[[{"content_id":427984,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"آسیب‌پذیری سوییچ‌های دی‌لینک","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"حفره امنیتی موجود در سوییچ&zwnj;های دی&zwnj;لینک، شبکه&zwnj;های پیاده&zwnj;سازی شده با این تجهیزات را آسیب&zwnj;پذیر کرده است.\r\n\r\n\r\n\r\nسوییچ&zwnj;های دی&zwnj;لینک متعلق به سری&nbsp;DGS-1210&nbsp;دارای آسیب&zwnj;پذیری هستند. محققان امنیتی نحوه سوءاستفاده از حفره امنیتی شناسایی&zwnj;شده را تا وصله کامل آن توسط دی&zwnj;لینک فاش نخواهند کرد.\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\nاین سری از محصولات دی&zwnj;لینک برای تهیه نسخه پشتیبان شامل لاگ&zwnj;ها، سفت&zwnj;افزار (firmware) و فایل&zwnj;های تنظیمات استفاده می&zwnj;شود. این فایل&zwnj;های مهم در حافظه فلش قرار دارند. البته به دلیل عدم پیاده&zwnj;سازی سامانه احراز هویت مناسب، دسترسی به این فایل&zwnj;ها توسط هکرها ممکن است. این فایل&zwnj;ها شامل اطلاعات حساس سوییچ اعم از نام کاربری و سرویس&zwnj;های فعال نیز می&zwnj;شود.\r\n\r\n&nbsp;\r\n\r\n\r\n\r\nبه دلیل وجود ضعف امنیتی، هکرها تنها با دانستن آدرس آی.پی این سری از محصولات دی&zwnj;لینک به حافظه فلش دسترسی پیدا می&zwnj;کنند. پس از دسترسی هکر می&zwnj;تواند ترافیک شبکه را به&zwnj;راحتی شنود کند و اطلاعات مهم آن را به سرور خود ارسال کند. هم&zwnj;چنین با این شرایط دسترسی به سرور وب نیز ممکن است.\r\n\r\n&nbsp;","content_html":"<h1>حفره امنیتی موجود در سوییچ‌های دی‌لینک، شبکه‌های پیاده‌سازی شده با این تجهیزات را آسیب‌پذیر کرده است.<\/h1>\n\n<div class=\"field field-name-field-news-img field-type-image field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\"><span style=\"background-color:rgb(255,255,255);color:rgb(51,51,51);font-family:bbcnassim, arial, verdana, geneva, helvetica, sans-serif;font-size:18px;line-height:1.5em;text-align:justify;\">سوییچ‌های دی‌لینک متعلق به سری <\/span><span dir=\"ltr\" style=\"background-color:rgb(255,255,255);color:rgb(51,51,51);font-family:bbcnassim, arial, verdana, geneva, helvetica, sans-serif;font-size:18px;line-height:1.5em;text-align:justify;\">DGS-1210<\/span><span style=\"background-color:rgb(255,255,255);color:rgb(51,51,51);font-family:bbcnassim, arial, verdana, geneva, helvetica, sans-serif;font-size:18px;line-height:1.5em;text-align:justify;\"> دارای آسیب‌پذیری هستند. محققان امنیتی نحوه سوءاستفاده از حفره امنیتی شناسایی‌شده را تا وصله کامل آن توسط دی‌لینک فاش نخواهند کرد.<\/span><\/div>\n<\/div>\n<\/div>\n\n<div class=\"body-news\" style=\"border:0px;font-size:18px;margin:44px 0px 0px;padding:0px;font-family:BBCNassim, Arial, Verdana, Geneva, Helvetica, sans-serif;text-align:justify;line-height:1.5em;float:none;clear:both;color:rgb(51,51,51);background-color:rgb(255,255,255);\">\n<div class=\"field field-name-body field-type-text-with-summary field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\">\n<p dir=\"rtl\">این سری از محصولات دی‌لینک برای تهیه نسخه پشتیبان شامل لاگ‌ها، سفت‌افزار (<span dir=\"ltr\">firmware<\/span>) و فایل‌های تنظیمات استفاده می‌شود. این فایل‌های مهم در حافظه فلش قرار دارند. البته به دلیل عدم پیاده‌سازی سامانه احراز هویت مناسب، دسترسی به این فایل‌ها توسط هکرها ممکن است. این فایل‌ها شامل اطلاعات حساس سوییچ اعم از نام کاربری و سرویس‌های فعال نیز می‌شود.<\/p>\n\n<p dir=\"rtl\" style=\"text-align:center;\"> <\/p>\n\n<p dir=\"rtl\" style=\"text-align:center;\"><img alt=\"\" src=\"http:\/\/www.cyberbannews.com\/sites\/default\/fl\/images\/8zmi3m.png\" style=\"border:0px;margin:0px;padding:0px;vertical-align:middle;\" \/><\/p>\n\n<p dir=\"rtl\">به دلیل وجود ضعف امنیتی، هکرها تنها با دانستن آدرس آی.پی این سری از محصولات دی‌لینک به حافظه فلش دسترسی پیدا می‌کنند. پس از دسترسی هکر می‌تواند ترافیک شبکه را به‌راحتی شنود کند و اطلاعات مهم آن را به سرور خود ارسال کند. هم‌چنین با این شرایط دسترسی به سرور وب نیز ممکن است.<\/p>\n\n<p dir=\"rtl\"> <\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>","content_source":"","content_url":"","content_date_start":"2015-12-29 20:03:44","content_date_event":"2015-12-29 20:03:44","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2015-12-29 20:04:32","content_date_register":"2015-12-29 20:04:32","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/184\/attach\/201512\/22664_1732935496_150_94.webp","300":".\/cache\/184\/attach\/201512\/22664_1732935496_300_188.webp","400":".\/cache\/184\/attach\/201512\/22664_1732935496_320_200.webp","600":".\/cache\/184\/attach\/201512\/22664_1732935496_320_200.webp","900":".\/cache\/184\/attach\/201512\/22664_1732935496_320_200.webp","1200":".\/cache\/184\/attach\/201512\/22664_1732935496_320_200.webp"},"ext":"png","file_media":1,"token":1732935496,"files":{"original":{"url":".\/file\/184\/attach\/201512\/22664_1732935496.png","width":320,"height":200,"size":0}}}]}]]