بعد از حمله‌ای جدید در 9ژوین هشدارهایی با بالاترین سطح اهمیت صادر شد که موجب ایجاد ترسی در بین اعضای کسب‌وکار و فروشندگان محصولات IT  شد. به دلیل وجود داشتن حفره‌های امنیتی OpenSSL اسناد گواهی‌ها (certificate)ها جعل می‌شدند که موجب رسوایی و بدنامی شرکت‌ها شده بود. شورای امنیتی OpenSSl با بررسی این حفره‌های امنیتی و نام‌گذاری آن این هشدار را مربوط به آخرین نسخه‌های patchهای SSL یعنی1.0.2c, 1.0.2b, 1.0.1n و 1.0.1o دانست.

البته مشتریان سایبروم از بابت این حملات آسوده‌خاطر هستند چرا که محصولات سایبروم هیچ وابستگی‌ای به این نسخه‌ها ندارند.
این آسیب پذیری میتواند با نرم افزاری که certificate  های ssl/tls/dtls  کلاینت ها و ssl/tls/dtls  سرور ر ا که از طریق authentication clients  استفاده میکند سازگاری داشته باشد . از آنجا که این آسیب پذیری از مکانیزم قوی برای اعتبار دهی نقطه پایانی سرویسها و کلاینت ها استفاده میکند فرصت حمله کردن به router , dns,gateway, وسایتها را از طریق حمله mitm  فرا هم میکند.لذا میتوان این نوع  آسیب پذیریهائی را که در سیستم های ما وجود دارد از طریق این device ها بر طرف کرد

Avatar
مجید ساوالان

مدیر خط کسب‌وکار، مدرس و مشاور راهکارهای امنیت سایبری Kaspersky در گروه آتنا، با تمرکز بر آموزش و ارائه راهکارهای امنیت اطلاعات سازمانی. متخصص در تحلیل نیازهای امنیتی، معرفی و پیاده‌سازی راهکارهای Kaspersky و توانمندسازی تیم‌های فنی و امنیتی.

بدون دیدگاه
دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *