سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • فناوری
  • اينترنت
  • شبكه اجتماعی
  • بدافزار
  • شبكه و امنيت
  • موبايل
  • سخت‌افزار
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

هکرهای چینی با آسیب‌پذیری روز صفر به محصولات سیسکو حمله می‌کنند

زمان انتشار: 24 دسامبر 2025 ساعت 13:05

دسته بندی: امنيت

شناسه خبر: 443392

زمان مطالعه: 4 دقیقه

هکرهای چینی با آسیب‌پذیری روز صفر به محصولات سیسکو حمله می‌کنند

هکرهای چینی با آسیب‌پذیری روز صفر به محصولات سیسکو حمله می‌کنند

شرکت سیسکو گزارش داد که هکرها از یک آسیب‌پذیری بحرانی در برخی از محصولات پرطرفدار این شرکت سوءاستفاده می‌کنند که به مهاجمان امکان کنترل کامل دستگاه‌های آسیب‌دیده را می‌دهد. متاسفانه، در حال حاضر هیچ وصله‌ای برای رفع این مشکل در دسترس نیست.

به گزارش gsxr و به نقل از Techcrunch، طبق اعلام سیسکو، این کمپین هک در تاریخ ۱۰ دسامبر کشف شده است و هدف آن نرم‌افزار Cisco AsyncOS و به ویژه دستگاه‌های فیزیکی و مجازی Cisco Secure Email Gateway، Cisco Secure Email و Web Manager بوده است. بر اساس توصیه‌های امنیتی این شرکت، دستگاه‌های آسیب‌دیده ویژگی‌ای به نام «قرنطینه هرزنامه» دارند که از طریق اینترنت قابل دسترسی هستند.

سیسکو در این گزارش اشاره کرده است که این ویژگی به‌طور پیش‌فرض فعال نیست و دستگاه‌ها نیازی به اتصال به اینترنت ندارند که این می‌تواند خبر خوبی باشد. مایکل تاگارت، محقق ارشد امنیت سایبری در علوم بهداشتی دانشگاه کالیفرنیا اظهار کرد: الزام به اتصال رابط مدیریتی به اینترنت و فعال بودن برخی ویژگی‌ها، سطح حمله برای این آسیب‌پذیری را محدود می‌کند.

کوین بومونت، محقق امنیتی بیان کرد که این کمپین هک ممکن است بسیار مشکل‌ساز باشد، چرا که بسیاری از سازمان‌های بزرگ از محصولات آسیب‌دیده استفاده می‌کنند، هنوز هیچ وصله‌ای برای رفع مشکل در دسترس نیست.

 

هکرهای چینی با آسیب‌پذیری روز صفر به محصولات سیسکو حمله می‌کنند

در حال حاضر، سیسکو تعداد مشتریان آسیب‌دیده را اعلام نکرده است.

در حال حاضر، راه‌حل پیشنهادی سیسکو به مشتریان، پاکسازی و بازسازی نرم‌افزار محصولات آسیب‌دیده است، چرا که هیچ وصله‌ای برای این آسیب‌پذیری موجود نیست.

سیسکو در گزارش خود نوشت: «در صورت تأیید نفوذ، بازسازی دستگاه‌ها در حال حاضر تنها گزینه‌ مناسب برای حذف مکانیسم‌های پایداری عوامل تهدید از دستگاه‌ها است.»

به گفته تیم تحقیقاتی سیسکو، هکرهای پشت این کمپین به‌طور مستقیم با چین و سایر گروه‌های هک دولتی چین مرتبط هستند.

محققان اعلام کردند که هکرها از این آسیب‌پذیری، که اکنون یک آسیب‌پذیری روز صفر است، برای نصب درهای پشتی پایدار سوءاستفاده کرده‌اند و این کمپین «حداقل از اواخر نوامبر ۲۰۲۵»  ادامه داشته است.

حتما بخوانید : تلگرام از «کلید عبور» رونمایی کرد؛ ورود بدون پیامک و رمز یک‌بارمصرف
برچسب ها
آسیب‌پذیری روز صفر
اشتراک گذاری

اخبار مرتبط

  • هشدار گوگل درباره بدافزارهای جدید اندرویدی
    هشدار گوگل درباره بدافزارهای جدید اندرویدی 2 ماه پیش
  • ترمیم ۵۸ آسیب‌پذیری محصولات مایکروسافت آغاز شد
    ترمیم ۵۸ آسیب‌پذیری محصولات مایکروسافت آغاز شد 2 ماه پیش
  • کاهش چشمگیر بدافزارها در گوگل پلی با کمک هوش مصنوعی
    کاهش چشمگیر بدافزارها در گوگل پلی با کمک هوش مصنوعی 2 ماه پیش
  • هشدار فوری درباره صفحات جعلی کپچا و سرقت اطلاعات کاربران
    هشدار فوری درباره صفحات جعلی کپچا و سرقت اطلاعات کاربران 2 ماه پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 153
  • امنيت 462
  • اينترنت 434
  • بازی 11005
  • بدافزار 99
  • برنامه نويسی 34
  • تبلیغات 17
  • تجارت الكترونيك 40
  • تکنولوژی 1457
  • خودرو 7125
  • روباتيك 149
  • سخت‌افزار 244
  • سيستم عامل 308
  • شبكه اجتماعی 383
  • شبكه و امنيت 12
  • فناوری 10901
  • كامپيوتر همراه 113
  • ماهواره و فضا 793
  • موبايل 890
  • نرم افزار 206
  • وب و اينترنت 307

جدیدترین مقالات

  • تحلیل عملکرد رم‌های 128 گیگابایت در بارهای سنگین
    تحلیل عملکرد رم‌های 128 گیگابایت در بارهای سنگین 4 روز پیش
  • تغییر آدرس سایت پلیس فتا
    تغییر آدرس سایت پلیس فتا 3 هفته پیش
  • خدمات ابری آمازون در بحرین مختل شد
    خدمات ابری آمازون در بحرین مختل شد 3 هفته پیش
  • تغییر نشانی جی‌میل امکان پذیر شد
    تغییر نشانی جی‌میل امکان پذیر شد 3 هفته پیش
  • خسارت یک میلیارد دلاری جنگ تحمیلی به اقتصاد دیجیتال
    خسارت یک میلیارد دلاری جنگ تحمیلی به اقتصاد دیجیتال 3 هفته پیش

میزبانی در هاست لاراول فاماسرور