[[{"content_id":446839,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"ارائه وصله برای روترهای سری 900 سیسکو","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"شرکت سیسکو به&zwnj;منظور رفع آسیب&zwnj;پذیری&zwnj;های روتر سری 900 و سرورهای خانگی پرایم، وصله ارائه کرد.\r\n\r\n\r\n\r\n\r\n\r\n\r\nبه گزارش واحد متخصصین سایبربان، شرکت سیسکو وصله&zwnj;ای برای دو آسیب&zwnj;پذیری محصولات خود ازجمله روترهای سری 900 و سرورهای خانگی پرایم (Prime Home Servers) و پلتفرم&zwnj;های مدیریت شبکه مبتنی بر رایانش ابری، ارائه کرد.\r\n\r\nاولین آسیب&zwnj;پذیری با کد&nbsp;CVE-2016-6441&nbsp;شناخته می&zwnj;شود که مربوط به کدهای&nbsp;Transaction Language 1&nbsp;(TL1) در روترهای سری&nbsp;ASR 900&nbsp;می&zwnj;شود. مهاجم با استفاده از این حفره امنیتی می&zwnj;تواند کدهای مخرب خود را از راه دور اجرا کند. این آسیب&zwnj;پذیری به دلیل عدم بررسی مقادیر ورودی در&nbsp;TL1وجود دارد.\r\n\r\n&nbsp;\r\n\r\n\r\n\r\nدومین آسیب&zwnj;پذیری نیز یک حفره امنیتی بحرانی احراز هویت است. این آسیب&zwnj;پذیری با کد&nbsp;CVE-2016-6452&nbsp;شناخته می&zwnj;شود که در رابط وب سرور خانگی پرایم سیسکو موجود است. هکر با استفاده از این آسیب&zwnj;پذیری می&zwnj;تواند از احراز هویت عبور کند. این کار با استفاده از دستورهای&nbsp;HTTP&nbsp;به سرور موردنظر می&zwnj;شود که یک نشست (Session) معتبر برای هکر ایجاد می&zwnj;کند. بدین ترتیب هکر دسترسی مدیریتی به سامانه خواهد داشت.","content_html":"<h1>شرکت سیسکو به‌منظور رفع آسیب‌پذیری‌های روتر سری 900 و سرورهای خانگی پرایم، وصله ارائه کرد.<\/h1>\n<p><a href=\"http:\/\/www.cyberbannews.com\/system\/files_force\/news\/cisco_patche.jpg?download=1\" target=\"_blank\" rel=\"nofollow\"><img alt=\"\" height=\"200\" src=\"http:\/\/www.cyberbannews.com\/sites\/default\/fl\/news\/cisco_patche.jpg\" width=\"320\" \/><\/a><\/p>\n<p dir=\"rtl\">به گزارش واحد متخصصین سایبربان، شرکت سیسکو وصله‌ای برای دو آسیب‌پذیری محصولات خود ازجمله روترهای سری 900 و سرورهای خانگی پرایم (Prime Home Servers) و پلتفرم‌های مدیریت شبکه مبتنی بر رایانش ابری، ارائه کرد.<\/p>\n\n<p dir=\"rtl\">اولین آسیب‌پذیری با کد CVE-2016-6441 شناخته می‌شود که مربوط به کدهای Transaction Language 1 (TL1) در روترهای سری ASR 900 می‌شود. مهاجم با استفاده از این حفره امنیتی می‌تواند کدهای مخرب خود را از راه دور اجرا کند. این آسیب‌پذیری به دلیل عدم بررسی مقادیر ورودی در TL1وجود دارد.<\/p>\n\n<p dir=\"rtl\"> <\/p>\n\n<p dir=\"rtl\"><img alt=\"\" src=\"http:\/\/www.cyberbannews.com\/sites\/default\/fl\/images\/CISCO-900-series-routers.jpg\" \/><\/p>\n\n<p dir=\"rtl\">دومین آسیب‌پذیری نیز یک حفره امنیتی بحرانی احراز هویت است. این آسیب‌پذیری با کد CVE-2016-6452 شناخته می‌شود که در رابط وب سرور خانگی پرایم سیسکو موجود است. هکر با استفاده از این آسیب‌پذیری می‌تواند از احراز هویت عبور کند. این کار با استفاده از دستورهای HTTP به سرور موردنظر می‌شود که یک نشست (Session) معتبر برای هکر ایجاد می‌کند. بدین ترتیب هکر دسترسی مدیریتی به سامانه خواهد داشت.<\/p>","content_source":"","content_url":"","content_date_start":"2016-11-05 10:13:19","content_date_event":"2016-11-05 10:13:19","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2016-11-05 10:15:59","content_date_register":"2016-11-05 10:15:59","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/184\/attach\/201611\/57872_1063025886_150_94.webp","300":".\/cache\/184\/attach\/201611\/57872_1063025886_300_188.webp","400":".\/cache\/184\/attach\/201611\/57872_1063025886_320_200.webp","600":".\/cache\/184\/attach\/201611\/57872_1063025886_320_200.webp","900":".\/cache\/184\/attach\/201611\/57872_1063025886_320_200.webp","1200":".\/cache\/184\/attach\/201611\/57872_1063025886_320_200.webp"},"ext":"jpg","file_media":1,"token":1063025886,"files":{"original":{"url":".\/file\/184\/attach\/201611\/57872_1063025886.jpg","width":320,"height":200,"size":0}}}]}]]