سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

حمله اینترنتی به مراکز داده ایران

یک حمله اینترنتی اوایل بامداد امروز شنبه برخی از مراکز داده و به دنبال آن تعداد زیادی از سایتهای اینترنتی ایرانی را از کار انداخت که برخی از آن‌ها هنوز بعد از گذشت چندین ساعت فعال نشده‌اند.


یک ضعف امنیتی در سرورهای سیسکو دلیل این حمله اعلام شده است. اشکالی که فقط شامل ایران نبوده و برخی سرورها در سایر کشورها را هم دچار مشکل کرده است. 

شرکت سیسکو حدود ده روز قبل یک آپدیت نرم‌افزاری برای این مشکل امنیتی منتشر کرده بود و آخرین به روز رسانی این پچ مربوط به ساعتی قبل از حمله به سرورهای ایرانی می‌شد.

وزیر ارتباطات در پی این حمله از پیگیری مرکز ماهر برای حل مشکل مراکز داده خبر داد. حدود یک ساعت بعد به تدریج مشکل برطرف شد و چند ساعت بعد مرکز ماهر که سایت خودش نیز هنوز به خاطر تبعات این حمله فعال نیست اطلاعیه‌ای منتشر کرد.


اطلاعیه مرکز ماهر :‌

در پی بروز اختلالات سراسری در سرویس اینترنت و سرویس های مراکز داده داخلی در ساعت حدود 20:15 مورخ 17/1/97، بررسی و رسیدگی فنی به موضوع انجام پذیرفت. در طی بررسی اولیه مشخص شد این حملات شامل تجهیزات روتر و سوئیچ متعدد شرکت سیسکو بوده که تنظیمات این تجهیزات مورد حمله قرار گرفته و کلیه پیکربندی های این تجهیزات (شامل running-config و startup-config) حذف گردیده است.

دلیل اصلی مشکل، وجود حفره ی امنیتی در ویژگی smart install client تجهیزات سیسکو می باشد و هر سیستم عاملی که این ویژگی بر روی آن فعال باشد در معرض آسیب پذیری مذکور قرار داشته و مهاجمین می توانند با استفاده از اکسپلویت منتشر شده نسبت به اجرای کد از راه دور بر روی روتر-سوئیچ اقدام نمایند.

لازم است مدیران سیستم با استفاده از دستور "no vstack" نسبت به غیرفعال سازی قابلیت فوق (که عموما مورد استفاده نیز قرار ندارد) بر روی سوئیچ ها و روترهای خود اقدام نمایند، همچنین بستن پورت 4786 در لبه‌ی شبکه نیز توصیه می شود.

در صورت نیاز به استفاده از ویژگی smart install، لازم است بروزرسانی به آخرین نسخه های پیشنهادی شرکت سیسکو صورت پذیرد.

در این راستا به محض شناسایی عامل این رخداد، دسترسی به پورت مورد استفاده توسط اکسپلویت این آسیب پذیری در لبه شبکه زیرساخت کشور و همچنین کلیه سرویس دهنده های عمده ی اینترنت کشور مسدود گردید.

تا این لحظه، سرویس دهی شرکت ها و مراکز داده ی بزرگ از جمله افرانت، آسیا تک، شاتل، پارس آنلاین و رسپینا بصورت کامل به حالت عادی بازگشته است و اقدامات لازم جهت پیشگیری از تکرار رخداد مشابه انجام شده است.

لازم به توضیح است متاسفانه ارتباط دیتاسنتر میزبان وب سایت مرکز ماهر نیز دچار مشکل شده بود که در ساعت ۴ بامداد مشکل رفع شد. 

همچنین پیش بینی می گردد که با آغاز ساعت کاری سازمان ها، ادارات و شرکت ها، شمار قابل توجهی از این مراکز متوجه وقوع اختلال در سرویس شبکه ی داخلی خود گردند. لذا مدیران سیستم های آسیب دیده لازم است اقدامات زیر را انجام دهند:

•  با استفاده از کپی پشتیبان قبلی،  اقدام به راه اندازی مجدد تجهیز خود نمایند یا در صورت عدم وجود کپی پشتیبان، راه اندازی و تنظیم تجهیز مجددا انجام پذیرد.

•  قابلیت آسیب پذیر smart install client را با اجرای دستور "no vstack" غیر فعال گردد. لازم است این تنظیم بر روی همه تجهیزات روتر و سوئیچ سیسکو (حتی تجهیزاتی که آسیب  ندیده اند) انجام گردد.

•  رمز عبور قبلی تجهیز تغییر داده شود.

•  توصیه می گردد در روتر لبه شبکه با استفاده از ACL ترافیک ورودی 4786 TCP نیز مسدود گردد.

متعاقباً گزارشات تکمیلی در رابطه با این آسیب پذیری و ابعاد تاثیرگذاری آن در کشور و سایر نقاط جهان توسط این مرکز منتشر خواهد شد.
نظرتان را ثبت کنید کد خبر: 41077 گروه خبری: اخبار فناوری منبع خبر: آی تی ایران تاریخ خبر: 1397/01/20 تعداد مشاهده: 4811
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Laruaville 3

Laruaville 3

دهکده‌ی اشباح 3

VLC for Android 3.6.5 for Android +4.2

VLC for Android 3.6.5 for Android +4.2

پلیر وی ال سی

تمرین ورزش های فکری

تمرین ورزش های فکری

معماهای شیرین و دوست داشتنی

ImTOO Video Converter Ultimate 7.8.26 Build 20220609 + Portable

ImTOO Video Converter Ultimate 7.8.26 Build 20220609 + Portable

تبدیل ویدیو کانورتر ایمتو

Norton Utilities & Task Killer 2.6.5.313 for Android

Norton Utilities & Task Killer 2.6.5.313 for Android

یوتیلیتی کم حجم و قدرتمند نورتون

فضای سایبر نیروهای مسلح جمهوری اسلامی ایران

فضای سایبر نیروهای مسلح جمهوری اسلامی ایران

الگوی راهبردی صیانت امنیتی فضای سایبر نیروهای مسلح

Udemy - Java Programming Masterclass covering Java 11 & Java 17

Udemy - Java Programming Masterclass covering Java 11 & Java 17

آموزش برنامه‌نویسی جاوا

سخنرانی شهید مطهری آیت الله جوادی آملی و پناهیان به مناسبت ولادت پیامبر و امام صادق

سخنرانی شهید مطهری آیت الله جوادی آملی و پناهیان به مناسبت ولادت پیامبر و امام صادق

سخنرانی ولادت حضرت رسول و امام جعفر صادق

بیماری های دهان، دندان و لب

بیماری های دهان، دندان و لب

درمان بیماری های دهان، دندان و لب در طب اسلامی ایرانی

به راحتی صفحه کلید خود را تمیز کنید

به راحتی صفحه کلید خود را تمیز کنید

فرآیند تمیز کردن و رفع کثیفی کیبورد

آموزش NHibernate

آموزش NHibernate

آموزش ان هایبرنت

دیتالایف انجین را قورت دهید

دیتالایف انجین را قورت دهید

آشنایی با Cms یا سیستم مدیریت محتوا و ارتباط آن با دیتالایف انجین

سخنرانی  استاد شهید مرتضی مطهری با موضوع سیری در نهج البلاغه - 3 جلسه

سخنرانی استاد شهید مرتضی مطهری با موضوع سیری در نهج البلاغه - 3 جلسه

سخنرانی سیری در نهج البلاغه با استاد مطهری

مستند قاسم

مستند قاسم

فیلم مستند سردار سلیمانی

Xperia Launcher 3.0.0 for Android +4.1

Xperia Launcher 3.0.0 for Android +4.1

لانچر Xperia

MSI Afterburner 4.6.5

MSI Afterburner 4.6.5

اورکلاک کارت گرافیک

کارتون‌های خاطره‌انگیز دهه شصت و هفتاد

کارتون‌های خاطره‌انگیز دهه شصت و هفتاد

کارتون های قدیمی

iMyFone LockWiper v7.8.7.2

iMyFone LockWiper v7.8.7.2

باز کردن قفل آیفون و آیپد

Wrecked

Wrecked

دلهره آور

Plex for Android Full 10.26.0.2578 for Android +5.0

Plex for Android Full 10.26.0.2578 for Android +5.0

پلکس

AUTOCROSS MADNESS

AUTOCROSS MADNESS

اتومبیلرانی برای کامپیوتر

آموزش زبان ایتالیایی

آموزش زبان ایتالیایی

آشنایی با Italiana Lingua

Systematic instruction and evidence-based guidance to academic authors

Systematic instruction and evidence-based guidance to academic authors

آموزش نویسندگی

آموزش SPSS

آموزش SPSS

آموزش SPSS

آموزش SPSS 13

آموزش SPSS 13

آموزش اس پی اس اس 13

Mad Riders

Mad Riders

سواران مشنگ

Abelssoft CheckDrive 2026 7.0

Abelssoft CheckDrive 2026 7.0

عیب‌یابی و تعمیر هارد دیسک

Portable GT-R 400

Portable GT-R 400

ماشین مسابقه ای پرتابل ( پورتابل )

چند نکته تردمیلی ؛ کاهش وزن با تردمیل

چند نکته تردمیلی ؛ کاهش وزن با تردمیل

تقویت عضلات و افزایش استقامت بدنی با تردمیل

Agatha Christie - The ABC Murders

Agatha Christie - The ABC Murders

پوآرو

Fitness Dash

Fitness Dash

خدمتکار سالن بدنسازی

تقویم اذانگو و هواشناس شمیم یاس 8.8 برای اندروید 2.3+

تقویم اذانگو و هواشناس شمیم یاس 8.8 برای اندروید 2.3+

شمیم یاس

BattleRush: Ardennes Assault

BattleRush: Ardennes Assault

اکشن جنگ جهانی دوم برای کامپیوتر

سخنرانی حجت‌الاسلام نظری منفرد با موضوع توصیه حضرت زهرا (س) به مراقبت از نفس در خطبه ی فدکیه

سخنرانی حجت‌الاسلام نظری منفرد با موضوع توصیه حضرت زهرا (س) به مراقبت از نفس در خطبه ی فدکیه

سخنرانی توصیه حضرت زهرا (س) به مراقبت از نفس با نظری منفرد

Lynda - Building Web Services with Java EE

Lynda - Building Web Services with Java EE

فیلم آموزش ساخت وب سرویس‌ها با جاوا ئی‌ئی

آموزش و طراحی سه بعدی پایپینگ با نرم افزار Auto plant

آموزش و طراحی سه بعدی پایپینگ با نرم افزار Auto plant

طراحی سه بعدی اتوپلانت

Quake Enhanced v18.08.2022

Quake Enhanced v18.08.2022

اکشن شوتر اول شخص برای کامپیوتر

Bitmoji 11.79.0.9763 for Android +5.0

Bitmoji 11.79.0.9763 for Android +5.0

ساخت شکلک

آموزش کامل نصب Microsoft Dynamics CRM 2011

آموزش کامل نصب Microsoft Dynamics CRM 2011

آموزش داینامیک سی آر ام

مداحی حاج محمود کریمی سال 94

مداحی حاج محمود کریمی سال 94

مداحی کریمی سال 94

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!