سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

آسیب‌پذیری COMOS زیمنس

زیمنسICS-CERT در توصیه‌نامه‌ی ICSA-13-233-01 خود به آسیب‌ پذیری دستیابی به سقف امتیازهای دسترسی در COMOS ِ زیمنس پرداخته است.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، زیمنس ICS-CERT را در جریان یک آسیب‌ پذیری تشدید امتیازهای دسترسی در نرم‌افزار پایگاه داده‌ی COMOS زیمنس قرار داده است. زیمنس وصله‌ای را تدارک دیده که به کاهش خطرات ناشی از این آسیب‌ پذیری می‌انجامد.

محصولات آسیب‌دیده
نسخه‌های COMOS زیمنس آسیب‌ پذیر محسوب می‌شوند:
نسخه‌ی ۹٫۱ و پیش از آن متعلق به COMOS
COMOS 9.1: همه‌ی نسخه‌های پیش از LyraUpdate458 (به‌روزرسانی ۴۵۸)
COMOS 9.2: همه‌ی نسخه‌های پیش از V092_Upd06_Patch037 یا همان ۹٫۲٫۰٫۶٫۳ COMOS 10.0 همه‌ی نسخه‌های پیش از V100_SP03_Patch019 یا همان ۱۰٫۰٫۳٫۰٫۱۹

اثرات
این آسیب‌ پذیری به مهاجمان اجازه می‌دهد به سقف امتیازهایی که یک کاربر می‌تواند در دسترسی به پایگاه داده داشته باشد، نائل شوند. این مسأله ممکن است جامعیت پایگاه داده را نقض کند. در حقیقت مهاجمان برای سوءاستفاده از این آسیب‌ پذیری می‌بایست همانند یک کاربر مورد تأیید سامانه دارای دست‌رسی محلی باشند.

اثری که این آسی ب‌پذیری‌ها روی سازمان‌های مختلف می‌گذارند بستگی به عوامل بسیاری دارد که در مورد هر سازمان منحصربه‌فرد می‌باشد. ICS‑CERT به شرکت‌های گوناگون توصیه نموده که تبعات این آسیب‌ پذیری‌ها را بر مبنای محیط عملیاتی، معماری، و پیاده‌سازی محصول مربوطه برآورد نمایند.

پیش‌زمینه

زیمنس یک شرکت آلمانی چندملیتی است که مقر آن در مونیخ می‌باشد.
COMOS یک پایگاه داده‌ی شی‌ءگرا است که از جمع‌آوری، پردازش، ذخیره و توزیع اطلاعات پشتیبانی می‌کند. COMOS در بسیاری از حوزه‌های مهندسی اعم از مهندسی کاربردی برنامه‌ها و ماشین‌ها، مهندسی و طراحی، برنامه‌ریزی مربوط به خودکارسازی و کنترل پردازش، و مدیریت کارخانه‌ها و به‌طور کلی دارایی‌ها استفاده می‌شود. دفاتر COMOS در بخش‌های متعددی از جهان همچون آسیا، اروپا و آمریکا واقع شده‌اند.

جزئیات آسیب‌ پذیری
آسیب‌ پذیری موجود در نرم‌افزار COMOS ممکن است باعث شود که مهاجم احتمالی با سوءاستفاده از رابط گرافیکی کاربری COMOS محدوده‌ی دست‌رسی خود به پایگاه داده‌ی COMOS را به بالاترین حد ممکن توسعه دهد. این رابط برای کاربران محلی تصدیق‌شده‌ جهت دست‌رسی به پایگاه داده در نظر گرفته شده است.

CVE-2013-4943 به این آسیب‌ پذیری با امتیاز CVSS v2 برابر با ۷٫۲ اختصاص داده شده است.

قابلیت‌ بهره‌برداری
مهاجمی که همچون یک کاربر مورد تأیید دارای دسترسی محلی باشد می‌تواند از آسیب‌ پذیری نهایت استفاده را ببرد.

سابقه‌ی بهره‌برداری
خوشبختانه تا به حال هیچ گزارشی مبنی بر سوءاستفاده از آسیب‌ پذیری مذکور منتشر نشده است.

دشواری سوءاستفاده
مهاجمی که دارای متوسط مهارت‌های لازم باشد می‌تواند بهره‌برداری مورد نظر را انجام دهد.

کاهش خطر احتمالی
زیمنس با هدف حل و فصل این آسیب‌ پذیری به‌روزرسانی‌های زیر را برای نسخه‌ی ۹٫۱, ۹٫۲ و ۱۰٫۰ از COMOS ارائه نموده است:
COMOS v9.1 که از وصله‌ی LyraUpdate458 (به‌روزرسانی ۴۵۸) استفاده می‌کند.
COMOS v9.2 که از وصله‌ی V092_Upd06_Patch037 یا همان ۹٫۲٫۰٫۶٫۳۷ استفاده می‌کند.
COMOS v10.0 که از وصله‌ی V100_SP03_Patch019 یا همان ۱۰٫۰٫۳٫۰٫۱۹ استفاده می‌کند.

به‌روزرسانی‌های مذکور در بخش پشتیبانی از مشتری زیمنس مهیا می‌باشند.

http://support.automation.siemens.com

برای کسب اطلاعات بیشتر می‌توانید به نشانی اینترنتی زیر مراجعه نمایید:

http://www.siemens.com/corporate-technology

ICS‑CERT صاحبان دارایی‌ها را به انجام تدابیر امنیتی اضافه تشویق نموده تا به این ترتیب بتوانند مقابل این‌گونه خطرات حوزه‌ی امنیت سایبری ایستادگی کنند.

میزان قرارگیری دستگاه‌های کنترل سامانه را در شبکه به حداقل برسانند؛ دستگاه‌های حیاتی نباید به‌طور مستقیم با اینترنت در تماس باشند.
شبکه‌های سامانه‌ی کنترل و دستگاه‌های دارای دست‌رسی از راه دور را پشت دیواره‌های آتش منتقل کرده و آن‌ها را از شبکه‌های تجاری دور نگه دارید.
هنگامی که لزوم دست‌رسی از راه دور حس می‌شود،‌ از روش‌های امنی همچون شبکه‌های خصوصی مجازی (VPN) استفاده نمایید.

ICS-CERT همچنین بخشی را برای امنیت سامانه‌های کنترلی فراهم نموده که راه‌کارهای لازم را در صفحه‌ی وب ICS-CERT به کاربران توصیه می‌نماید. برخی از موارد توصیه‌شده امکان مطالعه و بارگیری دارند، نظیر بهبود امنیت سایبری سامانه‌های کنترل صنعتی از طریق راه‌بردهای تدافعی عمیق. ICS‑CERT به سازمان‌ها گوش‌زد می‌کند که پیش از اقدام‌های دفاعی، تجزیه و تحلیل درستی را از خطرات موجود انجام دهند.


نظرتان را ثبت کنید کد خبر: 16454 گروه خبری: امنیت سایبری منبع خبر: iritn.com تاریخ خبر: 1392/06/03 تعداد مشاهده: 3262
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
کتاب منشور ملل متحد و اساسنامه دیوان بین‌المللی دادگستری

کتاب منشور ملل متحد و اساسنامه دیوان بین‌المللی دادگستری

منشور سازمان ملل متحد

Planet Coaster Complete Edition

Planet Coaster Complete Edition

مدیریت شهربازی

VLC for Android 3.5.6 for Android +4.2

VLC for Android 3.5.6 for Android +4.2

پلیر وی ال سی

آموزش سیستم IDS

آموزش سیستم IDS

آشنایی با شناسایی و پیشگیری حمله در مکانیزم های دفاعی

Slime Rancher Pool Party v1.4.4

Slime Rancher Pool Party v1.4.4

اکشن برای کامپیوتر

TeamViewer 15.64.689 / QuickSupport 15.62.652 / Host 15.64.698 for Android +5.1

TeamViewer 15.64.689 / QuickSupport 15.62.652 / Host 15.64.698 for Android +5.1

تیم ویور برای اندروید

سخنرانی حجت الاسلام حمید میرباقری با موضوع لوازم یک زندگی شیرین

سخنرانی حجت الاسلام حمید میرباقری با موضوع لوازم یک زندگی شیرین

سخنرانی حجت الاسلام حمید میرباقری با موضوع لوازم یک زندگی شیرین

One Hundred (100) Floors 3.1.0.0 for Android

One Hundred (100) Floors 3.1.0.0 for Android

بازی بسیار معروف و مشکل صد طبقه

آموزش فرمول نویسی در ورد

آموزش فرمول نویسی در ورد

آشنایی با محیط فرمول نویسی در Word

Next Gen 2018

Next Gen 2018

انیمیشن نسل جدید

بهترین و مناسب ‌ترین نام برای کسب‌ و ‌کار اینترنتی

بهترین و مناسب ‌ترین نام برای کسب‌ و ‌کار اینترنتی

نام دامنه و url سایت نقش بسیار مهمی هنگام جستجو ایفا می‌کند

Tapatalk VIP Forum App 8.9.12F for Android +6.0

Tapatalk VIP Forum App 8.9.12F for Android +6.0

مشاهده انجمن در موبایل

Linux Predator-OS 3.5 (01-01-2025)

Linux Predator-OS 3.5 (01-01-2025)

پریدیتور توزیع لینوکس

غذاهای نپخته و تازه

غذاهای نپخته و تازه

رژیم سالم با مواد خام

Ace Translator 16.3.0.1630

Ace Translator 16.3.0.1630

نرم افزار مترجم قدرتمند آنلاین

MahJong Suite 2011

MahJong Suite 2011

پازل ماه‌جونگ

چهل حدیث شیخ بهایی

چهل حدیث شیخ بهایی

اربعین شیخ بهائی

سخنرانی حجت الاسلام پناهیان درباره دین و دنیا

سخنرانی حجت الاسلام پناهیان درباره دین و دنیا

سخنرانی حجت الاسلام پناهیان با موضوع دین و دنیا

Dan Pink: The puzzle of motivation | TED Talk

Dan Pink: The puzzle of motivation | TED Talk

کلیپ انگیزشی فارسی

تحلیل روان‌شناسی پیاده‌روی اربعین از زبان آیت الله مصباح یزدی

تحلیل روان‌شناسی پیاده‌روی اربعین از زبان آیت الله مصباح یزدی

تحلیل روان‌شناسی پیاده‌روی اربعیناز زبان آیت الله مصباح یزدی

Several years ago the December Plague swept through the human population of earth

Several years ago the December Plague swept through the human population of earth

پس از بهبودی

Holo Camera PLUS 3.1 for Android +4.0

Holo Camera PLUS 3.1 for Android +4.0

دوربین با امکانات بالا

Splunk Enterprise 9.2.1

Splunk Enterprise 9.2.1

جمع آوری و آنالیز داده ها

Rosso Rabbit in Trouble

Rosso Rabbit in Trouble

دردسرهای خرگوش روسو

ولادت آخرین ذخیرۀ الهی

ولادت آخرین ذخیرۀ الهی

روزهای آغازین پس از ولادت امام عصر(عج)

Crash Bandicoot 4: It's About Time

Crash Bandicoot 4: It's About Time

کراش باندیکوت 4

Through the Darkest of Times

Through the Darkest of Times

بهترین بازی های فکری برای کامپیوتر

Auto Call Recorder Pro 7.1.1 for Android

Auto Call Recorder Pro 7.1.1 for Android

ضبط خودکار مکالمات

FIFA 15 PS3

FIFA 15 PS3

فیفا 15 برای کنسول پلی‌استیشن 3

Victory At Sea

Victory At Sea

پیروزی در دریا

Persian Gulf media player or PGPlayer Beta 7 - Clean

Persian Gulf media player or PGPlayer Beta 7 - Clean

اولین و پیشرفته ترین مدیا پلیر ایرانی

UniFab 2.0.3.8

UniFab 2.0.3.8

تبدیل فرمت و ویرایش ویدئوها

Adobe Prelude 2022 22.6.0.6 / 2021 / 2020 / 2019 / macOS

Adobe Prelude 2022 22.6.0.6 / 2021 / 2020 / 2019 / macOS

ادوب پرلود

آموزش Socket Programming

آموزش Socket Programming

آموزش زبان سوکت

Move the Box Pro 1.5 for Android

Move the Box Pro 1.5 for Android

حرکت جعبه ها

شش سیگما و نقش آن در افزایش بهره وری

شش سیگما و نقش آن در افزایش بهره وری

کتاب شش سیگما و نقش آن در افزایش بهره وری

مجله تخصصی برای علاقه مندان به بازی های کامپیوتری

مجله تخصصی برای علاقه مندان به بازی های کامپیوتری

مجله PC Gamer شماره 4 سال 2021

چگونه با تورنت به آسانی دانلود کنیم

چگونه با تورنت به آسانی دانلود کنیم

uTorrent

Game Development for iOS  with Unity3D

Game Development for iOS with Unity3D

Learning Game Development for iOS with Unity3D

سخنرانی حجت الاسلام احمد دارستانی با موضوع عاقبت رفتار بد با پدر

سخنرانی حجت الاسلام احمد دارستانی با موضوع عاقبت رفتار بد با پدر

سخنرانی حجت الاسلام حمید میرباقری با موضوع توبه واقعی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!