[[{"content_id":429827,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"آسیب‌پذیری صفرروزه هسته مرکزی لینوکس","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"&nbsp;\r\n\r\n\r\nآسیب&zwnj;پذیری خطرناک در هسته مرکزی لینوکس، به هکر دسترسی مدیریت می&zwnj;دهد.\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\nبه گزارش واحد متخصصین سایبربان، آسیب&zwnj;پذیری صفرروزه در کرنل لینوکس به هکرها اجازه دسترسی مدیریت (root) می&zwnj;دهد. این آسیب&zwnj;پذیری با کدCVE-2016-0728&nbsp;شناخته می&zwnj;شود.\r\n\r\nبه دلیل وجود این حفره امنیتی در هسته مرکزی لینوکس (Kernel) سیستم&zwnj;عامل اندروید نیز در معرض خطر قرار دارد.\r\n\r\nاین آسیب&zwnj;پذیری از سال 2012 وجود داشته است و هسته مرکزی لینوکس از نسخه 3.8 به بعد آسیب&zwnj;پذیری است. این بازه حدود 10میلیون سامانه لینوکسی را شامل می&zwnj;شود که هر دو نوع 32 بیتی و 64 بیتی را دربر می&zwnj;گیرد.\r\n\r\nدر سیستم&zwnj;عامل&zwnj;های اندروید نسخه کیت&zwnj;کت به بعد آسیب&zwnj;پذیر هستند. این نسخه&zwnj;ها 66 درصد تجهیزات اندرویدی موجود را شامل می&zwnj;شود که اهمیت این آسیب&zwnj;پذیری را نمایان می&zwnj;کند.\r\n\r\n&nbsp;\r\n\r\n\r\n\r\nهکر برای سوءاستفاده از این آسیب&zwnj;پذیری نیاز به دسترسی محلی (Local) دارد، به همین دلیل باید در شبکه سامانه آسیب&zwnj;پذیر قرار گیرد. پس از اخذ دسترسی مدیریت سامانه کاربر به&zwnj;طور کامل در اختیار هکر خواهد بود.\r\n\r\nآسیب&zwnj;پذیری شناسایی&zwnj;شده مربوط به کلیدهای رمزنگاری می&zwnj;شود. روش رمزنگاری و ذخیره کلیدهای رمزنگاری و اعتبارنامه&zwnj;های دیجیتالی و ارائه آن&zwnj;ها به نرم&zwnj;افزارهای درخواست&zwnj;کننده، به نحوی است که هکر می&zwnj;تواند از آن&zwnj;ها استفاده کرده به سطح مدیریت دسترسی پیدا کند.","content_html":"<div> <\/div>\n\n<div>\n<h1>آسیب‌پذیری خطرناک در هسته مرکزی لینوکس، به هکر دسترسی مدیریت می‌دهد.<\/h1>\n\n<div class=\"field field-name-field-news-img field-type-image field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\"><img alt=\"\" src=\"http:\/\/www.cyberbannews.com\/sites\/default\/fl\/news\/common-android-and-linux-zero-day-gives-attackers-root-access.png.jpg\" style=\"border:0px;height:156px;margin:0px;padding:0px;vertical-align:middle;width:249.516px;\" \/><\/div>\n<\/div>\n<\/div>\n\n<div class=\"body-news\" style=\"border:0px;font-size:18px;margin:44px 0px 0px;padding:0px;font-family:BBCNassim, Arial, Verdana, Geneva, Helvetica, sans-serif;text-align:justify;line-height:1.5em;float:none;clear:both;color:rgb(51,51,51);background-color:rgb(255,255,255);\">\n<div class=\"field field-name-body field-type-text-with-summary field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\">\n<p dir=\"rtl\">به گزارش واحد متخصصین سایبربان، آسیب‌پذیری صفرروزه در کرنل لینوکس به هکرها اجازه دسترسی مدیریت (<span dir=\"ltr\">root<\/span>) می‌دهد. این آسیب‌پذیری با کد<span dir=\"ltr\">CVE-2016-0728<\/span> شناخته می‌شود.<\/p>\n\n<p dir=\"rtl\">به دلیل وجود این حفره امنیتی در هسته مرکزی لینوکس (<span dir=\"ltr\">Kernel<\/span>) سیستم‌عامل اندروید نیز در معرض خطر قرار دارد.<\/p>\n\n<p dir=\"rtl\">این آسیب‌پذیری از سال 2012 وجود داشته است و هسته مرکزی لینوکس از نسخه 3.8 به بعد آسیب‌پذیری است. این بازه حدود 10میلیون سامانه لینوکسی را شامل می‌شود که هر دو نوع 32 بیتی و 64 بیتی را دربر می‌گیرد.<\/p>\n\n<p dir=\"rtl\">در سیستم‌عامل‌های اندروید نسخه کیت‌کت به بعد آسیب‌پذیر هستند. این نسخه‌ها 66 درصد تجهیزات اندرویدی موجود را شامل می‌شود که اهمیت این آسیب‌پذیری را نمایان می‌کند.<\/p>\n\n<p dir=\"rtl\" style=\"text-align:center;\"> <\/p>\n\n<p dir=\"rtl\" style=\"text-align:center;\"><img alt=\"\" src=\"http:\/\/www.cyberbannews.com\/sites\/default\/fl\/images\/linux root.png\" style=\"border:0px;height:313px;margin:0px;padding:0px;vertical-align:middle;width:600px;\" \/><\/p>\n\n<p dir=\"rtl\">هکر برای سوءاستفاده از این آسیب‌پذیری نیاز به دسترسی محلی (<span dir=\"ltr\">Local<\/span>) دارد، به همین دلیل باید در شبکه سامانه آسیب‌پذیر قرار گیرد. پس از اخذ دسترسی مدیریت سامانه کاربر به‌طور کامل در اختیار هکر خواهد بود.<\/p>\n\n<p dir=\"rtl\">آسیب‌پذیری شناسایی‌شده مربوط به کلیدهای رمزنگاری می‌شود. روش رمزنگاری و ذخیره کلیدهای رمزنگاری و اعتبارنامه‌های دیجیتالی و ارائه آن‌ها به نرم‌افزارهای درخواست‌کننده، به نحوی است که هکر می‌تواند از آن‌ها استفاده کرده به سطح مدیریت دسترسی پیدا کند.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>","content_source":"","content_url":"","content_date_start":"2016-01-22 19:34:33","content_date_event":"2016-01-22 19:34:33","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2016-01-22 19:35:30","content_date_register":"2016-01-22 19:35:30","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/184\/attach\/201601\/25546_1723503332_150_94.webp","300":".\/cache\/184\/attach\/201601\/25546_1723503332_300_188.webp","400":".\/cache\/184\/attach\/201601\/25546_1723503332_320_200.webp","600":".\/cache\/184\/attach\/201601\/25546_1723503332_320_200.webp","900":".\/cache\/184\/attach\/201601\/25546_1723503332_320_200.webp","1200":".\/cache\/184\/attach\/201601\/25546_1723503332_320_200.webp"},"ext":"jpg","file_media":1,"token":1723503332,"files":{"original":{"url":".\/file\/184\/attach\/201601\/25546_1723503332.jpg","width":320,"height":200,"size":0}}}]}]]