[[{"content_id":429822,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"بروز آسیب‌پذیری در نرم‌افزار SearchBlox","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"امروزه با توجه به استفاده از نرم&zwnj;افزارها در حوزه&zwnj;های صنعتی دسترسی مهاجمان را به این زیرساخت&zwnj;ها آسان&zwnj;تر کرده است.\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\nبه گزارش واحد متخصصین سایبربان؛ سرچ بلکس (SearchBlox) یک شرکت آمریکایی است که در ایالت ویرجینیا آمریکا قرار دارد.\r\nمحصولات آسیب&zwnj;پذیر این شرکت یک موتور جستجوگر اختصاصی مبتنی بر وب است که در بخش&zwnj;هایی شامل امکانات تجاری، ساخت انتقادی و فناوری اطلاعات مورد استفاده قرار می&zwnj;گیرند. این شرکت برآورد می&zwnj;کند که محصولاتش در 30 کشور دنیا از قبیل آمریکا و قاره اروپا مورداستفاده قرار می&zwnj;گیرد.\r\nمحقق امنیتی شرکت lixa آسیب&zwnj;پذیری را در خروجی محصولات این شرکت شناسایی کرد. شرکت برای به حداقل رساندن این آسیب&zwnj;پذیری نسخه بروزرسانی خود را ارائه کرد.\r\nاین آسیب&zwnj;پذیری قابلیت بهره&zwnj;برداری از راه دور را دارد.\r\nتشریح آسیب&zwnj;پذیری\r\nپیکربندی فایل&zwnj;ها بدون حذف فایل قبلی و جایگذاری فایل بعدی ، بدون ورود مدیر سایت امکان&zwnj;پذیر است. این مشکل به مهاجم این اجازه را می&zwnj;دهد که باعث از کار افتادن سامانه از طریق این محصول شود.\r\nشناسه&zwnj;ی CVE-2015-7919 با درجه اهمیت 10.0 به این آسیب&zwnj;پذیری اختصاص داده&zwnj;شده است.\r\nاین آسیب&zwnj;پذیری قابلیت بهره&zwnj;برداری از راه دور را دارد. مهاجمانی با سطح مهارت پایین قادر به بهره&zwnj;برداری از این آسیب&zwnj;پذیری هستند.\r\nاین شرکت برای به حداقل رساندن آسیب&zwnj;پذیری در محصولات خود نسخه 8.3.1 خود را ارائه داده است. نسخه جدید در وبگاه این شرکت در دسترس است.\r\nیک حمله موفق با استفاده از این آسیب&zwnj;پذیری به مهاجم اجازه می&zwnj;دهد که پیکربندی فایل&zwnj;ها را بدون وارد شدن به عنوان مدیر سایت اجرا کند. قرا دادن تنظیمات پیکربندی بدون ورود مدیر سایت و اضافه کردن یا کم کردن کاربران از جمله اقداماتی است که مهاجم می&zwnj;تواند انجام دهد.\r\nآسیب زدن به شرکت&zwnj;ها به عوامل زیادی بستگی دارد که برای هر سازمان منحصربه&zwnj;فرد است. بررسی تأثیرات به معماری شبکه، محیط عملیاتی و محصولات بستگی دارد.\r\nمحصولات آسیب&zwnj;پذیر\r\nنسخه 8.3 این شرکت دارای آسیب&zwnj;پذیری است.","content_html":"<h1>امروزه با توجه به استفاده از نرم‌افزارها در حوزه‌های صنعتی دسترسی مهاجمان را به این زیرساخت‌ها آسان‌تر کرده است.<\/h1>\n\n<div class=\"field field-name-field-news-img field-type-image field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\"><img alt=\"SearchBlox\" src=\"http:\/\/www.cyberbannews.com\/sites\/default\/fl\/news\/retina_header_logo1.gif\" style=\"border:0px;height:173px;margin:0px;padding:0px;vertical-align:middle;width:249.516px;\" \/><\/div>\n<\/div>\n<\/div>\n\n<div class=\"body-news\" style=\"border:0px;font-size:18px;margin:44px 0px 0px;padding:0px;font-family:BBCNassim, Arial, Verdana, Geneva, Helvetica, sans-serif;text-align:justify;line-height:1.5em;float:none;clear:both;color:rgb(51,51,51);background-color:rgb(255,255,255);\">\n<div class=\"field field-name-body field-type-text-with-summary field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\">\n<p>به گزارش واحد متخصصین سایبربان؛ سرچ بلکس (SearchBlox) یک شرکت آمریکایی است که در ایالت ویرجینیا آمریکا قرار دارد.<br \/>\nمحصولات آسیب‌پذیر این شرکت یک موتور جستجوگر اختصاصی مبتنی بر وب است که در بخش‌هایی شامل امکانات تجاری، ساخت انتقادی و فناوری اطلاعات مورد استفاده قرار می‌گیرند. این شرکت برآورد می‌کند که محصولاتش در 30 کشور دنیا از قبیل آمریکا و قاره اروپا مورداستفاده قرار می‌گیرد.<br \/>\nمحقق امنیتی شرکت lixa آسیب‌پذیری را در خروجی محصولات این شرکت شناسایی کرد. شرکت برای به حداقل رساندن این آسیب‌پذیری نسخه بروزرسانی خود را ارائه کرد.<br \/>\nاین آسیب‌پذیری قابلیت بهره‌برداری از راه دور را دارد.<br \/>\nتشریح آسیب‌پذیری<br \/>\nپیکربندی فایل‌ها بدون حذف فایل قبلی و جایگذاری فایل بعدی ، بدون ورود مدیر سایت امکان‌پذیر است. این مشکل به مهاجم این اجازه را می‌دهد که باعث از کار افتادن سامانه از طریق این محصول شود.<br \/>\nشناسه‌ی CVE-2015-7919 با درجه اهمیت 10.0 به این آسیب‌پذیری اختصاص داده‌شده است.<br \/>\nاین آسیب‌پذیری قابلیت بهره‌برداری از راه دور را دارد. مهاجمانی با سطح مهارت پایین قادر به بهره‌برداری از این آسیب‌پذیری هستند.<br \/>\nاین شرکت برای به حداقل رساندن آسیب‌پذیری در محصولات خود نسخه 8.3.1 خود را ارائه داده است. نسخه جدید در وبگاه این شرکت در دسترس است.<br \/>\nیک حمله موفق با استفاده از این آسیب‌پذیری به مهاجم اجازه می‌دهد که پیکربندی فایل‌ها را بدون وارد شدن به عنوان مدیر سایت اجرا کند. قرا دادن تنظیمات پیکربندی بدون ورود مدیر سایت و اضافه کردن یا کم کردن کاربران از جمله اقداماتی است که مهاجم می‌تواند انجام دهد.<br \/>\nآسیب زدن به شرکت‌ها به عوامل زیادی بستگی دارد که برای هر سازمان منحصربه‌فرد است. بررسی تأثیرات به معماری شبکه، محیط عملیاتی و محصولات بستگی دارد.<br \/>\nمحصولات آسیب‌پذیر<br \/>\nنسخه 8.3 این شرکت دارای آسیب‌پذیری است.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>","content_source":"","content_url":"","content_date_start":"2016-01-22 19:04:22","content_date_event":"2016-01-22 19:04:22","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2016-01-22 19:05:43","content_date_register":"2016-01-22 19:05:43","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":".\/file\/184\/attach\/201601\/25544_3993610566.gif","300":"file\/184\/attach201601399361056625544.gif","400":"file\/184\/attach201601399361056625544.gif","600":"file\/184\/attach201601399361056625544.gif","900":"file\/184\/attach201601399361056625544.gif","1200":"file\/184\/attach201601399361056625544.gif"},"ext":"gif","file_media":1,"token":3993610566,"files":{"original":{"url":".\/file\/184\/attach\/201601\/25544_3993610566.gif","width":260,"height":180,"size":0}}}]}]]