سایت خبری
famaserver
  • خانه
  • اخبار ورزشی
  • اخبار استانها
  • اجتماعی
  • فرهنگ و هنر
  • اقتصادی
  • سیاسی
  • بین الملل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

موزه‌های جهان دیگر از هنرمندان ایرانی کار نمی‌خرند/ بازار هنر دنیا بر جنبش‌های هنری عراق متمرکز شده است/ هوش مصنوعی نمی‌تواند هنر تولید کند

موزه‌های جهان دیگر از هنرمندان ایرانی کار نمی‌خرند/ بازار هنر دنیا بر جنبش‌های هنری عراق متمرکز شده است/ هوش مصنوعی نمی‌تواند هنر تولید کند

12 ساعت پیش
واکنش کانون کارگردانان سینمای ایران به حکم زندان جعفر پناهی 

واکنش کانون کارگردانان سینمای ایران به حکم زندان جعفر پناهی 

12 ساعت پیش
از بوچلی تا رابی ویلیامز؛ مراسم قرعه‌کشی جام جهانی ۲۰۲۶ با حضور ستاره‌ها

از بوچلی تا رابی ویلیامز؛ مراسم قرعه‌کشی جام جهانی ۲۰۲۶ با حضور ستاره‌ها

12 ساعت پیش
نامه‌ای به رضا امیرخانی

نامه‌ای به رضا امیرخانی

12 ساعت پیش
فجر پلاس؛ وقتی تئاتر خصوصی ستاره می‌شود

فجر پلاس؛ وقتی تئاتر خصوصی ستاره می‌شود

12 ساعت پیش
رضا امیرخانی، همچنان تحت مراقبت‌های ویژه و به درخواست خانواده ملاقات ممنوع

رضا امیرخانی، همچنان تحت مراقبت‌های ویژه و به درخواست خانواده ملاقات ممنوع

12 ساعت پیش
کدام زن بازیگر ایرانی داور جشنواره فیلم روتردام شد؟

کدام زن بازیگر ایرانی داور جشنواره فیلم روتردام شد؟

12 ساعت پیش
سردشت لبریز از موسیقی شد؛ استقبال بی‌سابقه از جشنواره بیت و حیران

سردشت لبریز از موسیقی شد؛ استقبال بی‌سابقه از جشنواره بیت و حیران

12 ساعت پیش
داوری جشنواره همدان با چهره‌های سرشناس

داوری جشنواره همدان با چهره‌های سرشناس

12 ساعت پیش
از تهران تا رم؛ زندگی مهاجران در تار و پود فرش

از تهران تا رم؛ زندگی مهاجران در تار و پود فرش

12 ساعت پیش

Home » آسیب پذیری جدید ilo4

آسیب پذیری جدید ilo4

زمان انتشار: 2 نوامبر 2021 ساعت 14:24

دسته بندی: میزبانی و هاستینگ

شناسه خبر: 199991

زمان مطالعه: 5 دقیقه

آسیب پذیری جدید ilo4

طی برسی ها از وجود باگ جدید باج افزار,  هکرها توانستند از طریق باگ ilo4 و باگ ilo5 باج افزار اجرا کنند.

 

سرفصل ها

  • آیلو چیست؟
  • باگ آیلو ۴
  • مقدار باج افزار
  • نتیجه:

آیلو چیست؟

iLO یا آیلو مخفف عبارت Integrated Lights-Out Management است که مختص سرور های HP میباشد که از نسل های گذشته همچنان پابرجاست و امکانات بی شماری را در ضمینه مدیریتی و دسترسی آنلاین به سرور یا سیستم های کاری ارایه میدهد.

شرکت اچ پی برای مدیریت از راه دور چیپستی را ایجاد کرد که بیشتر دز سرور hp قابل استفاده است و از نسلهای قدیمی سرور تا نسل ۱۰ که بروزترین آنها یمباشد شامل این چیپست میشود.

 

باگ آیلو ۴

طی اعلام باگ جدید که در سایت cisco.com اعلام شد هکرها با آسیب پذیری جدید آیلو ۴ و آیلو ۵ میتوانند به محتویات هارد های سرور , باج افزار نصب کرده و درخاست بیتکوین برای آزادسازی اطلاعات و محتویات کنند.

با توجه به شرایط ممکن دسترسی ssh را در تنظیمات امنیتی ilo مسدود کنید و طبق آموزش آپدیت فریمور آیلو که در مقالات به آن اشاره کردیم ورژن آیلو را به بالاترین ورژن موجود ارتقا دهید.

ورژن جدید ۲٫۷۸ میباشد که در مقاله آموزش آپدیت فریمور آیلو میتوانید به فایل .bin دسترسی داشته باشید.

آسیب پذیری جدید ilo4

آسیب پذیری جدید ilo4

لینک آسیب پذیری:

https://tools.cisco.com/security/center/resources/security-alerts-announcement

 

مقدار باج افزار

در ادامه نیز درخواست شده که این مبلغ به صورت BitCoin در دسترس آنها قرار گیرد و تخفیف گرفتن نیز برای افرادی غیر از شهروندان روسیه‌ای امکا‌ن‌پذیر نیست! بر اساس اطلاعات ارائه شده تیم حمله کننده برای بازگرداندن اطلاعات دو BitCoin درخواست می‌کند. تیم حمله کننده آدرس پرداخت متفاوتی برای هر قربانی در نظر می‌گیرد. نکته جالب در مورد درخواست BitCoin این است که تیم حمله کننده اشاره کرده تخفیف در پرداخت فقط برای شهروندان روسیه‌ای امکان پذیر است. این نکته امری عادی برای هکر‌های کشور روسیه است.

نتیجه:

“در حال حاضر راه حل خاصی برای این مشکل ارائه نشده اما کارشناسان بر این عقیده هستند که نباید از iLO 4 در بستر اینترنت استفاده کرد. تنها راه امن استفاده در این شیوه، دسترسی به سرور VPN بسیار امن است که دسترسی غیر مجاز به آن وجود نداشته باشد. در صورت استفاده از iLO 4 فریم‌ور را به آخرین نسخه ارتقا داده و سپس مطمئن شوید که کسی به جز شما دسترسی به iLO 4 را ندارد. ترجیحا دسترسی از طریق اینترنت را نیز قطع کنید و در صورت نیاز صرفا از VPN امن استفاده کنید در غیر این صورت امکان وجود حمله بسیار زیاد است.”

 

منبع : فاما سرور – سیسکو

آسیب پذیری جدید ilo4

اشتراک گذاری

اخبار مرتبط

  • فروش ویژه سرورهای ابری آروان در دیتاسنتر بامداد
    فروش ویژه سرورهای ابری آروان در دیتاسنتر بامداد
    Notice: Undefined variable: first_id in /var/www/recive.ir/wp-content/themes/news-wp/single.php on line 64
    2 سال پیش
  • هاست چیست؟ + همه چیز درباره انواع هاست
    هاست چیست؟ + همه چیز درباره انواع هاست
    Notice: Undefined variable: first_id in /var/www/recive.ir/wp-content/themes/news-wp/single.php on line 64
    2 سال پیش
  • لایسنس اشتراکی
    لایسنس اشتراکی
    Notice: Undefined variable: first_id in /var/www/recive.ir/wp-content/themes/news-wp/single.php on line 64
    3 سال پیش
  • هاست چیست
    هاست چیست
    Notice: Undefined variable: first_id in /var/www/recive.ir/wp-content/themes/news-wp/single.php on line 64
    3 سال پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • آذربایجان شرقی 468
  • آذربایجان غربی 378
  • اجتماعی 10184
  • اخبار استانها 2901
  • اخبار بورس 604
  • اخبار تکنولوژی 1537
  • اخبار روز 5
  • اخبار ورزشی 25208
  • اردبیل 1321
  • اصفهان 1652
  • اقتصادی 10470
  • البرز 476
  • ایلام 503
  • بوشهر 6
  • بین الملل 10470
  • تبلیغات 34
  • تهران 962
  • چند رسانه ای 0
  • چهارمحال و بختیاری 1508
  • خراسان جنوبی 47
  • خراسان رضوی 1742
  • خراسان شمالی 49
  • خوزستان 2104
  • دسته‌بندی نشده 1
  • زنجان 770
  • سبک زندگی 135
  • سلامت 1102
  • سمنان 3500
  • سیاسی 12070
  • سیستان و بلوچستان 68
  • عکس 24
  • علمی و فناوری 6250
  • فارس 1104
  • فرهنگ و هنر 11185
  • قزوین 1550
  • قم 402
  • کاریکاتور 137
  • کردستان 1509
  • کرمان 1996
  • کرمانشاه 1485
  • کهگیلویه و بویراحمد 760
  • گلستان 548
  • گیلان 1551
  • لرستان 214
  • مازندران 314
  • مرکزی 36
  • موبایل 404
  • میزبانی و هاستینگ 28
  • هرمزگان 976
  • همدان 1490
  • یزد 695

جدیدترین مقالات

  • همه‌چیز درباره قرعه‌کشی جام جهانی ۲۰۲۶؛ روز سرنوشت‌ساز برای فوتبال جهان
    همه‌چیز درباره قرعه‌کشی جام جهانی ۲۰۲۶؛ روز سرنوشت‌ساز برای فوتبال جهان 6 ساعت پیش
  • مدال طلای جهان بهترین پایان ممکن برای سال 1404 بود/ این مدال تقدیم به مردم ایران
    مدال طلای جهان بهترین پایان ممکن برای سال 1404 بود/ این مدال تقدیم به مردم ایران 6 ساعت پیش
  • نیمار لیگ برزیل را به آتش و خون کشید
    نیمار لیگ برزیل را به آتش و خون کشید 6 ساعت پیش
  • هجوم پرسپولیسی‌ها به رکوردها دربی ۱۰۶؛ ساپینتو با انگیزه انتقام در اراک
    هجوم پرسپولیسی‌ها به رکوردها دربی ۱۰۶؛ ساپینتو با انگیزه انتقام در اراک 6 ساعت پیش
  • صعود تیم‌ کشتی فرنگی استقلال قم به فینال لیگ برتر
    صعود تیم‌ کشتی فرنگی استقلال قم به فینال لیگ برتر 6 ساعت پیش

لینکهای پیشنهادی

سرور مجازی |  هاست ویندوز | هاست لاراول | دانلود رایگان نرم افزار

میزبانی در هاست لینوکس فاماسرور