سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

حمله اینترنتی به مراکز داده ایران

یک حمله اینترنتی اوایل بامداد امروز شنبه برخی از مراکز داده و به دنبال آن تعداد زیادی از سایتهای اینترنتی ایرانی را از کار انداخت که برخی از آن‌ها هنوز بعد از گذشت چندین ساعت فعال نشده‌اند.


یک ضعف امنیتی در سرورهای سیسکو دلیل این حمله اعلام شده است. اشکالی که فقط شامل ایران نبوده و برخی سرورها در سایر کشورها را هم دچار مشکل کرده است. 

شرکت سیسکو حدود ده روز قبل یک آپدیت نرم‌افزاری برای این مشکل امنیتی منتشر کرده بود و آخرین به روز رسانی این پچ مربوط به ساعتی قبل از حمله به سرورهای ایرانی می‌شد.

وزیر ارتباطات در پی این حمله از پیگیری مرکز ماهر برای حل مشکل مراکز داده خبر داد. حدود یک ساعت بعد به تدریج مشکل برطرف شد و چند ساعت بعد مرکز ماهر که سایت خودش نیز هنوز به خاطر تبعات این حمله فعال نیست اطلاعیه‌ای منتشر کرد.


اطلاعیه مرکز ماهر :‌

در پی بروز اختلالات سراسری در سرویس اینترنت و سرویس های مراکز داده داخلی در ساعت حدود 20:15 مورخ 17/1/97، بررسی و رسیدگی فنی به موضوع انجام پذیرفت. در طی بررسی اولیه مشخص شد این حملات شامل تجهیزات روتر و سوئیچ متعدد شرکت سیسکو بوده که تنظیمات این تجهیزات مورد حمله قرار گرفته و کلیه پیکربندی های این تجهیزات (شامل running-config و startup-config) حذف گردیده است.

دلیل اصلی مشکل، وجود حفره ی امنیتی در ویژگی smart install client تجهیزات سیسکو می باشد و هر سیستم عاملی که این ویژگی بر روی آن فعال باشد در معرض آسیب پذیری مذکور قرار داشته و مهاجمین می توانند با استفاده از اکسپلویت منتشر شده نسبت به اجرای کد از راه دور بر روی روتر-سوئیچ اقدام نمایند.

لازم است مدیران سیستم با استفاده از دستور "no vstack" نسبت به غیرفعال سازی قابلیت فوق (که عموما مورد استفاده نیز قرار ندارد) بر روی سوئیچ ها و روترهای خود اقدام نمایند، همچنین بستن پورت 4786 در لبه‌ی شبکه نیز توصیه می شود.

در صورت نیاز به استفاده از ویژگی smart install، لازم است بروزرسانی به آخرین نسخه های پیشنهادی شرکت سیسکو صورت پذیرد.

در این راستا به محض شناسایی عامل این رخداد، دسترسی به پورت مورد استفاده توسط اکسپلویت این آسیب پذیری در لبه شبکه زیرساخت کشور و همچنین کلیه سرویس دهنده های عمده ی اینترنت کشور مسدود گردید.

تا این لحظه، سرویس دهی شرکت ها و مراکز داده ی بزرگ از جمله افرانت، آسیا تک، شاتل، پارس آنلاین و رسپینا بصورت کامل به حالت عادی بازگشته است و اقدامات لازم جهت پیشگیری از تکرار رخداد مشابه انجام شده است.

لازم به توضیح است متاسفانه ارتباط دیتاسنتر میزبان وب سایت مرکز ماهر نیز دچار مشکل شده بود که در ساعت ۴ بامداد مشکل رفع شد. 

همچنین پیش بینی می گردد که با آغاز ساعت کاری سازمان ها، ادارات و شرکت ها، شمار قابل توجهی از این مراکز متوجه وقوع اختلال در سرویس شبکه ی داخلی خود گردند. لذا مدیران سیستم های آسیب دیده لازم است اقدامات زیر را انجام دهند:

•  با استفاده از کپی پشتیبان قبلی،  اقدام به راه اندازی مجدد تجهیز خود نمایند یا در صورت عدم وجود کپی پشتیبان، راه اندازی و تنظیم تجهیز مجددا انجام پذیرد.

•  قابلیت آسیب پذیر smart install client را با اجرای دستور "no vstack" غیر فعال گردد. لازم است این تنظیم بر روی همه تجهیزات روتر و سوئیچ سیسکو (حتی تجهیزاتی که آسیب  ندیده اند) انجام گردد.

•  رمز عبور قبلی تجهیز تغییر داده شود.

•  توصیه می گردد در روتر لبه شبکه با استفاده از ACL ترافیک ورودی 4786 TCP نیز مسدود گردد.

متعاقباً گزارشات تکمیلی در رابطه با این آسیب پذیری و ابعاد تاثیرگذاری آن در کشور و سایر نقاط جهان توسط این مرکز منتشر خواهد شد.
نظرتان را ثبت کنید کد خبر: 41077 گروه خبری: اخبار فناوری منبع خبر: آی تی ایران تاریخ خبر: 1397/01/20 تعداد مشاهده: 4804
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
XL Converter 1.2.3

XL Converter 1.2.3

تبدیل فرمت و کاهش حجم عکس‌

روش شناسی اسکینر

روش شناسی اسکینر

تحلیل اندیشه سیاسی

Notification Toggle Premium 3.8.9 for Android +3.0

Notification Toggle Premium 3.8.9 for Android +3.0

نوار اطلاع رسانی

Magisto Video Editor & Maker 4.52.1.19660 for Android +4.0

Magisto Video Editor & Maker 4.52.1.19660 for Android +4.0

ایجاد و به اشتراک گذاری کلیپ

WinSCP 6.5.5 + Portable

WinSCP 6.5.5 + Portable

مدیریت FTP

The Treasures of Montezuma 2

The Treasures of Montezuma 2

جواهرات مونته زوما 2

Adobe Dreamweaver 2019 19.2.1.11281 + Portable / macOS 19.2.1

Adobe Dreamweaver 2019 19.2.1.11281 + Portable / macOS 19.2.1

ادوب دریم ویور 2019

80Days

80Days

دور دنیا در هشتاد روز

Intelligent Ringer 1.1.0 for Android +2.3

Intelligent Ringer 1.1.0 for Android +2.3

زنگ هوشمند

Treeker - The Lost Glasses

Treeker - The Lost Glasses

تریکر - عینک گمشده

LUNA The Shadow Dust

LUNA The Shadow Dust

بهترین بازی های فکری برای کامپیوتر

پردازش تصویر با استفاده از MATLAB

پردازش تصویر با استفاده از MATLAB

پردازش تصویر با متلب

Shoot U! 1.4.9 for Android

Shoot U! 1.4.9 for Android

بازی پرتاب آدمک

مفاهیم پایه تکنولوژی اطلاعات (IT)

مفاهیم پایه تکنولوژی اطلاعات (IT)

مفاهیم پایه تکنولوژی اطلاعات (IT)

بخش‌های اصلی در ساختار URL چیست؟

بخش‌های اصلی در ساختار URL چیست؟

URL مخفف چیست و توسط چه کسی ابداع شده است؟

Serial Box 03.2021 macOS

Serial Box 03.2021 macOS

سریال باکس مجموعه سریال های انحصاری برای سیستم عامل مک

Sysinternals Suite 2025.11.17

Sysinternals Suite 2025.11.17

مجموعه نرم‌افزارهای موردنیاز ویندوز

افزایش دانش و مهارت در زمینه روابط صمیمی

افزایش دانش و مهارت در زمینه روابط صمیمی

Secrets that men do not tell their wives

Neutron Music Player 2.13.4 for Android +2.1

Neutron Music Player 2.13.4 for Android +2.1

موزیک پلیر با کیفیت

Light

Light

پرتو

فیلم سیاحت غرب بر اساس کتاب آقا نجفی قوچانی

فیلم سیاحت غرب بر اساس کتاب آقا نجفی قوچانی

سیاحت غرب

Letasoft Sound Booster 1.12.0.541

Letasoft Sound Booster 1.12.0.541

افزایش بلندی صدا در ویندوز

Resktop 1.0.0.33

Resktop 1.0.0.33

رسکتاپ

Talkdroid MSN Messenger 1.0 for Android

Talkdroid MSN Messenger 1.0 for Android

برنامه چت MSN Messenger

Driver Talent Pro 8.1.12.72

Driver Talent Pro 8.1.12.72

آپدیت اتوماتیک درایورها

هفته نامه اخبار اروپا

هفته نامه اخبار اروپا

مجله The New European ژانویه 14 ؛ 2021

Rons Data Edit Pro 2025.1.29.804

Rons Data Edit Pro 2025.1.29.804

ویرایشگر CSV

Lynda - Code Clinic - Java

Lynda - Code Clinic - Java

فیلم آموزشی لیندا رفع انواع مشکلات در زبان برنامه‌نویسی جاوا

سخنرانی حجت الاسلام والمسلمین علیرضا پناهیان سال 98

سخنرانی حجت الاسلام والمسلمین علیرضا پناهیان سال 98

محرم شب اول تا شام غریبان پناهیان

Farm Manager 2021 - Agrotourism

Farm Manager 2021 - Agrotourism

شبیه ساز کشاورزی برای کامپیوتر

Camera FV 5.3.2 for Android +2.3

Camera FV 5.3.2 for Android +2.3

دوربین اف وی

PhotoDirector: AI Photo Editor 20.7.1 for Android +10

PhotoDirector: AI Photo Editor 20.7.1 for Android +10

ویرایش حرفه ای تصاویر

زندگی و اندروید

زندگی و اندروید

Life Android

CSR Racing 1 5.1.2 / 2 6.0.2 for Android +7.0

CSR Racing 1 5.1.2 / 2 6.0.2 for Android +7.0

بازی ماشین سواری

طراحی قالب و صفحات وب

طراحی قالب و صفحات وب

آموزش طراحی قالب های وب

The Nun 2018

The Nun 2018

راهبه

تلاوت مجلسی استاد محمد جواد پناهی سوره مبارکه احزاب

تلاوت مجلسی استاد محمد جواد پناهی سوره مبارکه احزاب

تلاوت محمد جواد پناهی سوره احزاب

Box 4.24.2  for Android +4.4

Box 4.24.2 for Android +4.4

باکس

دورهٔ آموزش ویدئویی ساخت سایت یک‌صفحه‌ای در وردپرس به زبان فارسی

دورهٔ آموزش ویدئویی ساخت سایت یک‌صفحه‌ای در وردپرس به زبان فارسی

آموزش ساخت سایت یک صفحه ای با وردپرس

Football Club Simulator

Football Club Simulator

شبیه‌ساز مدیریت باشگاه فوتبال

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!