تکنــــــــــــــازدانلود

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار
تکنــــــــــــــازدانلود

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

Shellshock و نقاط ضعف بیشتر در ابزارهایCommand-Line

یک نقطه ضعف (به شماره شناسه CVE2014-8517) در نرم افزار tnftp شناسایی شده که اجرای هر فرمانی را از سرور بر روی سیستم آسیب پذیر امکان پذیر می کند.

کشف نقطه ضعف امنیتی Shellshock در نرم افزار GNU Bash در ماه گذشته، برخی کارشناسان امنیتی را تشویق کرده تا در نرم افزارهای قدیمی command-line که همچنان رایج و مورد استفاده هستند، به دنبال نقاط ضعف مشابه جستجو کنند.

تکنــــــــــــازدانلود: به تازگی دو نقطه ضعف جدید در دو نرم افزار پرمصرف Wget و tnftp کشف و شناسایی شده که به سرعت نیز اصلاح و ترمیم شده اند.

GNU Wget یک نرم افزار رایگان و command-line برای دریافت فایل از طریق پودمان های http ،https و ftp است. علاوه بر اینکه Wget بطور دستی قابل استفاده است، آن را می توان در محیط های Linux، از داخل script و یا در دستورات زمان بندی شده نیز بکار گرفت.

نسخه های قدیمی تر از Wget 1.16 دارای یک نقطه ضعف امنیتی (به شماره شناسه CVE-2014-4877) هستند که امکان انجام حملات Symlink را فراهم می آورد. این نقطه ضعف به سرور ftp اجازه می دهد که هر نوع فایل و شاخه ای را بر روی فایل سیستم کاربر ایجاد کند. دسترسی به سیستم آسیب پذیر در حد دسترسی کاربری خواهد بود که Wget را اجرا می کند. از این طریق می توان هر نوع فرمان و دستوری را از راه دور بر روی سیستم آسیب پذیر به اجرا در آورد.

tnftp یک نرم افزار ftp client است که بر اساس BSD ftp ساخته شده است. به گزارش شبکه گستر , tnftp نرم افزار پیش فرض در NetBSD ،FreeBSD ،Dragonfly BSD و Mac OS X است. البته در بسیاری دیگر از نسخه های Linux نیز tnftp به عنوان یک گزینه وجود دارد.

یک نقطه ضعف (به شماره شناسه CVE2014-8517) در نرم افزار tnftp شناسایی شده که اجرای هر فرمانی را از سرور بر روی سیستم آسیب پذیر امکان پذیر می کند. نسخه tnftp که به همراه OpenBSD ارائه می شود، فاقد این ضعف امنیتی است. شرکتهای Debian ،Red Hat ،Gentoo و Novell نیز اطلاعیه هایی درباره آسیب پذیر بودن نرم افزار tnftp منتشر کرده اند.

در ماههای اخیر نقاط ضعف مختلفی در محصولات قدیمی، نظیر OpenSSL ،GNU Bash و حالا Wget و tnftp کشف و شناسایی شده اند که نشان می دهد برنامه نویسان قدیمی که به زبان C برنامه نویسی می کردند، به میزان امکاناتی که در نرم افزارها می گنجاندند توجه چندانی نداشتند و تصور می کردند، هر چه بیشتر، بهتر ! ولی امروزه که همه به دنبال تعریف مرزها و حریم ها ها هستند، به اینگونه مشکلات برخورده ایم.

نظرات 0 + ارسال نظر
امکان ثبت نظر جدید برای این مطلب وجود ندارد.