الملاحظات

الرئيسيةدخولأحدث الصورالتسجيل
المواضيع الأخيرةgoweto_bilobedجامعة المدينة العالمية وانتشارها عالمياثغرة وصول عن بعد خطيرة في أجهزة شبكات F5 Create10الخميس يونيو 25, 2015 9:23 am من طرفgoweto_bilobedالمكتبة الرقمية في جامعة المدينة العالمية MEDIU في ماليزياثغرة وصول عن بعد خطيرة في أجهزة شبكات F5 Create10الخميس يونيو 25, 2015 9:22 am من طرفgoweto_bilobedكلية العلوم الاسلامية في جامعة المدينة العالمية - ماليزياثغرة وصول عن بعد خطيرة في أجهزة شبكات F5 Create10الخميس يونيو 25, 2015 9:22 am من طرفgoweto_bilobedمعهد تعليم اللغة العربية لغير الناطقين بها - جامعة المدينة العالمية MEDIU في ماليزياثغرة وصول عن بعد خطيرة في أجهزة شبكات F5 Create10الخميس يونيو 25, 2015 9:21 am من طرفgoweto_bilobedمجلة جامعة المدينة العالمية MEDIUثغرة وصول عن بعد خطيرة في أجهزة شبكات F5 Create10الخميس يونيو 25, 2015 9:20 am من طرفgoweto_bilobedتعريف بجامعة المدينة العالمية في ماليزيا MEDIUثغرة وصول عن بعد خطيرة في أجهزة شبكات F5 Create10الخميس يونيو 25, 2015 9:19 am من طرفgoweto_bilobedمركز اللغات في جامعة المدينة العالمية في ماليزيا MEDIUثغرة وصول عن بعد خطيرة في أجهزة شبكات F5 Create10الخميس يونيو 25, 2015 9:18 am من طرفgoweto_bilobedوكالة البحوث والتطوير في جامعة المدينة العالمية MEDIU في ماليزياثغرة وصول عن بعد خطيرة في أجهزة شبكات F5 Create10الخميس يونيو 25, 2015 9:17 am من طرفgoweto_bilobedعمادة الدراسات العليا في جامعة المدينة العالمية MEDIU في ماليزياثغرة وصول عن بعد خطيرة في أجهزة شبكات F5 Create10الخميس يونيو 25, 2015 9:15 am من طرفgoweto_bilobedكلية العلوم المالية والإدارية في جامعة المدينة العالمية MEDIU في ماليزياثغرة وصول عن بعد خطيرة في أجهزة شبكات F5 Create10الخميس يونيو 25, 2015 9:14 am من طرف

مَرحباً بكُم في شبكة أمان الجزائر | المنتدى الأول للحماية المعلوماتية في الجزائر ، نحن هنا لنفيدكم ونحميكم ،،، لنعطيكم ونعلمكم ولا نريد مقابل ذلك إلا "إحترامكم وتقديركم"
أهلا وسهلا بك زائرنا الكريم، إذا كانت هذه زيارتك الأولى للمنتدى، فيرجى التكرم بزيارة صفحة التعليمـــات، بالضغط هنا.كما يشرفنا أن تقوم بالتسجيل بالضغط هنا إذا رغبت بالمشاركة في المنتدى، أما إذا رغبت بقراءة المواضيع والإطلاع فتفضل بزيارة القسم الذي ترغب أدناه.




أمان الجزائر | Dz Security :: أمن المعلومات :: أخبار و أمن المواقع والمنتديات والشبكات

شاطر
ثغرة وصول عن بعد خطيرة في أجهزة شبكات F5 Create10الثلاثاء يونيو 19, 2012 7:20 pm
المشاركة رقم:
المعلومات
الكاتب:
اللقب:
  ● المدير التنفيذي للموقع ●
الرتبه:
   ● المدير التنفيذي للموقع ●
الصورة الرمزية

Dz TEAM

البيانات
الجنس : ذكر
البلد : 1
العَمَــــــــــلْ : 5
هوايتي : 7
مزاجي : 6
الإنتساب الإنتساب : 30/12/2009
مشآرڪآتے مشآرڪآتے : 1452
السٌّمعَة السٌّمعَة : 29
الْنِّقَاط الْنِّقَاط : 4979
التوقيت

الإتصالات
الحالة:
وسائل الإتصال:
http://www.dzsafe.com


مُساهمةموضوع: ثغرة وصول عن بعد خطيرة في أجهزة شبكات F5



ثغرة وصول عن بعد خطيرة في أجهزة شبكات F5


قام باحث أمن المعلومات فلورنت
دايجنيير باكتشاف ثغرة خطيرة في أجهزة الشبكات الخاصة بشركة F5 Networks
والتي يتمكن الهاكرز عن طريقها من الولوج إلى هذا الأجهزة بصلاحيات مدير
النظام root , وقد صرحت الشركة في تقرير أمني
في 6 من الشهر الجاري بوجود ثغرة في خاصية الوصول عن بعد الموجودة بالنظام
والتي تمكن الهاكرز من الدخول بصلاحيات root عن طريق استخدام أداة SSH
وسردت النظم المعرضة للخطر كالأتي:


  • VIPRION B2100, B4100, and B4200
  • BIG-IP 520, 540, 1000, 2000, 2400, 5000, 5100, 1600, 3600, 3900, 6900, 8900, 8950, 11000, and 11050
  • BIG-IP Virtual Edition
  • Enterprise Manager 3000 and 4000

ثغرة وصول عن بعد خطيرة في أجهزة شبكات F5 %D8%A7%D9%84%D9%88%D8%B5%D9%88%D9%84-%D8%B9%D9%86-%D8%A8%D8%B9%D8%AF-%D8%A8%D8%A7%D8%B3%D8%AA%D8%AE%D8%AF%D8%A7%D9%85-SSH

صورة توضح استخدام SSH في الوصول عن بعد

وصرح دايجنيير بأن الثغرة
ناتجة عن مفتاح SSH الخاص والموجود على كثير من أجهزة F5 والذي ترك متاحا
لعموم الناس ولم تتم حمايته مما يمكن من اختراق الأنظمة سالفة الذكر.

هذا وقد نصحت الشركة المستخدمين باتباع التعليمات واختيار طريقة من ثلاث طرق لتفادي حدوث مثل هذا الاختراق:

- ترقية النظام upgrage للإصدار الحديث الذي يحتوي على إصلاح هذه الثغرة.

- إعادة ضبط إعدادات الدخول عن طريق SSH.

- تفادي هذا الخطر عن طريق وضع بعض القيود على خدمة الدخول عن بعد مثل تحديد IP معين أو غلقها تماما.

ملحوظة : تم إضافة هذه الثغرة
في إطار اختبار الاختراق المسمى بميتاسبلويت Metasploit penetration
testing framework في 12 من الشهر الحالي.




الموضوع الأصلي : ثغرة وصول عن بعد خطيرة في أجهزة شبكات F5 // المصدر : أمان الجزائر | Dz Security // الكاتب: Dz TEAM


توقيع : Dz TEAM







الإشارات المرجعية
التعليق على الموضوع بواسطة الفيس بوك
الــرد الســـريـع
..


الذين يشاهدون محتوى الموضوع الآن : 20 ( الأعضاء 3 والزوار 17)



ثغرة وصول عن بعد خطيرة في أجهزة شبكات F5 Collap11تعليمات المشاركة
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة





الساعة الآن.




12345678910111213141516171819202122232425262728
29303132333435363738394041424344454647484950515253545556
57585960616263646566676869707172737475767778798081828384
858687888990919293949596979899100101102103104105106107108109110111112

Rss

feed

atom

xml



إعلانات أمان الجزائر النصية
إعــــــــــلانإعــــــــــلانإعــــــــــلانإعــــــــــلان
إعــــــــــلانإعــــــــــلانإعــــــــــلانإعــــــــــلان
إعــــــــــلانإعــــــــــلانإعــــــــــلانإعــــــــــلان
إعــــــــــلانإعــــــــــلانإعــــــــــلانإعــــــــــلان
إعلانات أمان الجزائر
إعــــــــــلانإعــــــــــلانإعــــــــــلانإعــــــــــلان
Copyright © 2009-2013 Dz Security , Inc. All rights reserved