آموزش طراحی سایت کشف آسیب پذیری جدید توسط گوگل » باشگاه امنیت اطلاعات دکتروب | آنتی ویروس دکتر وب

ورود به سایت   عضویت
ورود به سایت

» » کشف آسیب پذیری جدید توسط گوگل




کشف آسیب پذیری جدید توسط گوگل

 

کشف آسیب پذیری جدید توسط گوگل

 


کارکنان گوگل در مجموع ۷ آسیب‌پذیری در نرم‌افزار خدمات شبکه‌ی Dnsmasq، ازجمله آن‌هایی که امکان اجرای کد از راه دور دارند را شناسایی کرده‌اند. Dnsmasq که توسط سیمون کلی نوشته شده و ادامه می‌یابد،یک ابزار سبک وزن طراحی شده برای ارائه‌ی DNS، DHCP، آگهی مسیریاب‌ها و خدمات بوت شبکه برای شبکه‌های کوچک می‌باشد.Dnsmasq توسط توزیع‌های لینوکس،مسیریاب‌ها،گوشی‌های هوشمند و بسیاری از دستگاه‌های اینترنت اشیا (IoT) استفاده می‌شود. پویش Dnsmasq با استفاده از موتور جستجوگر اینترنتی شودان، بیش از ۱٫۱ نمونه در سراسر جهان را نشان می‌دهد.تجزیه و تحلیل Dnsmasq که توسط گروه امنیتی گوگل انجام شده است، ۷ مسئله ازجمله اجرای کد از راه دور، افشای اطلاعات و آسیب‌پذیری‌های منع سرویس (DoS) را نشان می‌دهد که می‌توانند از طریق DNS یا DHCP مورد بهره‌برداری قرار بگیرند. یکی از جالب‌ترین آسیب‌پذیری‌ها که توسط محققان گوگل کشف شده است، CVE-۲۰۱۷-۱۴۴۹۱ می‌باشد، یک ضعف اجرای کد از راه دور مبتنی بر DNS که به‌طور مستقیم شبکه‌های بیرونی و داخلی را تحت تاثیر قرار می‌دهد.یکی دیگر از اشکالات قابل‌توجه در اجرای کد از راه دور، CVE-۲۰۱۷-۱۴۴۹۳، یک موضوع مبتنی بر DHCP می‌باشد که از سرریز بافر مبتنی بر پشته ناشی می‌شود. کارشناسان خاطر نشان کردند که این آسیب‌پذیری می‌تواند به‌منظور دور زدن ASLR و اجرای کد دلخواه، با افشای اطلاعات Dnsmasq با شناسه‌ی CVE-۲۰۱۷-۱۴۴۹۴ ترکیب شود.یک حفره‌ی امنیتی که اندروید را تحت تاثیر قرار می‌دهد، دارای شناسه‌ی CVE-۲۰۱۷-۱۴۴۹۶ است، یک موضوع DoS که می‌تواند توسط یک مهاجم محلی یا فردی که مستقیما کنترل دستگاه را در دست دارد، مورد بهره‌برداری قرار بگیرد. با این حال، گوگل اشاره کرد با توجه به این موضوع که سرویس تحت تاثیر قرار گرفته جعبه شنی می‌باشد، خطر کم است.آسیب‌پذیری دیگر با شناسه‌ی CVE-۲۰۱۷-۱۴۴۹۲، سرریز پشته مبتنی بر DHCP است که به اجرای کد از راه دور منجر می‌شود، همچنین CVE-۲۰۱۷-۱۴۴۹۵ و CVE-۲۰۱۷-۱۳۷۰۴ نیز وجود دارند که هر دو حملات DoS را از طریق DNS ممکن می‌سازند.
گروه امنیتی گوگل کد اثبات مفهومی (PoC) را برای هر یک از آسیب‌پذیری‌ها منتشر کرده است. این آسیب‌پذیری‌ها روز دوشنبه و با انتشار Dnsmasq نسخه‌ی ۲.۷۸ مورد توجه قرار گرفتند. همچنین گوگل خدمات تحت تاثیر قرار گرفته‌ی خود را به‌روز کرده و وصله‌های لازم را به شریک‌های اندروید ارائه داده است. به‌روزرسانی‌های امنیتی اندروید این ماه نیز شامل وصله‌ها خواهد بود. اگرچه در صورت استفاده از آنتی وبروس دکتر وب این حفره امنیتی را مرتفع کرده بود به وسیله آنتی ویروس اندروید خود.


گردآوری و انتشار : آنتی ویروس دکتر وب


توسط : drweb  در تاریخ : 12-07-1396, 13:55   بازدیدها : 1023   
بازدید کننده گرامی ، بنظر می رسد شما عضو سایت نیستید
پیشنهاد می کنیم در سایت ثبت نام کنید و یا وارد سایت شوید .