آسیب پذیری Aviatrix VPN کاربر نهایی را به صورت گسترده باز نشان می دهد

Aviatrix ، تأمین کننده شبکه های خصوصی مجازی شرکت منبع باز (VPN) برای مشتریانی از جمله BT ، Nasa و Shell ، یک آسیب پذیری جدی را در مشتری خود دارد که می تواند امتیازات تشدید مهاجمان را بر روی دستگاهی که قبلاً از آن برخوردار بود ، بدست آورد.

الكس سيمور ، محقق و مهندس محتواي Immersive Labs ، اين آسيب پذيري را پس از توجه به اينكه مشتری VPN هنگام بوت كردن بر روي دستگاه لينوكس به طور غيرمعمول شفاف بود ، آشكار كرد.

امکان وجود بازیگران تهدیدکننده تحت حمایت دولت از طریق آسیب پذیری های VPN در محصولات از امثال Pulse Secure ، Palo Alto Networks و Fortinet ، سازمان های برجسته را هدف قرار می دهد.

هم آژانس امنیت ملی ایالات متحده (NSA) و هم مرکز ملی امنیت سایبری انگلیس ( NCSC) در اکتبر سال 2019 مشاوره هایی را برای این منظور صادر کرد.

"این امر تأکید می کند که غالباً فناوری حفاظت از بنگاه ها نیاز به مدیریت دارد. به اندازه افرادی که از آن استفاده می کنند محکم است. " وی گفت: "مردم تمایل دارند كه از VPN خود به عنوان یكی از عناصر امن تر وضعیت امنیتی خود بیاندیشد ، بنابراین این باید یك فراخوان بیدار برای صنعت باشد. کاربران باید وصله جدید را در اسرع وقت نصب کنند تا اطمینان حاصل شود که هیچ گونه بهره برداری در طبیعت وجود ندارد. "

نقاط ضعف در نسخه های لینوکس ، macOS و FreeBSD از سرویس گیرنده Aviatrix که از پرچم های باز و خاموش دستور OpenVPN استفاده می کنند ، استفاده می کنند. برای اجرای اسکریپت های پوسته هنگامی که اتصال VPN برقرار شد و قطع شد.

به دلیل مجوزهای پرونده ضعیف که در فهرست نصب در لینوکس و FreeBSD تنظیم شده است ، یک مهاجم می تواند به صورت تئوری این اسکریپت ها را تغییر دهد تا به عنوان سرویس باطن دستور OpenVPN را اجرا کند این اسکریپت با امتیازات بالا اجرا می شود ، و به آنها امکان دسترسی به پرونده ها ، پوشه ها و خدمات شبکه را می دهد.

سیمور گفت: آویاتریکس افشای اطلاعات را جدی گرفته و در طول فرآیند اصلاح با آزمایشگاه های Immersive همکاری نزدیک داشته است. وصله ای در 4 نوامبر 2019 منتشر شد.

علاوه بر پچ کردن محصول Aviatrix ، تعدادی از مراحل وجود دارد که تیم های امنیتی بتوانند امنیت VPN خود را بکار گیرند ، که به همان اندازه برای کسانی که کاربر Aviatrix نیستند اعمال می شود.

راهنمایی ، تهیه شده توسط NCSC ، به ویژه در مورد سازمانهایی که قبلاً توسط بازیگران تهدید مداوم پیشرفته (APT) مورد هدف قرار گرفته اند ، یا سوء استفاده موفقیت آمیز از VPN های خود را شناسایی کرده اند ، اعمال می شود.

سازمان ها باید تنظیمات VPN و گزینه های پیکربندی خود را بررسی کنند. تغییرات غیرمجاز ، از جمله پرونده کلیدهای مجاز SSH ، قوانین جدید و دستورالعملهای قابل اجرا برای اتصال مشتریها ، از پشتیبان گیری از تنظیمات اصلی در صورت امکان بازیابی می شوند.

سپس آنها باید VPN و سیاهههای مربوط به ترافیک شبکه را بازبینی و نظارت کنند. و همچنین بررسی سرویس هایی که کاربران از طریق VPN به آن متصل می شوند ، به ویژه برای ارتباطات از آدرس های IP غیر معمولی – به ویژه آنهایی که ورود به سیستم موفقیت آمیز دارند یا شکار می شوند – شکار می شوند. طول داده های بازگشت داده شد ، و شناسایی تلاش های پخش مجدد با استفاده از اعتبارنامه های قدیمی و قدیمی.

سایر اقدامات محتاطانه شامل پاک کردن دستگاه انتهایی طبق دستورالعمل سازنده ، امکان احراز هویت دو عاملی برای کاربران VPN در مقابل رمز عبور است. حملات مجدد ، و غیرفعال کردن عملکردها و پورت های غیرضروری یا بلا استفاده در VPN ، سطح تهدید را کاهش می دهد.

خرید vpn پرسرعت و قوی خرید vpn 98 خرید vpn برای ویندوز 7 kerio را بالاترین سرعت دسترسی به تلگرام خرید گوشی وی 10

رفع محدودیت فیلترینگ کانکشن رایگان کریو آنتی فیلتر سیسکو خرید اکانت ikev2 یوردیجیتال خرید دی وی دی عمده کریو در مک خرید ام وی ام 315 نیو خرید ام وی ام 530 قسطی
کانکشن هوشمند برای اندروید خرید ویچر 3 برای کامپیوتر کریو سایت باز نمیکنه خرید vpn نامحدود anti filter اندروید خرید وینگل 5 تک کابین فروش عمده vpn دانلود آنتی فیلتر قوی رایگان کانکشن هوشمند آریا اینترنت کانکشن شیرینگ کانکشن پرتابل آنتی فیلتر داونلود
دانلود کانکشن سیسکو برای اندروید کانکشن در ویندوز 7 کریو خرید اکانت کروز کنترل پراید دانلود کانکشن منیجر دانلود کانکشن پروکسی شرکت کریو سریع ترین فیلتر شکن تلگرام این روز ها
کریو مک شیر کانکشن خرید کد ویندوز کرک کریو 7.4.2
خرید vpn هزار تومانی آنتی فیلتر 2016 خرید vpn 15 روزه خرید vpn ماهی 1000 دانلود کانکشن کریو 2015 کانکشن ساختن در ویندوز 7 خرید فیلترشکن l2tp خرید کریو ژر سرعت خازن کانکشن خرید vpn زرین بهترین فیلتر شکن تلگرام
کریو در مک طرزساختن کانکشن آنتی فیلتر شیلد kerio دانلود 64 خرید آنتی فیلتر vpn دانلود کانکشن کریو 4speed خرید ام وی ام قدیمی

كريو جيست بهترین برنامه فیلترشکن برای تلگرام خرید vpn پارس آنلاین دانلود کانکشن 32 بیتی kerio خرید قالب vpn فیلترشکن جدید برای تلگرام

دانلود کانکشن 4speed برای اندروید دانلود کانکشن تونل پلاس کریو در لینوکس خرید vpn l2tp ipsec کریو رایگان تست خرید vpn دو هزار تومانی انتی فیلتر وی چت خرید vpn 20
کانکشن نایس وی پی خرید vpn کریو ارزان خرید vpn امپراتور آنتی فیلتر اینستاگرام دانلود کانکشن هوشمند 4speed باز کردن شبکه های اجتماعی با سرعت بالا خرید فیلترشکن kerio خرید ویندوز 8 اورجینال دانلود کانکشن سیسکو خرید vpn سایفون 3 ساکس تلگرام
کروز کنترل ساندرو ویروس قطع کانکشن انتی فیلتر فریگیت دانلود کانکشن وی پی ن برای اندروید کانکشن کریو 64 بیتی
خرید vpn بدون قطعی دانلود کانکشن سیسکو برای ویندوز 7 خرید وینگل 5 قسطی کریو مارکر
اینستا گرام وی پی ان دانلود کانکشن فیلتر شکن برای اندروید خرید نمایندگی vpn
kerio دانلود 64 خرید vpn برای گوشی خرید اکانت kerio کریو در مک دانلود کانکشن کریو انتی فیلتر اندرویدی آنتی فیلتر فیس بوک کریو تک ویترین کریو 8.6 انتی فیلتر برای گوشی

38 captcha در روز – اضافه کردن اسکریپت دوستان VK عادی است یا نه؟ – VKontakte💡

ZennoPoster برنامه ای است که اکنون 11 سال به کاربران این امکان را می دهد تا با ایجاد رباتها و خودکار کردن کارهای وب آشنا ، درآمد مناسبی در اینترنت کسب کنند. فقط اقدامات خود را در مرورگر داخلی Chrome یا Firefox ضبط کنید و برنامه آنها را تکرار کند. بدون هر گونه دانش برنامه نویسی ، رباتها را ایجاد کنید ، هر طرح پول را در جریان قرار دهید ، و حتی بهتر – – صدها موضوع ! ثبت حساب ، تجزیه ، پستی ، بسته بندی و موارد دیگر – اکنون می توانید همه این موارد را خودتان به صورت خودکار انجام دهید.

و برنامه CapMonster2 به شما امکان می دهد هزینه های captcha را برای همیشه فراموش کنید.
تشخیص خودکار reCAPTCHA v2 / v3 ، Yandex ، MailRu ، VK ، Facebook ، Steam و بیش از 25000 نوع دیگر captcha.

بارگیری بیش از 400 پروژه و پرونده رایگان آماده

ارسال ویرایش شده است Nuaru: 30 09 2019 – 16:36

.

خرید خودرو 206 وی 8 anti filter رایگان siphon 3 anti filter کریو 64بیت کانکشن مودم خرید وی پی لن

خرید شارژ vpn
خرید شارژ kerio vpn کریو برای کامپیوتر جیسون کریو کریو 64 بیتی دانلود قوی کانکشن هوشمند 20speed
خرید ام وی ام 4 سیلندر کریو 8.4 کانکشن کریو برای اندروید خرید ویو 2 فروش kerio vpn دانلود کریو 7.4.2 خرید محصولات تی وی شاب خازن کانکشن دانلود کانکشن فیلترشکن کریو
کانکشن برق چیست خرید vpn دو نفره دانلود کانکشن سیسکو خرید vpn فیلترکش ضد فیلتر کرمانشاهی فیلترشکن های تلگرام خرید vpn سیسکو برای بلک بری دانلود انتی فیلتر قوی برای اندروید کرک کریو 7.4.2 دانلود کانکشن سیسکو برای ویندوز کانکشن ویندوز xp کریو ویندوز
kerio شارژ دانلود کانکشن سیسکو برای ویندوز کانکشن کریو 64 بیت دانلود کانکشن اینترنت اندروید خرید ام وی ام قسطی آنتی فیلتر من و تو خرید vpn ارزان قیمت دانلود آنتی فیلتر گوشی کانکشن لینکداین instagram proxy حذف کانکشن
کریو اریا خرید vpn فراز خرید vpn 2015 خرید وی یو علت قطعی kerio آنتی فیلتر پوفین فروش kerio vpn آنتی فیلتر جدید چرا کریو قطع میشه ضد فیلتر سایفون