سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

آسیب‌پذیری COMOS زیمنس

زیمنسICS-CERT در توصیه‌نامه‌ی ICSA-13-233-01 خود به آسیب‌ پذیری دستیابی به سقف امتیازهای دسترسی در COMOS ِ زیمنس پرداخته است.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، زیمنس ICS-CERT را در جریان یک آسیب‌ پذیری تشدید امتیازهای دسترسی در نرم‌افزار پایگاه داده‌ی COMOS زیمنس قرار داده است. زیمنس وصله‌ای را تدارک دیده که به کاهش خطرات ناشی از این آسیب‌ پذیری می‌انجامد.

محصولات آسیب‌دیده
نسخه‌های COMOS زیمنس آسیب‌ پذیر محسوب می‌شوند:
نسخه‌ی ۹٫۱ و پیش از آن متعلق به COMOS
COMOS 9.1: همه‌ی نسخه‌های پیش از LyraUpdate458 (به‌روزرسانی ۴۵۸)
COMOS 9.2: همه‌ی نسخه‌های پیش از V092_Upd06_Patch037 یا همان ۹٫۲٫۰٫۶٫۳ COMOS 10.0 همه‌ی نسخه‌های پیش از V100_SP03_Patch019 یا همان ۱۰٫۰٫۳٫۰٫۱۹

اثرات
این آسیب‌ پذیری به مهاجمان اجازه می‌دهد به سقف امتیازهایی که یک کاربر می‌تواند در دسترسی به پایگاه داده داشته باشد، نائل شوند. این مسأله ممکن است جامعیت پایگاه داده را نقض کند. در حقیقت مهاجمان برای سوءاستفاده از این آسیب‌ پذیری می‌بایست همانند یک کاربر مورد تأیید سامانه دارای دست‌رسی محلی باشند.

اثری که این آسی ب‌پذیری‌ها روی سازمان‌های مختلف می‌گذارند بستگی به عوامل بسیاری دارد که در مورد هر سازمان منحصربه‌فرد می‌باشد. ICS‑CERT به شرکت‌های گوناگون توصیه نموده که تبعات این آسیب‌ پذیری‌ها را بر مبنای محیط عملیاتی، معماری، و پیاده‌سازی محصول مربوطه برآورد نمایند.

پیش‌زمینه

زیمنس یک شرکت آلمانی چندملیتی است که مقر آن در مونیخ می‌باشد.
COMOS یک پایگاه داده‌ی شی‌ءگرا است که از جمع‌آوری، پردازش، ذخیره و توزیع اطلاعات پشتیبانی می‌کند. COMOS در بسیاری از حوزه‌های مهندسی اعم از مهندسی کاربردی برنامه‌ها و ماشین‌ها، مهندسی و طراحی، برنامه‌ریزی مربوط به خودکارسازی و کنترل پردازش، و مدیریت کارخانه‌ها و به‌طور کلی دارایی‌ها استفاده می‌شود. دفاتر COMOS در بخش‌های متعددی از جهان همچون آسیا، اروپا و آمریکا واقع شده‌اند.

جزئیات آسیب‌ پذیری
آسیب‌ پذیری موجود در نرم‌افزار COMOS ممکن است باعث شود که مهاجم احتمالی با سوءاستفاده از رابط گرافیکی کاربری COMOS محدوده‌ی دست‌رسی خود به پایگاه داده‌ی COMOS را به بالاترین حد ممکن توسعه دهد. این رابط برای کاربران محلی تصدیق‌شده‌ جهت دست‌رسی به پایگاه داده در نظر گرفته شده است.

CVE-2013-4943 به این آسیب‌ پذیری با امتیاز CVSS v2 برابر با ۷٫۲ اختصاص داده شده است.

قابلیت‌ بهره‌برداری
مهاجمی که همچون یک کاربر مورد تأیید دارای دسترسی محلی باشد می‌تواند از آسیب‌ پذیری نهایت استفاده را ببرد.

سابقه‌ی بهره‌برداری
خوشبختانه تا به حال هیچ گزارشی مبنی بر سوءاستفاده از آسیب‌ پذیری مذکور منتشر نشده است.

دشواری سوءاستفاده
مهاجمی که دارای متوسط مهارت‌های لازم باشد می‌تواند بهره‌برداری مورد نظر را انجام دهد.

کاهش خطر احتمالی
زیمنس با هدف حل و فصل این آسیب‌ پذیری به‌روزرسانی‌های زیر را برای نسخه‌ی ۹٫۱, ۹٫۲ و ۱۰٫۰ از COMOS ارائه نموده است:
COMOS v9.1 که از وصله‌ی LyraUpdate458 (به‌روزرسانی ۴۵۸) استفاده می‌کند.
COMOS v9.2 که از وصله‌ی V092_Upd06_Patch037 یا همان ۹٫۲٫۰٫۶٫۳۷ استفاده می‌کند.
COMOS v10.0 که از وصله‌ی V100_SP03_Patch019 یا همان ۱۰٫۰٫۳٫۰٫۱۹ استفاده می‌کند.

به‌روزرسانی‌های مذکور در بخش پشتیبانی از مشتری زیمنس مهیا می‌باشند.

http://support.automation.siemens.com

برای کسب اطلاعات بیشتر می‌توانید به نشانی اینترنتی زیر مراجعه نمایید:

http://www.siemens.com/corporate-technology

ICS‑CERT صاحبان دارایی‌ها را به انجام تدابیر امنیتی اضافه تشویق نموده تا به این ترتیب بتوانند مقابل این‌گونه خطرات حوزه‌ی امنیت سایبری ایستادگی کنند.

میزان قرارگیری دستگاه‌های کنترل سامانه را در شبکه به حداقل برسانند؛ دستگاه‌های حیاتی نباید به‌طور مستقیم با اینترنت در تماس باشند.
شبکه‌های سامانه‌ی کنترل و دستگاه‌های دارای دست‌رسی از راه دور را پشت دیواره‌های آتش منتقل کرده و آن‌ها را از شبکه‌های تجاری دور نگه دارید.
هنگامی که لزوم دست‌رسی از راه دور حس می‌شود،‌ از روش‌های امنی همچون شبکه‌های خصوصی مجازی (VPN) استفاده نمایید.

ICS-CERT همچنین بخشی را برای امنیت سامانه‌های کنترلی فراهم نموده که راه‌کارهای لازم را در صفحه‌ی وب ICS-CERT به کاربران توصیه می‌نماید. برخی از موارد توصیه‌شده امکان مطالعه و بارگیری دارند، نظیر بهبود امنیت سایبری سامانه‌های کنترل صنعتی از طریق راه‌بردهای تدافعی عمیق. ICS‑CERT به سازمان‌ها گوش‌زد می‌کند که پیش از اقدام‌های دفاعی، تجزیه و تحلیل درستی را از خطرات موجود انجام دهند.


نظرتان را ثبت کنید کد خبر: 16454 گروه خبری: امنیت سایبری منبع خبر: iritn.com تاریخ خبر: 1392/06/03 تعداد مشاهده: 3263
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
معجزه سنگ ها

معجزه سنگ ها

آنچه باید درباره سنگها بدانید

مهمترین و معتبرترین مقاتل امام حسین علیه السلام

مهمترین و معتبرترین مقاتل امام حسین علیه السلام

وقایع عاشورا

عزیز زهرا ( همخوانی و سرود برای امام زمان ) - بخش اول

عزیز زهرا ( همخوانی و سرود برای امام زمان ) - بخش اول

نواهایی برای امام زمان

راهنمای تحصیل و زندگی در مالزی

راهنمای تحصیل و زندگی در مالزی

آشنایی با کشور مالزی

MathMagic Pro for InDesign 9.0.0.62

MathMagic Pro for InDesign 9.0.0.62

ایجاد فرمول های ریاضی

SignalR Programming in Microsoft ASP.NET

SignalR Programming in Microsoft ASP.NET

آموزش SignalR

نقش حضرت زینب (س) در احیای تشیّع از زبان آیت الله حسین مظاهری

نقش حضرت زینب (س) در احیای تشیّع از زبان آیت الله حسین مظاهری

نقش حضرت زینب (س) در احیای تشیّع از زبان آیت الله حسین مظاهری

مجموعه پس زمینه های ویژه ماه مبارک رمضان

مجموعه پس زمینه های ویژه ماه مبارک رمضان

عکس پس زمینه موبایل به مناسبت ماه مبارک رمضان

TuneIn Radio Pro – Live Radio 37.9 for Android +5.0

TuneIn Radio Pro – Live Radio 37.9 for Android +5.0

تونین رادیو

نواهنگ شنیدنی حجت الاسلام معاونیان با موضوع حلم امام زمان (عج)

نواهنگ شنیدنی حجت الاسلام معاونیان با موضوع حلم امام زمان (عج)

نواهنگ

FeedDemon Pro 4.5.0.0

FeedDemon Pro 4.5.0.0

بهترین نرم افزار برای دریافت و خواندن RSS سایت ها و وبلاگ ها

Wings! Remastered Edition + Update 1

Wings! Remastered Edition + Update 1

بال‌ها - جنگ با هواپیماهای نظامی دوران جنگ جهانی اول - نسخه‌ی بازسازی‌شده

Lynda - Data Science & Analytics Career Paths & Certifications - First Steps

Lynda - Data Science & Analytics Career Paths & Certifications - First Steps

آموزش علم داده

YoWindow Weather 2.50.14 Final For Android +6.0

YoWindow Weather 2.50.14 Final For Android +6.0

پیش بینی آب و هوای یو ویندو

Magic Crystal 1.2 for Android

Magic Crystal 1.2 for Android

الماسهای درخشان

Adobe Flash Professional CC 2015 v15.0.0.173 x64

Adobe Flash Professional CC 2015 v15.0.0.173 x64

نسخه CC 2015 و نهایی از نرم افزار قدرتمند فلش در جهت ساخت کلیپ های انیمیشنی فلش

Beast Quest

Beast Quest

اکشن نقش آفرینی RPG

SQL Server Management Studio (SSMS) 20.2.30.0

SQL Server Management Studio (SSMS) 20.2.30.0

مدیریت پایگاه داده SQL

چگونه به پرسش‌های کودکان درباره خدا پاسخ دهیم؟

چگونه به پرسش‌های کودکان درباره خدا پاسخ دهیم؟

خدا کیست

IDM UEStudio 24.2.0.39

IDM UEStudio 24.2.0.39

ویرایشگر کد

سخنرانی حجت الاسلام علی نظری منفرد با موضوع سیره ی اخلاقی پیامبر (ص) - 2 جلسه

سخنرانی حجت الاسلام علی نظری منفرد با موضوع سیره ی اخلاقی پیامبر (ص) - 2 جلسه

سخنرانی سیره ی اخلاقی پیامبر (ص) با علی نظری منفرد

Nature's Misfits

Nature's Misfits

مستند حیات وحش

گلچین بهترین مداحی حاج محمد رضا طاهری

گلچین بهترین مداحی حاج محمد رضا طاهری

مداحی حاج محمد رضا طاهری

مهم‌ترین اندیشمندان سیاسی غرب

مهم‌ترین اندیشمندان سیاسی غرب

اندیشه‌های قدیم و جدید در غرب

In Space We Brawl

In Space We Brawl

جنجال در فضا

دیکشنری پزشکی مصور

دیکشنری پزشکی مصور

دیکشنری پزشکی مصور BMA

مداحی تصویری آماده شده برای دهه اول ماه محرم سال 96 - شب اول

مداحی تصویری آماده شده برای دهه اول ماه محرم سال 96 - شب اول

مداحی تصویری برای اول محرم 96

Microsoft Windows 7 latest version

Microsoft Windows 7 latest version

دانلود آخرین نسخه ویندوز

ABBYY Lingvo X6 Professional 16.2.2.133

ABBYY Lingvo X6 Professional 16.2.2.133

پیشرفته ترین فرهنگ لغت 19 زبانه با تکیه بر زبان روسی

HWiNFO 8.24.5700 + Portable

HWiNFO 8.24.5700 + Portable

تشخیص سخت‌ افزارهای کامپیوتر

سخنرانی حجت الاسلام ناصر رفیعی با موضوع پاسخ به شبهات درباره توسل

سخنرانی حجت الاسلام ناصر رفیعی با موضوع پاسخ به شبهات درباره توسل

سخنرانی پاسخ به شبهات درباره توسل با ناصر رفیعی

Windows XP Pro Corporate SP3 Black Edition July 2015 x86

Windows XP Pro Corporate SP3 Black Edition July 2015 x86

ویندوز xp ایکس پی

موفقیت و خوشبختی

موفقیت و خوشبختی

راه های کسب موفقیت و خوشبختی

مداحی عربی حسین فیصل

مداحی عربی حسین فیصل

آلبوم عمری ابلا وجودک

Seal Guardian

Seal Guardian

اکشن شمشیری

طنز مستند دیش و میش قسمت 27 انتخابات

طنز مستند دیش و میش قسمت 27 انتخابات

طنز مستند دیش و میش

Pluralsight - CompTIA Server+ Part 1 Server Hardware/Part 2 Networking and Storage/Part 3 Security and Troubleshooting

Pluralsight - CompTIA Server+ Part 1 Server Hardware/Part 2 Networking and Storage/Part 3 Security and Troubleshooting

مجموعه‌ی 3 دوره‌ آموزش تصویری مدرک CompTIA Server+ شامل مباحث سخت‌افزارهای سِـروِر، شبکه‌سازی و ذخیره‌سازی، امنیت و عیب‌یابی

گفت و گوی آیت الله میرباقری با دکتر طریقت منفرد در جمع اساتید و فعالان طب اسلامی

گفت و گوی آیت الله میرباقری با دکتر طریقت منفرد در جمع اساتید و فعالان طب اسلامی

گفت و گوی صمیمانه آیت الله میرباقری با دکتر طریقت منفرد

PreSonus Studio One 7 7.0.2

PreSonus Studio One 7 7.0.2

میکس و مسترینگ حرفه‌ای

Camper Jumper Simulator

Camper Jumper Simulator

ماشین کاروان

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!