سیستم‌های ویندوزی در خطر هک شدن

این آسیب‌پذیری‌ها و نقص‌های  بالقوه در نسخه‌های خاصی از HP Device Manager شناسایی شده‌اند و ممکن است به حساب‌های محلی مدیریت شده در Device Manager به دلیل ضعف در اجرای رمزگذاری در معرض حملات دیکشنری قرار بگیرند و یا به یک عامل مخرب اجازه دسترسی از راه دور به منابع غیر مجاز را بدهد و یا یک عامل مخرب دسترسی‌های SYSTEM را بدست آورد.


این آسیب‌پذیری‌ها می‌توانند به مهاجمان اجازه دهد چندین عمل تخریبی -نظیر انجام حملات دیکشنری، دسترسی غیر مجاز از راه دور به منابع و افزایش بهره‌برداری- را انجام دهند.
شرکت HP توصیه‌ای امنیتی را منتشر کرده است که شامل جزئیاتی در مورد سه آسیب‌پذیری حیاتی و با شدت بالاست که HP Device Manager  را تحت تأثیر قرار می‌دهند.
در واقع، HP Device Manager به مدیران اجازه می‌دهد تا  مشتریان HP thin را از راه دور مدیریت کنند. این نقص‌ها توسط محققان اطلاعاتی Nick Bloor در اختیار  HP قرار گرفته است.

مهاجم می‌تواند از این سه مورد برای دستیابی به امتیازات SYSTEM در دستگاه های مورد نظرchain کرده و بر آنها مسلط شود.
پایگاه اینترنتی securityaffairs نوشت: متأسفانه، HP هنوز برای رسیدگی به مشکلات امنیتی دو آسیب گذیری از سه آسیب پذیری موجود، بروزرسانی‌های امنیتی منتشر نکرده و فقط یکی از آسیب پذیریها رفع شده است.
با این حال، این شرکتHP روش‌هایی را برای رفع نواقص، در اختیار مشتریان قرار می‌دهد که تا حدی خطرات امنیتی را کاهش دهد.
کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتای ریاست جمهوری نیز در پی هشدارهای شرکتHP از کاربران HP Device Manager خواسته اند تا دسترسی ورودی به پورت مدیریت دستگاه ۱۰۹۹ و ۴۰۰۰۲ را فقط به IPهای معتبر یا localhost محدود و  حساب dm_postgres را از پایگاه داده Postgres حذف کنند.
به‌گزارش روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری،به روز کردن رمز ورود حساب dm_postgres درDevice Manager Configuration دستگاه و ایجاد یک قانون ورودی برای پیکربندیPostgreSQL listening port(40006 ) در پیکربندی فایروال ویندوز فقط برای دسترسی Localhost، از دیگر توصیه های و راهکارهای ایمن کردن HP Device Managerدستگاه‌ها در برابر مهاجمان سایبری برشمرده شده است.

 

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا