توصیههای امنیتی برای پیشگیری و آمادگی در برابر باجافزارها
مجموعهای از اقدامات پیشگیرانه و آمادگی که احتمال موفقیت حملات باجافزاری و میزان خسارت ناشی از آنها را بهطور محسوسی کاهش میدهد.
هشدارها، آسیبپذیریها و توصیههای امنیتی مرکز آپا همراه با سطح اهمیت، شناسه CVE، محصولات تحت تأثیر و راهکارهای کاهش ریسک.
۷ مورد
مجموعهای از اقدامات پیشگیرانه و آمادگی که احتمال موفقیت حملات باجافزاری و میزان خسارت ناشی از آنها را بهطور محسوسی کاهش میدهد.
احراز هویت چندعاملی یکی از مؤثرترین کنترلها در برابر سرقت گذرواژه و حملات حدس گذرواژه است و باید برای دسترسیهای راه دور، ایمیل و حسابهای مدیریتی فعال شود.
آسیبپذیری CVE-2024-6387 ناشی از شرایط رقابتی در مدیریت سیگنال سرور OpenSSH روی سامانههای لینوکس مبتنی بر glibc است و میتواند به اجرای کد از راه دور با بالاترین سطح دسترسی…
ضعف CVE-2023-44487 در پروتکل HTTP/2 به مهاجم امکان میدهد با ایجاد و لغو سریع جریانهای درخواست، بار پردازشی سنگینی بر سرور وارد کند. این روش در حملات منع خدمت توزیعشده…
آسیبپذیری CVE-2023-4966 در تجهیزات NetScaler ADC و NetScaler Gateway که بهصورت Gateway یا سرور مجازی AAA پیکربندی شدهاند، امکان افشای اطلاعات حساس حافظه از جمله توکنهای نشست را فراهم میکند.…
آسیبپذیری CVE-2023-34362 در برنامه وب MOVEit Transfer به مهاجم بدون احراز هویت امکان دسترسی به پایگاه داده و اجرای دستورات را میدهد. این آسیبپذیری پیش از انتشار وصله بهصورت روز…
آسیبپذیری CVE-2021-44228 در قابلیت JNDI کتابخانه پرکاربرد ثبت رخداد Apache Log4j 2 به مهاجم بدون احراز هویت اجازه میدهد با ارسال یک رشته دستکاریشده که در گزارشها ثبت میشود، کد…
کارشناسان مرکز آپا پس از بررسی درخواست، برای تعیین دامنه کار و ارائه پیشنهاد فنی با شما تماس میگیرند.