سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

آسیب‌پذیری COMOS زیمنس

زیمنسICS-CERT در توصیه‌نامه‌ی ICSA-13-233-01 خود به آسیب‌ پذیری دستیابی به سقف امتیازهای دسترسی در COMOS ِ زیمنس پرداخته است.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، زیمنس ICS-CERT را در جریان یک آسیب‌ پذیری تشدید امتیازهای دسترسی در نرم‌افزار پایگاه داده‌ی COMOS زیمنس قرار داده است. زیمنس وصله‌ای را تدارک دیده که به کاهش خطرات ناشی از این آسیب‌ پذیری می‌انجامد.

محصولات آسیب‌دیده
نسخه‌های COMOS زیمنس آسیب‌ پذیر محسوب می‌شوند:
نسخه‌ی ۹٫۱ و پیش از آن متعلق به COMOS
COMOS 9.1: همه‌ی نسخه‌های پیش از LyraUpdate458 (به‌روزرسانی ۴۵۸)
COMOS 9.2: همه‌ی نسخه‌های پیش از V092_Upd06_Patch037 یا همان ۹٫۲٫۰٫۶٫۳ COMOS 10.0 همه‌ی نسخه‌های پیش از V100_SP03_Patch019 یا همان ۱۰٫۰٫۳٫۰٫۱۹

اثرات
این آسیب‌ پذیری به مهاجمان اجازه می‌دهد به سقف امتیازهایی که یک کاربر می‌تواند در دسترسی به پایگاه داده داشته باشد، نائل شوند. این مسأله ممکن است جامعیت پایگاه داده را نقض کند. در حقیقت مهاجمان برای سوءاستفاده از این آسیب‌ پذیری می‌بایست همانند یک کاربر مورد تأیید سامانه دارای دست‌رسی محلی باشند.

اثری که این آسی ب‌پذیری‌ها روی سازمان‌های مختلف می‌گذارند بستگی به عوامل بسیاری دارد که در مورد هر سازمان منحصربه‌فرد می‌باشد. ICS‑CERT به شرکت‌های گوناگون توصیه نموده که تبعات این آسیب‌ پذیری‌ها را بر مبنای محیط عملیاتی، معماری، و پیاده‌سازی محصول مربوطه برآورد نمایند.

پیش‌زمینه

زیمنس یک شرکت آلمانی چندملیتی است که مقر آن در مونیخ می‌باشد.
COMOS یک پایگاه داده‌ی شی‌ءگرا است که از جمع‌آوری، پردازش، ذخیره و توزیع اطلاعات پشتیبانی می‌کند. COMOS در بسیاری از حوزه‌های مهندسی اعم از مهندسی کاربردی برنامه‌ها و ماشین‌ها، مهندسی و طراحی، برنامه‌ریزی مربوط به خودکارسازی و کنترل پردازش، و مدیریت کارخانه‌ها و به‌طور کلی دارایی‌ها استفاده می‌شود. دفاتر COMOS در بخش‌های متعددی از جهان همچون آسیا، اروپا و آمریکا واقع شده‌اند.

جزئیات آسیب‌ پذیری
آسیب‌ پذیری موجود در نرم‌افزار COMOS ممکن است باعث شود که مهاجم احتمالی با سوءاستفاده از رابط گرافیکی کاربری COMOS محدوده‌ی دست‌رسی خود به پایگاه داده‌ی COMOS را به بالاترین حد ممکن توسعه دهد. این رابط برای کاربران محلی تصدیق‌شده‌ جهت دست‌رسی به پایگاه داده در نظر گرفته شده است.

CVE-2013-4943 به این آسیب‌ پذیری با امتیاز CVSS v2 برابر با ۷٫۲ اختصاص داده شده است.

قابلیت‌ بهره‌برداری
مهاجمی که همچون یک کاربر مورد تأیید دارای دسترسی محلی باشد می‌تواند از آسیب‌ پذیری نهایت استفاده را ببرد.

سابقه‌ی بهره‌برداری
خوشبختانه تا به حال هیچ گزارشی مبنی بر سوءاستفاده از آسیب‌ پذیری مذکور منتشر نشده است.

دشواری سوءاستفاده
مهاجمی که دارای متوسط مهارت‌های لازم باشد می‌تواند بهره‌برداری مورد نظر را انجام دهد.

کاهش خطر احتمالی
زیمنس با هدف حل و فصل این آسیب‌ پذیری به‌روزرسانی‌های زیر را برای نسخه‌ی ۹٫۱, ۹٫۲ و ۱۰٫۰ از COMOS ارائه نموده است:
COMOS v9.1 که از وصله‌ی LyraUpdate458 (به‌روزرسانی ۴۵۸) استفاده می‌کند.
COMOS v9.2 که از وصله‌ی V092_Upd06_Patch037 یا همان ۹٫۲٫۰٫۶٫۳۷ استفاده می‌کند.
COMOS v10.0 که از وصله‌ی V100_SP03_Patch019 یا همان ۱۰٫۰٫۳٫۰٫۱۹ استفاده می‌کند.

به‌روزرسانی‌های مذکور در بخش پشتیبانی از مشتری زیمنس مهیا می‌باشند.

http://support.automation.siemens.com

برای کسب اطلاعات بیشتر می‌توانید به نشانی اینترنتی زیر مراجعه نمایید:

http://www.siemens.com/corporate-technology

ICS‑CERT صاحبان دارایی‌ها را به انجام تدابیر امنیتی اضافه تشویق نموده تا به این ترتیب بتوانند مقابل این‌گونه خطرات حوزه‌ی امنیت سایبری ایستادگی کنند.

میزان قرارگیری دستگاه‌های کنترل سامانه را در شبکه به حداقل برسانند؛ دستگاه‌های حیاتی نباید به‌طور مستقیم با اینترنت در تماس باشند.
شبکه‌های سامانه‌ی کنترل و دستگاه‌های دارای دست‌رسی از راه دور را پشت دیواره‌های آتش منتقل کرده و آن‌ها را از شبکه‌های تجاری دور نگه دارید.
هنگامی که لزوم دست‌رسی از راه دور حس می‌شود،‌ از روش‌های امنی همچون شبکه‌های خصوصی مجازی (VPN) استفاده نمایید.

ICS-CERT همچنین بخشی را برای امنیت سامانه‌های کنترلی فراهم نموده که راه‌کارهای لازم را در صفحه‌ی وب ICS-CERT به کاربران توصیه می‌نماید. برخی از موارد توصیه‌شده امکان مطالعه و بارگیری دارند، نظیر بهبود امنیت سایبری سامانه‌های کنترل صنعتی از طریق راه‌بردهای تدافعی عمیق. ICS‑CERT به سازمان‌ها گوش‌زد می‌کند که پیش از اقدام‌های دفاعی، تجزیه و تحلیل درستی را از خطرات موجود انجام دهند.


نظرتان را ثبت کنید کد خبر: 16454 گروه خبری: امنیت سایبری منبع خبر: iritn.com تاریخ خبر: 1392/06/03 تعداد مشاهده: 3268
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
InfiniteSkills - Learning Java EE 7 Training Video

InfiniteSkills - Learning Java EE 7 Training Video

فیلم آموزش جاوا ئی‌ئی 7

Windows 10/11 App Remover 1.6.1

Windows 10/11 App Remover 1.6.1

حذف نرم‌افزارهای پیش‌فرض ویندوز

تلاوت مجلسی استاد محمد صدیق منشاوی سوره مبارکه انفطار - فجر - بلد

تلاوت مجلسی استاد محمد صدیق منشاوی سوره مبارکه انفطار - فجر - بلد

تلاوت محمد صدیق منشاوی سوره انفطار

Aide PDF to DWG Converter 12.0 + Portable

Aide PDF to DWG Converter 12.0 + Portable

مبدل فایل های پی دی اف به DWG و DXF

مداحی کربلایی محمد حسین پویانفر سال 99

مداحی کربلایی محمد حسین پویانفر سال 99

مداحی کربلایی محمد حسین پویانفر سال 99

Lynda - Up and Running with ArcGIS

Lynda - Up and Running with ArcGIS

فیلم آموزش نرم‌افزار آرک‌جی‌آی‌اِس

Lynda - Foundations of Programming- Object-Oriented Design

Lynda - Foundations of Programming- Object-Oriented Design

فیلم آموزشی لیندا اصول برنامه‌نویسی - طراحی شیء‌گرا

Heliborne Collection

Heliborne Collection

هلیکوپتر جنگی برای کامپیوتر

Quell+ 1.81 for Android +2.3

Quell+ 1.81 for Android +2.3

بازی سرکوب

PhotoMontager Full 3.31 for Android +2.2

PhotoMontager Full 3.31 for Android +2.2

قاب گذاری بر روی تصاویر

ssLauncher the Original 1.14.18 for Android +2.2

ssLauncher the Original 1.14.18 for Android +2.2

لانچر زیبا با نمایی متفاوت

Crash And Burn Racing

Crash And Burn Racing

ماشین جنگی - مسابقات مرگ‌بار

Nuance OmniPage Ultimate 19.6 / 19.0 / X R04 for Mac

Nuance OmniPage Ultimate 19.6 / 19.0 / X R04 for Mac

امنی پیج

آموزش مفاهیم Java و  Activex

آموزش مفاهیم Java و Activex

آموزش مفاهیم جاوا و اکتیوایکس

FxCamera 3.5.3 for Android +2.3

FxCamera 3.5.3 for Android +2.3

عکس برداری تصاویر خلاقانه

خود را دوست بداریم

خود را دوست بداریم

چرا لازم است خود را دوست بداریم

Learning Adobe Dreamweaver CS5

Learning Adobe Dreamweaver CS5

آموزش ادوب دیریم ویور سی اس 5

Craft Edge Sure Cuts A Lot Pro 6.072

Craft Edge Sure Cuts A Lot Pro 6.072

طراحی و برش اشکال با دستگاه های برش الکترونیکی

DEFORM-3D v6.1

DEFORM-3D v6.1

برنامه ای کامل برای تجزیه و تحلیل شکل دهی فلزات ، عملیات حرارتی

proDAD Disguise 2.0.215.1

proDAD Disguise 2.0.215.1

سانسور فیلم

تمرکز  بر نکات مثبت

تمرکز بر نکات مثبت

روان شناسی شادی

3D Animation Essentials

3D Animation Essentials

ملزومات 3دی انیمیشن

Crazy Taxi 1.52 for Android +2.3

Crazy Taxi 1.52 for Android +2.3

بازی تاکسی دیوانه

SonicStage 4.3.01.14050a

SonicStage 4.3.01.14050a

مدیریت محصولات سونی

Windows Repair 2021 4.14 + Portable

Windows Repair 2021 4.14 + Portable

تعمیر ویندوز

Harry Potter and the Deathly Hallows – Part 2

Harry Potter and the Deathly Hallows – Part 2

هری پاتر آخرین قسمت

Jean Michel Jarre - The Complete Oxygene

Jean Michel Jarre - The Complete Oxygene

آهنگ اکسیژن بی کلام

ProtaStructure Suite Enterprise 2021 v5.1.255 / 2018 SP4

ProtaStructure Suite Enterprise 2021 v5.1.255 / 2018 SP4

مدل سازی چند عنصره

Super Keyboard Pro 1.7.1 for Android

Super Keyboard Pro 1.7.1 for Android

کیبرد با پشتیبانی از زبان فارسی

Space Run Galaxy

Space Run Galaxy

فرار فضایی کهکشان

آموزش تولید و عرضه قارچ

آموزش تولید و عرضه قارچ

آموزش تولید قارچ

Brawl Stars 54.243 For Android +4.3

Brawl Stars 54.243 For Android +4.3

جدال ستارگان

بازی های نوستالژیک سافت گذر 1389

بازی های نوستالژیک سافت گذر 1389

قدیمی

Windows 7 USB DVD Download Tool 1.0.30.0

Windows 7 USB DVD Download Tool 1.0.30.0

نرم افزار شرکت مایکروسافت برای رایت و فلش بوت ویندوز 7 و 8

Trayy 0.99

Trayy 0.99

مدیریت دسکتاپ

فیلم آموزش استفاده، تعمیرات و نگهداری از خودرو سمند

فیلم آموزش استفاده، تعمیرات و نگهداری از خودرو سمند

آشنایی با خودرو سمند

InoMail 1.9.4 for Android +4.0

InoMail 1.9.4 for Android +4.0

مدیریت ایمیل

Badoo Premium 5.239.1 for Android +5.0

Badoo Premium 5.239.1 for Android +5.0

چت روم با امکانات جدید و متفاوت

تفسیر قران کریم از دید استاد مطهری

تفسیر قران کریم از دید استاد مطهری

سخنرانی مطهری تفسیر

آموزش نرم افزار معادلات ساختاری EQS

آموزش نرم افزار معادلات ساختاری EQS

آموزش ای کیو اس

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!