میرنیوز
به گزارش خبرگزاری مهر به نقل از مرکز مدیریت راهبردی افتا، در بهرهجویی از این آسیب پذیریها، ۱۲۵ خانواده باجافزاری نقش داشتهاند که به طور میانگین، هر یک از ۱۷ آسیبپذیری بهرهجویی کردهاند.
اصلاحیه ۹۶ درصد از آسیبپذیریهای مذکور از قبل از سال ۲۰۱۹ در دسترس قرار داشته است و عمر برخی از این باجافزارها به بیش از ۸ سال میرسد و به نظر نمیآید که به این زودیها گردانندگان آنها قصد بازنشستگی داشته باشند، برای مثال میتوان به خانواده باجافزارهای CryptoMix اشاره کرد که از پنجاه آسیبپذیری بهرهجویی کرده است که کشف قدیمیترین آنها به سال ۲۰۱۰ و جدیدترین آنها به سال ۲۰۲۰ باز میگردد.
گردانندگان حرفهای باجافزار، هوشمندانه در حال گسترش دامنه اهداف خود از سیستمهای عامل سرورها به بسترها و برنامههای تحت وب هستند که ۱۸ مورد از آسیبپذیریها، با محصولاتی چون Apache Struts، WordPress ، Java ، PHP ، Drupal و ASP.net مرتبط هستند.
از محصولات کدباز و پروژههای آنها همچون Nomad ، Jboss ، OpenShift ، Elasticsearch ، TomCat ، OpenStack ، MySQL و Jenkins نیز ۱۹ مورد از آسیبپذیریها ناشی شدهاند.
بر اساس گزارش شرکت ریسکسنس (RiskSense, Inc) چهل درصد از آسیبپذیریهای بررسی شده نیز به دلیل عدم محدودسازی درست در عملیات مرتبط با مرز یک بافر حافظه، کنترلهای دسترسی، عدم اعتبارسنجی صحیح ورودی، فراهم شدن دسترسی به اطلاعات حساس برای کاربر غیرمجاز و عدم کنترل صحیح ایجاد کد، به وجود آمدهاند که سه مورد از این پنج آسیبپذیری، در فهرست خطرناکترین آسیبپذیری نرمافزاری ۲۰۲۰ به چشم میخورند.
گزارش شرکت ریسکسنس همچنین حاکیاست که ۳۳ تهدید پیشرفته و مستمر (APT) در مجموع از ۶۵ باجافزار بهرهجویی کردهاند.
کارشناسان مرکز مدیریت راهبردی افتا میگویند از آنجا که سوءاستفاده از آسیبپذیریهای امنیتی از روشهای مؤثر، متداول و بسیار مخرب است و مهاجمان، برای آلودهسازی دستگاهها به بدافزار و رخنه به شبکه اهداف خود از آنها بهره میگیرند، اصلیترین راهکار در مقابله با این تهدیدات، اطمینان از نصب کامل اصلاحیههای امنیتی است.
منبع : خبرگزاری مهر
ماجرای پیوند قرنیه در یکی از بیمارستانهای تهران
هوش مصنوعی در قالب مادربزرگ از کلاهبرداری جلوگیری می کند
معاون سیاستگذاری و برنامه ریزی توسعه فاوا و اقتصاد دیجیتال منصوب شد
متولیان: کنشگری بانوان طلبه نخبه توسعه مییابد
رئیس جمهور روز دانشجو به یکی از دانشگاههای تهران می رود
ظفرقندی: ۲۰ سال آینده سالخوردهترین کشور منطقه میشویم
طرح پزشک خانواده ۴ بار شکست خورد
فعالیت ۵۰ هزار بهورز در بحث آموزش سلامت دهان و دندان
جهش علمی در حوزه علمیه خواهران نیاز است / بیان چالشهای نخبگی و راهکارها
گلریزان ۴ میلیاردی یکی از پیام رسانها برای کمک به محور مقاومت
علائمی که خبر از ابتلا به کرونای بلند مدت میدهند
مسجد حتی در عصر هوش مصنوعی و اینترنت اشیا کارکرد اثربخش دارد
ذخیره ۶ ماهه دارو، نیازمند منابع مالی قابل توجه است
خواب نامنظم مشکلات قلبی را افزایش میدهد
سیگار الکترونیکی بدون نیکوتین هم خطرناک است
تاثیر رژیم غذایی مادر باردار بر سلامت کودک
نشست شورای صنفی دانشگاههای علوم پزشکی دوشنبه هفته آینده برگزار میشود
مصرف داروی تیروئید و افزایش روند تضعیف استخوانها
ذخیره ۶ ماهه دارو، نیازمند منابع مالی قابل توجه
افزایش تعرفه اینترنت منوط به کیفیت قابل قبول و رضایت نسبی کاربران است
رئیس جمهور روز دانشجو به دانشگاه تهران می رود
استرس روانی سرطان را چگونه کاهش دهیم
قبل از انجام لیزر این نکات را بخوانید
آیین اعطای نخستین دوره جایزه فناوری و حکمرانی روستاآزاد ۱۲ آذر برگزار میشود
حضور ۳۰ شرکت صنعتی فعال در حوزه پارچه و لباس در دانشگاه آزاد
چای سبز تأثیر چندانی در کاهش وزن ندارد
پاسخ وزارت بهداشت به عدم افزایش مجدد تعرفه مراکز ترک اعتیاد
آزمایشگاه میکروفیلوئیدیک دانشگاه علوم پزشکی ایران افتتاح شد
اقدامات ستاد فناوریهای اتصالپذیری برای تقویت ارتباط صنعت و دانشگاه
سومین کشور پرجمعیت دنیا متعلق به دیابتیها است