سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

آسیب‌پذیری COMOS زیمنس

زیمنسICS-CERT در توصیه‌نامه‌ی ICSA-13-233-01 خود به آسیب‌ پذیری دستیابی به سقف امتیازهای دسترسی در COMOS ِ زیمنس پرداخته است.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، زیمنس ICS-CERT را در جریان یک آسیب‌ پذیری تشدید امتیازهای دسترسی در نرم‌افزار پایگاه داده‌ی COMOS زیمنس قرار داده است. زیمنس وصله‌ای را تدارک دیده که به کاهش خطرات ناشی از این آسیب‌ پذیری می‌انجامد.

محصولات آسیب‌دیده
نسخه‌های COMOS زیمنس آسیب‌ پذیر محسوب می‌شوند:
نسخه‌ی ۹٫۱ و پیش از آن متعلق به COMOS
COMOS 9.1: همه‌ی نسخه‌های پیش از LyraUpdate458 (به‌روزرسانی ۴۵۸)
COMOS 9.2: همه‌ی نسخه‌های پیش از V092_Upd06_Patch037 یا همان ۹٫۲٫۰٫۶٫۳ COMOS 10.0 همه‌ی نسخه‌های پیش از V100_SP03_Patch019 یا همان ۱۰٫۰٫۳٫۰٫۱۹

اثرات
این آسیب‌ پذیری به مهاجمان اجازه می‌دهد به سقف امتیازهایی که یک کاربر می‌تواند در دسترسی به پایگاه داده داشته باشد، نائل شوند. این مسأله ممکن است جامعیت پایگاه داده را نقض کند. در حقیقت مهاجمان برای سوءاستفاده از این آسیب‌ پذیری می‌بایست همانند یک کاربر مورد تأیید سامانه دارای دست‌رسی محلی باشند.

اثری که این آسی ب‌پذیری‌ها روی سازمان‌های مختلف می‌گذارند بستگی به عوامل بسیاری دارد که در مورد هر سازمان منحصربه‌فرد می‌باشد. ICS‑CERT به شرکت‌های گوناگون توصیه نموده که تبعات این آسیب‌ پذیری‌ها را بر مبنای محیط عملیاتی، معماری، و پیاده‌سازی محصول مربوطه برآورد نمایند.

پیش‌زمینه

زیمنس یک شرکت آلمانی چندملیتی است که مقر آن در مونیخ می‌باشد.
COMOS یک پایگاه داده‌ی شی‌ءگرا است که از جمع‌آوری، پردازش، ذخیره و توزیع اطلاعات پشتیبانی می‌کند. COMOS در بسیاری از حوزه‌های مهندسی اعم از مهندسی کاربردی برنامه‌ها و ماشین‌ها، مهندسی و طراحی، برنامه‌ریزی مربوط به خودکارسازی و کنترل پردازش، و مدیریت کارخانه‌ها و به‌طور کلی دارایی‌ها استفاده می‌شود. دفاتر COMOS در بخش‌های متعددی از جهان همچون آسیا، اروپا و آمریکا واقع شده‌اند.

جزئیات آسیب‌ پذیری
آسیب‌ پذیری موجود در نرم‌افزار COMOS ممکن است باعث شود که مهاجم احتمالی با سوءاستفاده از رابط گرافیکی کاربری COMOS محدوده‌ی دست‌رسی خود به پایگاه داده‌ی COMOS را به بالاترین حد ممکن توسعه دهد. این رابط برای کاربران محلی تصدیق‌شده‌ جهت دست‌رسی به پایگاه داده در نظر گرفته شده است.

CVE-2013-4943 به این آسیب‌ پذیری با امتیاز CVSS v2 برابر با ۷٫۲ اختصاص داده شده است.

قابلیت‌ بهره‌برداری
مهاجمی که همچون یک کاربر مورد تأیید دارای دسترسی محلی باشد می‌تواند از آسیب‌ پذیری نهایت استفاده را ببرد.

سابقه‌ی بهره‌برداری
خوشبختانه تا به حال هیچ گزارشی مبنی بر سوءاستفاده از آسیب‌ پذیری مذکور منتشر نشده است.

دشواری سوءاستفاده
مهاجمی که دارای متوسط مهارت‌های لازم باشد می‌تواند بهره‌برداری مورد نظر را انجام دهد.

کاهش خطر احتمالی
زیمنس با هدف حل و فصل این آسیب‌ پذیری به‌روزرسانی‌های زیر را برای نسخه‌ی ۹٫۱, ۹٫۲ و ۱۰٫۰ از COMOS ارائه نموده است:
COMOS v9.1 که از وصله‌ی LyraUpdate458 (به‌روزرسانی ۴۵۸) استفاده می‌کند.
COMOS v9.2 که از وصله‌ی V092_Upd06_Patch037 یا همان ۹٫۲٫۰٫۶٫۳۷ استفاده می‌کند.
COMOS v10.0 که از وصله‌ی V100_SP03_Patch019 یا همان ۱۰٫۰٫۳٫۰٫۱۹ استفاده می‌کند.

به‌روزرسانی‌های مذکور در بخش پشتیبانی از مشتری زیمنس مهیا می‌باشند.

http://support.automation.siemens.com

برای کسب اطلاعات بیشتر می‌توانید به نشانی اینترنتی زیر مراجعه نمایید:

http://www.siemens.com/corporate-technology

ICS‑CERT صاحبان دارایی‌ها را به انجام تدابیر امنیتی اضافه تشویق نموده تا به این ترتیب بتوانند مقابل این‌گونه خطرات حوزه‌ی امنیت سایبری ایستادگی کنند.

میزان قرارگیری دستگاه‌های کنترل سامانه را در شبکه به حداقل برسانند؛ دستگاه‌های حیاتی نباید به‌طور مستقیم با اینترنت در تماس باشند.
شبکه‌های سامانه‌ی کنترل و دستگاه‌های دارای دست‌رسی از راه دور را پشت دیواره‌های آتش منتقل کرده و آن‌ها را از شبکه‌های تجاری دور نگه دارید.
هنگامی که لزوم دست‌رسی از راه دور حس می‌شود،‌ از روش‌های امنی همچون شبکه‌های خصوصی مجازی (VPN) استفاده نمایید.

ICS-CERT همچنین بخشی را برای امنیت سامانه‌های کنترلی فراهم نموده که راه‌کارهای لازم را در صفحه‌ی وب ICS-CERT به کاربران توصیه می‌نماید. برخی از موارد توصیه‌شده امکان مطالعه و بارگیری دارند، نظیر بهبود امنیت سایبری سامانه‌های کنترل صنعتی از طریق راه‌بردهای تدافعی عمیق. ICS‑CERT به سازمان‌ها گوش‌زد می‌کند که پیش از اقدام‌های دفاعی، تجزیه و تحلیل درستی را از خطرات موجود انجام دهند.


نظرتان را ثبت کنید کد خبر: 16454 گروه خبری: امنیت سایبری منبع خبر: iritn.com تاریخ خبر: 1392/06/03 تعداد مشاهده: 3333
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Vivaldi 7.8.3925.74 Win/Mac/Linux + Portable

Vivaldi 7.8.3925.74 Win/Mac/Linux + Portable

مرورگر اینترنت ویوالدی

Quran Farsi - ParsPda

Quran Farsi - ParsPda

زیبا ترین و قوی ترین قرآن فارسی برای سری60 ورژن3

Udemy - The Complete Android N Developer Course

Udemy - The Complete Android N Developer Course

آموزش برنامه نویسی اندروید

TapGlider 1.4 for Android

TapGlider 1.4 for Android

بازی هواپیمای کاغذی برای آندورید

مجموعه درس‌ گفتارهای محسن رضایی

مجموعه درس‌ گفتارهای محسن رضایی

دوره‌های آموزشی روایت دفاع مقدس در سازمان بسیج دانشجویی

رضاشاه و بریتانیا بر اساس اسناد وزارت خارجه آمریکا اثر محمدقلی مجد

رضاشاه و بریتانیا بر اساس اسناد وزارت خارجه آمریکا اثر محمدقلی مجد

رضاشاه و بریتانیا بر اساس اسناد وزارت خارجه آمریکا

Proteus Professional 9.0 SP2

Proteus Professional 9.0 SP2

طراحی و شبیه سازی مدارات الکترونیکی پروتئوس

Pluralsight - CompTIA A+ Part 1 / 2 / 3 / 4 / 5 / 6

Pluralsight - CompTIA A+ Part 1 / 2 / 3 / 4 / 5 / 6

مجموعه‌ی 6 دوره آموزش تصویری مدرک CompTIA A+ شامل مباحث سخت‌افزار، شبکه‌سازی، دستگاه‌های جانبی، سیستم عامل‌ها، دستگاه‌های همراه-عیب‌یابی و نحوه‌ی بستن قطعات و ساخت کامپیوتر

AwesomeNauts v1.22a + DLC + Update 1.22.1

AwesomeNauts v1.22a + DLC + Update 1.22.1

جنگجویان خفن

دوره آموزش ویدئویی اسرار اتوکد به زبان فارسی

دوره آموزش ویدئویی اسرار اتوکد به زبان فارسی

آموزش اتوکد به زبان فارسی

رسیدن به خواسته‌ها

رسیدن به خواسته‌ها

زندگی رؤیایی

Droid4X 0.11.1 Rooted

Droid4X 0.11.1 Rooted

دروید 4 ایکس شبیه ساز اندروید

War Dragons 5.40 for Android +4.4

War Dragons 5.40 for Android +4.4

جنگ اژدها

PC Timer 17.17

PC Timer 17.17

تایمر برای کامپیوتر

سخنرانی محمدمهدی ماندگار با موضوع چرا رأی می دهم؟ - 12 بجش

سخنرانی محمدمهدی ماندگار با موضوع چرا رأی می دهم؟ - 12 بجش

چرا رأی می دهم؟ با محمدمهدی ماندگاری

Grandmaster Chess Tournament

Grandmaster Chess Tournament

شطرنج گرند مستر

Udemy - Complete MATLAB Programming +MATLAB Simulink For Engineering

Udemy - Complete MATLAB Programming +MATLAB Simulink For Engineering

دوره آموزش کامل متلب

Reaching for Petals

Reaching for Petals

ماجراجویی open world

Callistics 2.7.1 Premium for Android +2.3

Callistics 2.7.1 Premium for Android +2.3

گزارش تماس، پیام، دیتا

Besharat 2.0

Besharat 2.0

نرم افزار قرآنی بشارت 2

EaseUS Fixo 4.2.0 Build 20251219 + Technician

EaseUS Fixo 4.2.0 Build 20251219 + Technician

تعمیر فیلم‌ها و عکس‌های خراب

Lies of P: Overture v1.12.0.0

Lies of P: Overture v1.12.0.0

اکشن برای کامپیوتر

با اکسل دوست شویم

با اکسل دوست شویم

نکته ها و ترفندهایی درباره Excel

nanoCAD 24.0.6434.4336 Build 7191

nanoCAD 24.0.6434.4336 Build 7191

نانوکد

Harry Potter and the Chamber of Secrets

Harry Potter and the Chamber of Secrets

هری پاتر

GnarBike Trials Pro 1.3.7 for Android

GnarBike Trials Pro 1.3.7 for Android

بازی موتور سوار تریل

Garfield Kart - Furious Racing + Update

Garfield Kart - Furious Racing + Update

ماشین سواری گارفیلد

Progressive Downloader 4.6 macOS

Progressive Downloader 4.6 macOS

پراگرسیو دانلودر

Counter-Strike 2 — Updated to the Latest Version

Counter-Strike 2 — Updated to the Latest Version

کانتر استرایک 2

1HEART

1HEART

قلب تپنده

Mega Man Legacy Collection

Mega Man Legacy Collection

مجموعه کامل سری بازی‌های مگا مَن

Calls Blacklist Pro 3.2.55 for Android +4.0

Calls Blacklist Pro 3.2.55 for Android +4.0

بلک لیست تماس و پیام ورودی

Udemy - Angular - The Complete Guide (2023 Edition)

Udemy - Angular - The Complete Guide (2023 Edition)

دوره آموزش کامل انگولار

راههای تقویت حافظه

راههای تقویت حافظه

آشنایی با انواع حافظه و روشهای یادگیری

تلاوت مجلسی استاد محمود علی البنا سوره مبارکه احزاب

تلاوت مجلسی استاد محمود علی البنا سوره مبارکه احزاب

تلاوت محمود علی البنا سوره احزاب

CSI Bridge Advanced 26.3.0.3324

CSI Bridge Advanced 26.3.0.3324

آنالیز اجزای دینامیک و استاتیک پل

منتخب سخنرانی های زیبا درباره ولادت امام جواد

منتخب سخنرانی های زیبا درباره ولادت امام جواد

سخنرانی های حجت الاسلام درباره ولادت امام محمد تقی

Microsoft Expression Studio 4.0.20525.0 Ultimate + Encoder Pro + Web Pro

Microsoft Expression Studio 4.0.20525.0 Ultimate + Encoder Pro + Web Pro

یک ابزار حرفه ای برای طراحی صفحات وب

Dodol Keyboard 1.86 for Android +2.2

Dodol Keyboard 1.86 for Android +2.2

کیبرد جدید محصول شرکت Dodol

اندیشه سیاسى شیعه

اندیشه سیاسى شیعه

مفهوم مشارکت سیــاســى

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!