر این متن برای شما کاربردی است، باذکر منبع به اشتراک بگذارید. undefined کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی@pedram_kianiکانال تلگرام:https://t.me/ics_certگروه تلگرام :https://t.me/ICSCERT_IRایتا:https://eitaa.com/joinchat/1866007784Cfd023f90b2
کانال بلهhttps://ble.ir/otsecگروه بله:https://ble.ir/ot_sec
undefined۲

۷۷۸

۱۴:۲۸

۱۴ اردیبهشت
هشدارهای امنیتی مهم زیر مربوط به امروز (۴ می ۲۰۲۶) هستند. توصیه می‌شود برای اطلاع از جزئیات دقیق‌تر و اقدامات اصلاحی، به منابع اصلی هر یک از این هشدارها مراجعه کنید.
undefined هشدارهای بحرانی و پرخطر (فوری)[CVE-2026-31431] آسیب‌پذیری بحرانی لینوکس 'Copy Fail': نقصی با شدت ۷.۸ از ۱۰ در کرنل لینوکس که از سال ۲۰۱۷ در تمام توزیع‌ها وجود داشته و هم‌اکنون در حال بهره‌برداری است. مهاجم با دسترسی محدود به سیستم می‌تواند سطح دسترسی خود را به root ارتقا دهد و کنترل کامل سیستم را در دست گیرد که برای محیط‌های ابری و کانتینری بسیار خطرناک است. سازمان CISA آن را به فهرست آسیب‌پذیری‌های درحال بهره‌برداری (KEV) اضافه کرده و مهلت رفع آن برای سازمان‌های فدرال آمریکا ۱۵ می ۲۰۲۶ تعیین شده است. اقدام فوری: وصله‌های ارائه‌شده (نسخه‌های 6.18.22, 6.19.12, 7.0 کرنل) را اعمال کنید.
[CVE-2026-41940] آسیب‌پذیری cPanel & WHM درحال بهره‌برداری فعال: نقص «دور زدن احراز هویت بحرانی» در محصولات cPanel & WHM و WP2 که به مهاجم بدون احراز هویت امکان دسترسی کامل مدیریتی به کنترل پنل هاستینگ را می‌دهد. CISA این آسیب‌پذیری را به فهرست KEV اضافه کرده و با توجه به مشاهده بهره‌برداری فعال، مهلت رفع آن ۳ می ۲۰۲۶ بوده که اکنون به اتمام رسیده است. سازمان CISA اعلام کرده که سیستم‌های وصله‌نشده باید به عنوان یک حادثه بحرانی در اولویت پاسخگویی قرار گیرند. اقدام فوری: هرچه سریع‌تر وصله‌های امنیتی ارائه‌شده توسط فروشنده را اعمال کنید.
undefined هشدارهای مهم (پرتکرار)آسیب‌پذیری‌های سیستم‌های کنترل صنعتی (ICS) از هفته گذشته: طبق آخرین گزارش‌های تهدید که امروز منتشر شده، چندین آسیب‌پذیری مهم در محصولات ICS مربوط به هفته قبل کماکان حائز اهمیت هستند و پایش و وصله‌کاری آن‌ها ضروری است. این موارد عبارتند از:
ABB: هشدار برای محصولات مختلف شامل Edgenius Management Portal (CVE-2025-10571)، Ability OPTIMAX (CVE-2025-14510)، PCM600 (CVE-2018-1002208) و سایر سیستم‌ها که برخی از آن‌ها منجر به اجرای کد از راه دور می‌شوند.
Moxa و TP-Link: هشدارهایی برای روترهای امنیتی Moxa و آسیب‌پذیری دور زدن احراز هویت در محصولات قدیمی TP-Link (موجود در فهرست KEV CISA) صادر شده است.
undefined توصیه نهاییبا توجه به اینکه برخی از مهلت‌های وصله‌کاری برای این هشدارها (به‌ویژه CVE-2026-41940) به پایان رسیده، لازم است تیم‌های فنی بلافاصله وضعیت سیستم‌های خود را بررسی و اقدامات اصلاحی را در اولویت قرار دهند.
undefinedاگر این متن برای شما کاربردی است، باذکر منبع به اشتراک بگذارید. undefined کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی@pedram_kianiکانال تلگرام:https://t.me/ics_certگروه تلگرام :https://t.me/ICSCERT_IRایتا:https://eitaa.com/joinchat/1866007784Cfd023f90b2
کانال بلهhttps://ble.ir/otsecگروه بله:https://ble.ir/ot_sec
undefined۱

۲۴۲

۱۴:۰۸

🧪 هشدارهای پژوهشی و حملات جدید در حوزه هوش مصنوعیتزریق فرمان غیرمستقیم در بازبینی کد توسط هوش مصنوعی: تحقیقات Cloudflare نشان داده که مهاجمان می‌توانند با افزودن کامنت‌های فریبنده به کدهای مخرب، مدل‌های بازبینی‌کننده امنیتی هوش مصنوعی را گمراه کنند. نرخ شناسایی مدل‌ها در آزمایشات از حدود ۶۷٪ به ۵۳‌٪ کاهش یافت.
آسیب‌پذیری لایه ماژول PyPI: یک بسته نرم‌افزاری در مخزن PyPI با بیش از یک میلیون نصب ماهانه به خطر افتاده و در حال توزیع بدافزار سرقت اطلاعات است که زنجیره تامین امنیت توسعه نرم‌افزار در حوزه داده و هوش مصنوعی را تهدید می‌کند.
تغییر رفتار هوش مصنوعی با داده‌های بی‌ضرر: محققان دانشگاه ماساچوست دریافتند که «فاین تیون کردن» مدل‌های صوتی (Audio LLMs) با داده‌های به ظاهر بی‌ضرر، می‌تواند نرخ رد درخواست‌های خطرناک را از تک‌رقمی به ۸۷٪ کاهش دهد و عملاً سدهای ایمنی مدل را از کار بیندازد.
تداوم تهدید تزریق فوری (Prompt Injection): گزارش پایش تهدید نشان می‌دهد که حملات تزریق فوری (Prompt Injection) بر روی مدل‌های مطرحی مانند Claude، Gemini، و Copilot در حال انجام است و مهاجمان از طریق کامنت‌های مخفی در مخازن GitHub، مدل‌های هوش مصنوعی را فریب می‌دهند.
undefinedاگر این متن برای شما کاربردی است، باذکر منبع به اشتراک بگذارید. undefined کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی@pedram_kianiکانال تلگرام:https://t.me/ics_certگروه تلگرام :https://t.me/ICSCERT_IRایتا:https://eitaa.com/joinchat/1866007784Cfd023f90b2
کانال بلهhttps://ble.ir/otsecگروه بله:https://ble.ir/ot_sec
undefined۲

۷۴۶

۱۴:۱۳

۲۳ اردیبهشت
مهم‌ترین خبر ۲۴ ساعت گذشته در حوزه امنیت سایبری صنعتی، گزارش تایید شده شرکت دراگوس (Dragos) از نخستین حمله سایبری مبتنی بر هوش مصنوعی به یک تأسیسات حیاتی است.
این رویداد که توسط رسانه‌های بین‌المللی بازتاب گسترده‌ای داشته، نقطه عطفی در تهدیدات سایبری محسوب می‌شود:
· جزئیات رویداد: مهاجمان با استفاده از مدل‌های هوش مصنوعی Claude Code و GPT-4.1، یک حمله هدفمند را علیه سیستم‌های کنترل صنعتی (ICS) شرکت آب و فاضلاب شهری مونتری (Monterrey) مکزیک طراحی و اجرا کردند. این حمله در بازه دسامبر 2025 تا فوریه 2026 رخ داده، اما گزارش فنی و تایید آن توسط دراگوس در 12 می 2026 منتشر شد.· نقش هوش مصنوعی: برای اولین بار، هوش مصنوعی به‌طور مستقل برای شناسایی آسیب‌پذیری‌ها، کدنویسی بدافزار ۱۷٬۰۰۰ خطی، پویش شبکه و حرکت جانبی از شبکه IT به سمت شبکه OT مورد استفاده قرار گرفت.· اهمیت راهبردی: گرچه این حمله موفق به ایجاد اختلال فیزیکی نشد، توانایی هوش مصنوعی در خودکارسازی و سرعت‌بخشی به فرآیند نفوذ (از چند هفته به چند ساعت) یک "تغییر دهنده بازی" در تهدیدات زیرساخت‌های حیاتی ارزیابی شده است.
undefinedاگر این متن برای شما کاربردی است، باذکر منبع به اشتراک بگذارید. undefined کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی@pedram_kianiکانال تلگرام:https://t.me/ics_certگروه تلگرام :https://t.me/ICSCERT_IRایتا:https://eitaa.com/joinchat/1866007784Cfd023f90b2
کانال بلهhttps://ble.ir/otsecگروه بله:https://ble.ir/ot_sec
undefined۴

۱.۴K

۹:۵۸

۲۷ اردیبهشت
thumbnail
کتاب (ITILundefined 4؛ ایجاد، ارائه و پشتیبانی) را با تخفیف ویژه از نمایشگاه بین المللی کتاب تهیه کنید.لینک کتاب در نمایشگاه کتاب:https://book.icfi.ir/book/24ce0b76-2212-434e-9310-fd25b73cfc7a/itilundefined-4-ایجاد-ارائه-و-پشتیبانی
undefined۴

۲.۶K

۱۸:۵۷

۳۱ اردیبهشت
هفته سوم ماه مه ۲۰۲۶ برای متخصصان امنیت سایبری صنعتی (OT/ICS) با رویدادهایی پرتنش و هشدارهایی جدی همراه بود. از حملات سایبری با انگیزههای ژئوپلیتیک گرفته تا کشف آسیبپذیریهای حیاتی در بسترهای کنترل صنعتی، زنگ خطر برای زیرساختهای حیاتی به صدا درآمده است. در این گزارش، مهمترین اخبار این حوزه را مرور میکنیم.
undefined حملات سایبری و رویدادهای امنیتی
· نفوذ سایبری به سامانههای سوخترسانی آمریکا: در یکی از مهمترین رویدادهای این هفته، مقامات فدرال آمریکا تحقیقات خود را درباره نفوذی سایبری به سامانههای مدیریت سوخت (Automatic Tank Gauges - ATG) در پمپ بنزینها و شبکههای توزیع سوخت آغاز کردند. این حمله که به گروههای همسو با ایران نسبت داده میشود، دستگاههای متصل به اینترنت و فاقد رمز عبور را هدف قرار داده است. مهاجمان میتوانند با دستکاری داده‌ها، اختلال در برنامه‌ریزی تحویل سوخت و حتی ایجاد خطرات زیستمحیطی، امنیت این زیرساخت را به خطر بیندازند.· حمله سایبری به تاسیسات تصفیه آب: هم‌زمان، یک حمله سایبری هماهنگ (احتمالاً باج‌افزاری) به یک مرکز بزرگ تصفیه آب، باعث اختلال در عملکرد و توقف موقت سامانه‌های حیاتی آن شد. این حمله بار دیگر آسیب‌پذیری بالای سامانه‌های خدمات ضروری در برابر تهدیدات سایبری را گوشزد کرد.· افزایش حملات به بخش کشاورزی: شرکت فناوری کشاورزی "Pro Farm Group Inc" هدف یک حمله باج‌افزاری از سوی گروهی به نام "pear" قرار گرفت. این حمله که منجر به اختلال در عملیات شد، نشان می‌دهد که مهاجمان اکنون صنایع غذایی و کشاورزی را نیز به عنوان اهداف سودآور جدید نشانه گرفته‌اند، زیرا این صنایع تحمل توقف طولانی‌مدت در تولید را ندارند.· کمپین مداوم سوءاستفاده از تجهیزات صنعتی: در ادامه روندهای پیشین، گزارش‌ها از فعالیت مداوم گروه‌های APT وابسته به ایران برای سوءاستفاده از کنترل‌کننده‌های منطقی برنامه‌پذیر (PLC) در زیرساخت‌های حیاتی آمریکا حکایت دارند.
undefined آسیب‌پذیری‌ها و وصله‌های امنیتی
· هشدار حیاتی برای کاربران ScadaBR: آژانس امنیت سایبری و زیرساخت آمریکا (CISA) با انتشار بیانیه‌ای، نسبت به وجود چهار آسیب‌پذیری حیاتی در نسخه 1.2.0 از پلتفرم منبع‌باز اسکادا ScadaBR هشدار داد. این پلتفرم در صنایع تولید، انرژی و آب کاربرد گسترده دارد. مهم‌ترین آنها شامل یک نقص تزریق فرمان (CVE-2026-8603) برای اجرای کد با دسترسی ریشه (root) و یک نقص دور زدن احراز هویت (CVE-2026-8602) است. CISA تاکید کرده که کاربران باید فوراً این سیستم‌ها را از اینترنت جدا کرده یا وصله‌های امنیتی را اعمال کنند.· فراخوان وصله‌های امنیتی Siemens و Schneider Electric: در "سه‌شنبه وصله‌ها" ماه مه، زیمنس ۱۸ و اشنایدر الکتریک ۴ توصیه‌نامه امنیتی جدید منتشر کردند. این توصیه‌نامه‌ها آسیب‌پذیری‌های حیاتی در تجهیزات پرکاربردی مانند Sentron 7KT، Simatic S7 PLC، Ruggedcom Rox، EcoStruxure Panel Server و EasyLogic را پوشش می‌دهند. همچنین CISA برای محصولات شرکت‌های ABB، Fuji Electric، Johnson Controls و Subnet Solutions نیز به‌روزرسانی امنیتی ارائه کرد.· سایر آسیب‌پذیری‌های اعلام‌شده: یک آسیب‌پذیری با شدت بالا (CVSS 10.0) در Cisco Catalyst SD-WAN شناسایی شد. همچنین، یک آسیب‌پذیری XSS در کنترل‌کننده‌های ساختمانی DDC شرکت Kieback & Peter کشف و برای آن وصله‌ای منتشر شد.
undefined تحولات صنعت و همکاری‌های استراتژیک
· گسترش همکاری‌های امنیتی: برای مقابله با این تهدیدات فزاینده، شرکت‌های بزرگ امنیتی به گسترش همکاری‌های خود ادامه می‌دهند. مشارکت Nozomi Networks با Mandiant (از زیرمجموعه‌های Google Cloud) و همچنین Dragos با CrowdStrike برای تقویت توانایی تشخیص و پاسخ به تهدیدات در زیرساخت‌های حیاتی، از جمله این اقدامات است.
---
هفته‌ای که گذشت، به وضوح نشان داد که مرز بین تنش‌های ژئوپلیتیک و تهدیدات سایبری بیش از پیش کمرنگ شده است. حملات به زیرساخت‌های سوخت و آب، در کنار آسیب‌پذیری‌های حیاتی کشف‌شده، یک پیام روشن برای تمام سازمان‌ها دارد: امنیت سایبری صنعتی دیگر یک انتخاب نیست، بلکه یک ضرورت حیاتی برای تداوم کسب‌وکار و امنیت ملی است.
undefinedاگر این متن برای شما کاربردی است، باذکر منبع به اشتراک بگذارید. undefined کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی@pedram_kianiکانال تلگرام:https://t.me/ics_certگروه تلگرام :https://t.me/ICSCERT_IRایتا:https://eitaa.com/joinchat/1866007784Cfd023f90b2
کانال بلهhttps://ble.ir/otsecگروه بله:https://ble.ir/ot_sec
undefined۲

۱۵۱

۱۴:۴۲

خلاصه‌ای از مهم‌ترین اخبار حوزه امنیت هوش مصنوعی در هفته منتهی به ۲۱ مه ۲۰۲۶ :

undefined عرصه نبرد: هوش مصنوعی رسماً به سلاح سایبری تبدیل شد
· تأیید نخستین حمله واقعی با بهره‌برداری روز-صفر توسط هوش مصنوعی: واحد اطلاعات تهدید گوگل (GTIG) تأیید کرد که یک گروه جرایم سایبری برای نخستین بار با استفاده از هوش مصنوعی به‌طور خودکار یک کد بهره‌برداری برای یک آسیب‌پذیری روز-صفر (0-day) در یک ابزار متن‌باز تولید کرده است. مهاجمان قصد داشتند با سوءاستفاده از این حفره، حملاتی گسترده برای دور زدن احراز هویت دو مرحله‌ای (2FA) انجام دهند که خوشبختانه پیش از وقوع توسط گوگل خنثی شد. تحلیلگر ارشد گوگل هشدار داد: «عصر بهره‌برداری از آسیب‌پذیری‌ها توسط هوش مصنوعی فرا رسیده است.» هم‌چنین، شمار گزارش‌های آسیب‌پذیری CVE در جهان نسبت به مدت مشابه سال گذشته بیش از ۵۰۰ درصد افزایش یافته است.· پیچیده‌تر شدن تاکتیک‌های مهاجمان: افزون بر حملات مستقیم، مهاجمان از هوش مصنوعی برای مقاصد کمکی نیز بهره می‌برند؛ از جمله دور زدن حفاظ‌های مدل‌های زبانی (Jailbreak) برای کشف حفره‌های امنیتی و توزیع بدافزارهای سرقت اطلاعات در پوشش نرم‌افزارهای جعلی هوش مصنوعی از طریق تبلیغات مخرب.
undefined سیاست و حکمرانی: چرخش مهم در سیاست‌های نظارتی آمریکا
· امضای فرمان اجرایی هوش مصنوعی توسط رئیس‌جمهور تروریست ترامپ: رئیس‌جمهور آمریکا قرار است به زودی فرمانی اجرایی در حوزه هوش مصنوعی و امنیت سایبری امضا کند. محور اصلی این فرمان، ایجاد چارچوبی داوطلبانه است که بر اساس آن، توسعه‌دهندگان مدل‌های قدرتمند هوش مصنوعی باید ۹۰ روز پیش از انتشار عمومی، مدل جدید خود را برای ارزیابی در اختیار دولت و نهادهای زیرساخت حیاتی (مانند بانک‌ها) قرار دهند. این تصمیم به‌ویژه تحت تأثیر توان بالای مدل جدید «Mythos» از شرکت Anthropic اتخاذ شده است.· ادامه مجادلات نظارتی: این فرمان، توازنی میان متحدان فناوری دولت (نظیر مارک آندرسن) و تندروهای حزبی (مانند استیو بنن) برقرار می‌کند؛ بنن حتی خواستار نظام مجوزدهی دولتی برای «سامانه‌های هوش مصنوعی بالقوه خطرناک» شده است. این اقدام، نقطه عطفی در تغییر رویکرد دولت آمریکا نسبت به تنظیم‌گری هوش مصنوعی به شمار می‌رود.
undefined ارتقای دفاعی: همکاری صنعتی و ابزارهای نوآورانه
· تقویت توان دفاعی با هوش مصنوعی: در برابر حملات هوش مصنوعی، مدافعان نیز در حال تحکیم مواضع خود هستند. برای نمونه، شرکت Anthropic مدل قدرتمند کشف آسیب‌پذیری خود یعنی Mythos را صرفاً در اختیار چند شریک خاص برای اهداف دفاعی و ترمیم حفره‌های امنیتی قرار داده است. از سوی دیگر، OpenAI نیز برنامه‌ای تازه برای دفاع سایبری با نام Daybreak رونمایی کرده است.
undefined جمع‌بندی
رویدادهای این هفته به روشنی نشان داد که نقش دوگانه هوش مصنوعی در امنیت سایبری، از بحثی نظری به واقعیتی عینی تبدیل شده است. این فناوری نه تنها برای نخستین بار به‌عنوان یک سلاح تهاجمی مستقل ظاهر شده، بلکه کمبود حدود ۴.۸ میلیون نیروی متخصص امنیت سایبری در جهان (به‌ویژه در آفریقا) را نیز تشدید کرده است. مجموع این رویدادها، دولت‌ها و صنعت امنیت را به واکنشی همه‌جانبه از سیاست‌گذاری تا فناوری واداشته و عصر نوینی از نبرد بر محور هوش مصنوعی را رقم زده است.undefinedاگر این متن برای شما کاربردی است، باذکر منبع به اشتراک بگذارید. undefined کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی@pedram_kianiکانال تلگرام:https://t.me/ics_certگروه تلگرام :https://t.me/ICSCERT_IRایتا:https://eitaa.com/joinchat/1866007784Cfd023f90b2
کانال بلهhttps://ble.ir/otsecگروه بله:https://ble.ir/ot_sec
undefined۲

۱۷۳

۱۴:۴۷

۳ مرداد
آسیب‌پذیری در سیستم مدیریت متمرکز شبکه Cisco Catalyst SD-WAN Manager و نرم‌افزار کنترل ترافیک Cisco Catalyst SD-WAN Controller، ناشی از نقص در مکانیزم احراز هویت است. سوءاستفاده از این آسیب‌پذیری می‌تواند به یک هکر که از راه دور عمل می‌کند، اجازه دهد با ارسال درخواست‌های خاص، به طور غیرمجاز به سیستم دسترسی پیدا کند.
BDU:2026-02299CVE-2026-20127
نصب به‌روزرسانی‌ها از منابع معتبر. با توجه به شرایط فعلی و تحریم‌های اعمال شده علیه فدراسیون روسیه، توصیه می‌شود به‌روزرسانی‌های نرم‌افزار را فقط پس از ارزیابی تمام خطرات مرتبط، نصب کنید.
اقدامات جبرانی:- استفاده از فایروال‌ها برای محدود کردن دسترسی از راه دور به نرم‌افزار آسیب‌پذیر؛- محدود کردن دسترسی به نرم‌افزار آسیب‌پذیر، با استفاده از روش "لیست سفید" (فقط اجازه دسترسی به کاربران و شبکه‌های مجاز).- استفاده از سیستم‌های SIEM برای ردیابی رویدادهای مربوط به فعالیت‌های کاربرانی که احراز هویت نشده‌اند.- محدود کردن دسترسی به نرم‌افزار آسیب‌پذیر از شبکه‌های خارجی (اینترنت).
برای اطلاعات بیشتر:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-rpa-EHchtZkundefinedاگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. undefined  کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی@pedram_kianiکانال تلگرام:https://t.me/ics_certگروه تلگرام :https://t.me/ICSCERT_IRایتا:https://eitaa.com/joinchat/1866007784Cfd023f90b2گروه تخصصی واتس اپ:https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_tبه انجمن تخصصی AI.Sec :https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_tکانال بلهhttps://ble.ir/otsec

۳۸

۱۵:۲۳

آسیب‌پذیری در رابط کاربری وب نرم‌افزار مدیریت شبکه Cisco Secure Firewall Management Center (که قبلاً Cisco Firepower Management Center نامیده می‌شد) به دلیل نقص در مکانیزم سریال‌سازی مجدد ایجاد شده است. سوءاستفاده از این آسیب‌پذیری می‌تواند به یک هکر که از راه دور عمل می‌کند، اجازه دهد کد دلخواه را با دسترسی root اجرا کند، با ارسال درخواست‌های خاص.
BDU:2026-02531CVE-2026-20131
نصب به‌روزرسانی‌ها از منابع معتبر. با توجه به شرایط فعلی و تحریم‌های اعمال‌شده علیه فدراسیون روسیه، توصیه می‌شود به‌روزرسانی‌های نرم‌افزار را فقط پس از ارزیابی تمام خطرات مرتبط، نصب کنید.
اقدامات جبرانی:- استفاده از فایروال‌های لایه برنامک (WAF) برای فیلتر کردن ترافیک شبکه.- محدود کردن دسترسی به نرم‌افزار آسیب‌پذیر، با استفاده از روش "لیست سفید" (فقط اجازه دسترسی به موارد مشخص‌شده).- استفاده از سیستم‌های SIEM برای ردیابی رویدادهای مرتبط با فعالیت کاربران دارای دسترسی root.- محدود کردن دسترسی از شبکه‌های خارجی (اینترنت).
برای اطلاعات بیشتر:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-rce-NKhnULJhundefinedاگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. undefined  کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی@pedram_kianiکانال تلگرام:https://t.me/ics_certگروه تلگرام :https://t.me/ICSCERT_IRایتا:https://eitaa.com/joinchat/1866007784Cfd023f90b2گروه تخصصی واتس اپ:https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_tبه انجمن تخصصی AI.Sec :https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_tکانال بلهhttps://ble.ir/otsecگروه بلهhttps://ble.ir/ot_sec

۳۸

۱۵:۲۳