در حال بارگذاری ...
جمعه 16 فروردین 1404
nus.ac.ir

آسیب‌پذیری سوییچ‌های دی‌لینک

حفره امنیتی موجود در سوییچ‌های دی‌لینک، شبکه‌های پیاده‌سازی شده با این تجهیزات را آسیب‌پذیر کرده است.

سوییچ‌های دی‌لینک متعلق به سری DGS-1210 دارای آسیب‌پذیری هستند. محققان امنیتی نحوه سوءاستفاده از حفره امنیتی شناسایی‌شده را تا وصله کامل آن توسط دی‌لینک فاش نخواهند کرد.

این سری از محصولات دی‌لینک برای تهیه نسخه پشتیبان شامل لاگ‌ها، سفت‌افزار (firmware) و فایل‌های تنظیمات استفاده می‌شود. این فایل‌های مهم در حافظه فلش قرار دارند. البته به دلیل عدم پیاده‌سازی سامانه احراز هویت مناسب، دسترسی به این فایل‌ها توسط هکرها ممکن است. این فایل‌ها شامل اطلاعات حساس سوییچ اعم از نام کاربری و سرویس‌های فعال نیز می‌شود.

 

به دلیل وجود ضعف امنیتی، هکرها تنها با دانستن آدرس آی.پی این سری از محصولات دی‌لینک به حافظه فلش دسترسی پیدا می‌کنند. پس از دسترسی هکر می‌تواند ترافیک شبکه را به‌راحتی شنود کند و اطلاعات مهم آن را به سرور خود ارسال کند. هم‌چنین با این شرایط دسترسی به سرور وب نیز ممکن است.