سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

حمله اینترنتی به مراکز داده ایران

یک حمله اینترنتی اوایل بامداد امروز شنبه برخی از مراکز داده و به دنبال آن تعداد زیادی از سایتهای اینترنتی ایرانی را از کار انداخت که برخی از آن‌ها هنوز بعد از گذشت چندین ساعت فعال نشده‌اند.


یک ضعف امنیتی در سرورهای سیسکو دلیل این حمله اعلام شده است. اشکالی که فقط شامل ایران نبوده و برخی سرورها در سایر کشورها را هم دچار مشکل کرده است. 

شرکت سیسکو حدود ده روز قبل یک آپدیت نرم‌افزاری برای این مشکل امنیتی منتشر کرده بود و آخرین به روز رسانی این پچ مربوط به ساعتی قبل از حمله به سرورهای ایرانی می‌شد.

وزیر ارتباطات در پی این حمله از پیگیری مرکز ماهر برای حل مشکل مراکز داده خبر داد. حدود یک ساعت بعد به تدریج مشکل برطرف شد و چند ساعت بعد مرکز ماهر که سایت خودش نیز هنوز به خاطر تبعات این حمله فعال نیست اطلاعیه‌ای منتشر کرد.


اطلاعیه مرکز ماهر :‌

در پی بروز اختلالات سراسری در سرویس اینترنت و سرویس های مراکز داده داخلی در ساعت حدود 20:15 مورخ 17/1/97، بررسی و رسیدگی فنی به موضوع انجام پذیرفت. در طی بررسی اولیه مشخص شد این حملات شامل تجهیزات روتر و سوئیچ متعدد شرکت سیسکو بوده که تنظیمات این تجهیزات مورد حمله قرار گرفته و کلیه پیکربندی های این تجهیزات (شامل running-config و startup-config) حذف گردیده است.

دلیل اصلی مشکل، وجود حفره ی امنیتی در ویژگی smart install client تجهیزات سیسکو می باشد و هر سیستم عاملی که این ویژگی بر روی آن فعال باشد در معرض آسیب پذیری مذکور قرار داشته و مهاجمین می توانند با استفاده از اکسپلویت منتشر شده نسبت به اجرای کد از راه دور بر روی روتر-سوئیچ اقدام نمایند.

لازم است مدیران سیستم با استفاده از دستور "no vstack" نسبت به غیرفعال سازی قابلیت فوق (که عموما مورد استفاده نیز قرار ندارد) بر روی سوئیچ ها و روترهای خود اقدام نمایند، همچنین بستن پورت 4786 در لبه‌ی شبکه نیز توصیه می شود.

در صورت نیاز به استفاده از ویژگی smart install، لازم است بروزرسانی به آخرین نسخه های پیشنهادی شرکت سیسکو صورت پذیرد.

در این راستا به محض شناسایی عامل این رخداد، دسترسی به پورت مورد استفاده توسط اکسپلویت این آسیب پذیری در لبه شبکه زیرساخت کشور و همچنین کلیه سرویس دهنده های عمده ی اینترنت کشور مسدود گردید.

تا این لحظه، سرویس دهی شرکت ها و مراکز داده ی بزرگ از جمله افرانت، آسیا تک، شاتل، پارس آنلاین و رسپینا بصورت کامل به حالت عادی بازگشته است و اقدامات لازم جهت پیشگیری از تکرار رخداد مشابه انجام شده است.

لازم به توضیح است متاسفانه ارتباط دیتاسنتر میزبان وب سایت مرکز ماهر نیز دچار مشکل شده بود که در ساعت ۴ بامداد مشکل رفع شد. 

همچنین پیش بینی می گردد که با آغاز ساعت کاری سازمان ها، ادارات و شرکت ها، شمار قابل توجهی از این مراکز متوجه وقوع اختلال در سرویس شبکه ی داخلی خود گردند. لذا مدیران سیستم های آسیب دیده لازم است اقدامات زیر را انجام دهند:

•  با استفاده از کپی پشتیبان قبلی،  اقدام به راه اندازی مجدد تجهیز خود نمایند یا در صورت عدم وجود کپی پشتیبان، راه اندازی و تنظیم تجهیز مجددا انجام پذیرد.

•  قابلیت آسیب پذیر smart install client را با اجرای دستور "no vstack" غیر فعال گردد. لازم است این تنظیم بر روی همه تجهیزات روتر و سوئیچ سیسکو (حتی تجهیزاتی که آسیب  ندیده اند) انجام گردد.

•  رمز عبور قبلی تجهیز تغییر داده شود.

•  توصیه می گردد در روتر لبه شبکه با استفاده از ACL ترافیک ورودی 4786 TCP نیز مسدود گردد.

متعاقباً گزارشات تکمیلی در رابطه با این آسیب پذیری و ابعاد تاثیرگذاری آن در کشور و سایر نقاط جهان توسط این مرکز منتشر خواهد شد.
نظرتان را ثبت کنید کد خبر: 41077 گروه خبری: اخبار فناوری منبع خبر: آی تی ایران تاریخ خبر: 1397/01/20 تعداد مشاهده: 4800
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Mount and Blade Warband - Viking Conquest Reforged Edition

Mount and Blade Warband - Viking Conquest Reforged Edition

جنگجو و شمشیر - گروه رزم | نسخه‌ی کامل دارای تمامی آپدیت‌ها و دی‌ال‌سی‌ها

Sphinx and the Cursed Mummy Latest Version + All Updates

Sphinx and the Cursed Mummy Latest Version + All Updates

اکشن و ماجراجویی برای کامپیوتر

تفسیر صوتی سوره قریش و فیل

تفسیر صوتی سوره قریش و فیل

تفسیر سوره فیل از حجت الاسلام قرائتی

Candy Crush Jelly Saga 3.16.1 For Android +2.3.2

Candy Crush Jelly Saga 3.16.1 For Android +2.3.2

کندی کراش آب نبات

Stellar Toolkit for File Repair 2.5.0.0

Stellar Toolkit for File Repair 2.5.0.0

تعمیر و بازیابی فایل‌های خراب آفیس

The Curious Case of Benjamin Button

The Curious Case of Benjamin Button

بنجامین باتن

Spider-Man 3

Spider-Man 3

مرد عنکبوتی

Plumber 1 v1.14.7 / 2 v1.6.6 for Android +4.0

Plumber 1 v1.14.7 / 2 v1.6.6 for Android +4.0

بازی لوله کشی

اصول طراحی پایگاه داده ها

اصول طراحی پایگاه داده ها

آشنایی با پایگاه داده ها

Smart Alarm 2.5.7 for Android +2.1

Smart Alarm 2.5.7 for Android +2.1

زنگ هشدار

Windows Firewall Control 6.23

Windows Firewall Control 6.23

ویندوز فایروال کنترل

Windows Server 2003 Enterprise SP2 x64 October 2012 - SATA / x86 SP1-2 Vol

Windows Server 2003 Enterprise SP2 x64 October 2012 - SATA / x86 SP1-2 Vol

نسخه 64 بیتی ویندوز سرور 2003 سرویس پک 2 و تمامی آپدیتها تا اکتبر 2012 و درایورهای جدید ساتا

آشنایی با سینمای ایران

آشنایی با سینمای ایران

آشنایی با سینمای ایران بصورت گذرا

Buzz Launcher 1.9.7.07 for Android +4.0

Buzz Launcher 1.9.7.07 for Android +4.0

لانچر سبک باز

وگان کیست؛ وگانیسم چیست؟ غذاهای گیاهی و فصلی برای صبحانه وگان ها

وگان کیست؛ وگانیسم چیست؟ غذاهای گیاهی و فصلی برای صبحانه وگان ها

مجله تخصصی غذایی Vegan Food & Living ژانویه 2021

Distant Worlds 2 v1.0.8.6

Distant Worlds 2 v1.0.8.6

استراتژیک برای کامپیوتر

CyberLink PowerDVD Ultra 17.0.2316.62 Retail

CyberLink PowerDVD Ultra 17.0.2316.62 Retail

پاور دی وی دی اولترا

Pluralsight - Building Mobile Web Sites Using Web Forms, Bootstrap, and HTML5

Pluralsight - Building Mobile Web Sites Using Web Forms, Bootstrap, and HTML5

فیلم آموزش ساخت وب‌سایت‌های مناسب برای مشاهده در صفحه‌نمایش دستگاه‌های همراه با استفاده از وب فرم‌ها، بوت‌اِسترپ و اچ‌تی‌ام‌ال‌5

اندیشه های کارل مارکس

اندیشه های کارل مارکس

Pre-capitalist Economic Formulations

چگونه بدنی انعطاف پذیر داشته باشیم؟

چگونه بدنی انعطاف پذیر داشته باشیم؟

1500 کشش: راهنمای کامل برای انعطاف پذیری و حرکت

آموزش سیستم IDS

آموزش سیستم IDS

آشنایی با شناسایی و پیشگیری حمله در مکانیزم های دفاعی

12 Angry Men

12 Angry Men

۱۲ مرد خشمگین

سه نوع اسلام در منطقه

سه نوع اسلام در منطقه

اخلاق دستاورد بعثت

Paragon Hard Disk Manager 17 Advanced 17.20.17 + WinPE + Portable

Paragon Hard Disk Manager 17 Advanced 17.20.17 + WinPE + Portable

پارتیشن بندی پاراگون

کتاب شدن اثر میشل اوباما

کتاب شدن اثر میشل اوباما

شدن (زندگی شخصی همسر اولین رئیس‌جمهور سیاه‌پوست آمریکا)

نهج الفصاحه for Android

نهج الفصاحه for Android

کتاب گرانبها سخنان پیامبر اکرم (ص)

Lynda - Spring 5.0 and Spring Boot 2.0 New Features

Lynda - Spring 5.0 and Spring Boot 2.0 New Features

آموزش اسپرینگ 5 و اسپرینگ بوت 2

Rons WebLynx Pro v2025.6.18.1346

Rons WebLynx Pro v2025.6.18.1346

مدیریت بوکمارک ها

لایسنس اورجینال محصولات License ESET NOD32

لایسنس اورجینال محصولات License ESET NOD32

لایسنس محصولات ESET

Let's Create! Pottery 1.80 for Android +4.1

Let's Create! Pottery 1.80 for Android +4.1

کوزه سازی

مداحی حاج محمود کریمی سال 93

مداحی حاج محمود کریمی سال 93

مداحی کریمی سال 93

Systat 2015 Suite

Systat 2015 Suite

نرم افزاری حرفه ای جهت رسم نمودار و آنالیز داده ها

لاغری سریع

لاغری سریع

برای همیشه لاغر بمانید

Dodol File Explorer 1.30 for Android

Dodol File Explorer 1.30 for Android

مدیریت فایل

App Backup & Restore 1.0.5 for Android +4.0

App Backup & Restore 1.0.5 for Android +4.0

پشتیبانی گیری برنامه ها

Don Bradman Cricket 14

Don Bradman Cricket 14

شبیه‌ساز کریکت - دُن برَدمن کریکت 14

Glacier 3 The Meltdown

Glacier 3 The Meltdown

ماشین جنگی Glacier 3 The Meltdown

آموزش  نرم افزار AutoRun Pro Enterprise

آموزش نرم افزار AutoRun Pro Enterprise

آموزش اتوران پرو اینترپرایس

آموزش کامل جوملا

آموزش کامل جوملا

آشنایی با Joomla و نحوه مدیریت آن

تولد آخرین منجی بشریت

تولد آخرین منجی بشریت

عجیب ترین حقیقت تاریخ: پاسخی بر کتاب «عجیب ترین دروغ تاریخ»

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!