تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

Shellshock اینبار سرورهای ایمیل را هدف قرار داده است

اکنون پس از گذشت بیش از یکماه از کشف این اسیب پذیری, بسیاری از تجهیزات هنوز اسیب پذیر بوده و حملاتی که از ان بهره برداری میکنند همچنان افزایش میابند.

محققین امنیت پیشتر در مورد Shellshock که از بیست و دو سال پیش وجود داشته هشدار داده بودند.

به گزارش تکنــــــــــــازدانلود: امکان داشتن دستگاه هائی با اسیب پذیری بسیار است اما شاید که برای بسیاری از انها اصلاحیه ای ارائه نشود چون بسیار قدیمی بوده و دیگر توسط تولید کنندگان انها پشتیبانی نمیشوند.

اکنون پس از گذشت بیش از یکماه از کشف این اسیب پذیری, بسیاری از تجهیزات هنوز اسیب پذیر بوده و حملاتی که از ان بهره برداری میکنند همچنان افزایش میابند.

چندین گزارش در مورد بهره برداری از این اسیب پذیری برای حملات به SMTP منتشر شده است. هدف از این حملات جدید ساختن یک بات نت IRC برای حملات DDOS و غیره میباشد.

الودگی سیستم توسط اجرای اسکریپتهای پرل انجام میگیرد و هکرهائی که از اسیب پذیری Shellshock استفاده میکنند حملات خود را از طریق subject, body, to و from ایمیلها انجام داده و سپس سیستمهای الوده به نوبه خود و توسط بات نت پرل انرا منتشر میکنند.

نظرات 0 + ارسال نظر
امکان ثبت نظر جدید برای این مطلب وجود ندارد.