Skip to content

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • دوره های آموزشی
    • دوره رایگان مهندسی معکوس نرم افزار
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی مایکروسافت
      • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
      • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • آموزش های ویدیویی
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی ( Donate)
  • تماس با ما
 
  • Home
  • اخبار
  • بررسی هفتگی آسیب پذیری های منتشر شده در پلتفرم ZDI – (از 27 مرداد تا 2 شهریور)
  • آسیب پذیری امنیتی
  • اخبار
  • مقالات

بررسی هفتگی آسیب پذیری های منتشر شده در پلتفرم ZDI – (از 27 مرداد تا 2 شهریور)

On شهریور 3, 1403
seyyid
Share
زمان مطالعه: 4 دقیقه

در سری پست های “بررسی هفتگی آسیب پذیری های منتشر شده در ZDI” ، به بررسی 18 آسیب پذیری منتشر شده، بین 17 تا 23 آگوست/ 27 مرداد تا 2 شهریور در پلتفرم ZDI پرداختیم.

پلتفرم Zero Day Initiative یا به اختصار ZDI یه پلتفرم در حوزه امنیت سایبریه که در زمینه آسیب پذیری فعالیت داره. بطور کلی این پلتفرم بعنوان یک واسط در حوزه زیرودی ، عمل میکنه . برای آشنایی با این واسطها میتونید پادکست واسطهای زیرودی رو با زیرنویسی فارسی مشاهده کنید.

این پلتفرم بدلیل اینکه با اغلب شرکتهای مهم و محبوب کار میکنه، آسیب پذیری هایی که منتشر میکنه، از اهمیت بالایی برخوردار هستن. برای همین، نگاه هفتگی به آسیب پذیری های مهم این پلتفرم داریم.

آسیب پذیری های مهم منظور، آسیب پذیری هایی هستن که امتیاز بالایی دارن (7.8 به بالا) ، یا محصول آسیب پذیر، جزء محصولات کاربردی در ایران هستش. برای آشنایی با این پلتفرم و شروع این پستها، میتونید این پست رو مشاهده کنید.

این هفته 13 کمپانی داشتیم که محصول آسیب پذیر داشتن و بینشون کمپانی Allegra با 4 آسیب پذیری در صدر بود. محصول آسیب پذیر این کمپانی Allegra هستش.

نمودار زیر همه ی کمپانی های آسیب پذیر هفته رو نشون میده:

 

آسیب پذیری های امنیتی این هفته

 

نوع آسیب پذیری هایی که این هفته در محصولات کشف شده :

  • اجرای کد : 12
  • افزایش امتیاز: 3
  • دور زدن احراز هویت: 2
  • افشای اطلاعات حساس: 1

 

نوع آسیب پذیری های امنیتی این هفته

 

 

در نهایت 18 آسیب پذیری که منتشر شده :

 

شناسه امتیاز سازنده محصول نوع توضیحات
ZDI-24-1181 7.6 Axis Communications Autodesk Plugin Exposure of Sensitive Information مهاجم راه دور امکان دور زدن احرازهویت رو داره. آسیب پذیری در ماژول AzureBlobRestAPI.dll هستش.
CVE-2024-27857 7.8 Apple macOS Out-Of-Bounds Write مهاجم امکان اجرای کد دلخواه رو داره. برای اکسپلویت نیاز به تعامل با فریمورک Metal هستش، البته بردار حمله نسبت به پیاده سازی ممکنه متفاوت باشه. آسیب پذیری در پردازش فایلهای KTX در AMDRadeonX6000MTLDriver هستش.
CVE-2024-21473 9.8 Qualcomm Technologies Wi-Fi SON Improper Input Validation مهاجم مجاور شبکه و بدون احرازهویت، امکان RCE با امتیاز root رو داره. آسیب پذیری در سرویس Qualcomm LDB هستش.
ZDI-24-1177 9.8 Amazon AWS Uncontrolled Search Path Element مهاجم راه دور و بدون احرازهویت امکان RCE داره. آسیب پذیری در AWS Simple Storage Service هستش. هنگام نصب از مخزن GitHub سعی میکنه یک منبع ابری که وجود نداره رو لوود کنه که منجر به takeover میشه.
ZDI-24-1176 9.8 Amazon AWS Uncontrolled Search Path Element مهاجم راه دور و بدون احرازهویت امکان اجرای کد دلخواه داره. آسیب پذیری در AWS Glue هستش. هنگام نصب از مخزن GitHub سعی میکنه یک منبع ابری که وجود نداره رو لوود کنه که منجر به takeover میشه.
CVE-2024-7502 7.8 Delta Electronics DIAScreen Stack Buffer Overflow مهاجم راه دور امکان اجرای کد دلخواه رو داره. برای اکسپلویت نیاز به تعامل کاربر هستش تا یک صفحه یا فایل مخرب رو اجرا کنه. آسیب پذیری در تجزیه ی فایل DPA هستش.
CVE-2024-30372 8.8 Allegra Allegra Template Injection مهاجم راه دور و احرازهویت شده امکان RCE با امتیاز LOCAL SERVICE رو داره. آسیب پذیری در متد getLinkText هستش.
CVE-2024-5581 7.2 Allegra Allegra Directory Traversal مهاجم راه دور و احرازهویت شده امکان RCE با امتیاز LOCAL SERVICE رو داره. آسیب پذیری در متد unzipFile هستش.
CVE-2024-5580 7.2 Allegra Allegra Deserialization of Untrusted Data مهاجم راه دور و احرازهویت شده امکان RCE با امتیاز LOCAL SERVICE رو داره. آسیب پذیری در متد loadFieldMatch هستش.
CVE-2024-5579 7.2 Allegra Allegra Deserialization of Untrusted Data مهاجم راه دور و احرازهویت شده امکان RCE با امتیاز LOCAL SERVICE رو داره. آسیب پذیری در متد renderFieldMatch هستش.
CVE-2024-36960 6.7 Linux Kernel Out-Of-Bounds Read مهاجم محلی با امتیاز بالا، امکان افشای اطلاعات حساس با امتیاز کرنل رو داره. آسیب پذیری در مدیریت رویدادهای vmw fence هستش.
CVE-2024-30377 7.8 G DATA Total Security Link Following مهاجم محلی امکان افزایش امتیاز به SYSTEM رو داره. آسیب پذیری در G DATA AntiVirus Scan Server هستش. مهاجم با ایجاد symbolic link میتونه یک فایل دلخواه رو حذف کنه.
CVE-2024-7988 9.8 Rockwell Automation ThinManager Unrestricted File Upload مهاجم راه دور و بدون احرازهویت امکان RCE با امتیاز SYSTEM رو داره. آسیب پذیری در سرویس ThinServer هستش که بصورت پیش فرض روی پورت TCP:2031 قرار داره.
CVE-2024-7987 7.8 Rockwell Automation ThinManager Arbitrary File Creation مهاجم راه دور و بدون احرازهویت امکان افزایش امتیاز به SYSTEM رو داره. آسیب پذیری در سرویس ThinServer هستش که بصورت پیش فرض روی پورت TCP:2031 قرار داره.
CVE-2024-4712 7.8 PaperCut NG Directory Traversal مهاجم محلی امکان افزایش امتیاز به SYSTEM رو داره. آسیب پذیری در Web Print Image Handler هستش.
CVE-2024-7795 8.8 Autel MaxiCharger AC Elite Business C50 Stack Buffer Overflow مهاجم مجاور شبکه و بدون احرازهویت امکان اجرای کد دلخواه رو داره. آسیب پذیری در مدیریت دستور AppAuthenExchangeRandomNum BLE هستش.
CVE-2024-7305 7.8 Autodesk AutoCAD Out-Of-Bounds Write مهاجم راه دور امکان اجرای کد دلخواه رو داره. برای اکسپلویت نیاز به تعامل کاربر هستش تا یک صفحه یا فایل مخرب رو اجرا کنه. آسیب پذیری در تجزیه ی فایل DWF هستش.
CVE-2024-3913 5 Phoenix Contact CHARX SEC-3100 Improper Access Control مهاجم مجاور شبکه امکان دور زدن احرازهویت با امتیاز root رو داره. آسیب پذیری در فایروال هستش.

 

 

 

اشتراک در شبکه های اجتماعی :

Facebook
Twitter
Pinterest
LinkedIn
In آسیب پذیری امنیتی اخبار مقالاتIn ZDI vulnerability

راهبری نوشته

آسیب پذیری افزایش امتیاز در پلاگین وردپرسی LiteSpeed Cache
افشای هویت USDoD، هکر معروف برزیلی

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته‌ها

  • Osint
  • آسیب پذیری امنیتی
  • آموزش های ویدیویی
  • آنالیز بدافزار
  • اخبار
  • افشای اطلاعات
  • امنیت وب
  • انتشارات
  • اینترنت اشیاء
  • بازیگران تهدید
  • باگ بانتی
  • پادکست
  • پروژه ها
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • دوره های آموزشی
  • فازینگ
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • لیست های ویژه
  • ماشین آسیب پذیر
  • مجله
  • مقالات
  • مهندسی معکوس نرم افزار

پست های مرتبط

  • اخبار
  • توسعه اکسپلویت
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
seyyid
On دی 18, 1401دی 18, 1401

David Bombal: یادگیری رایگان توسعه اکسپلویت

  • آسیب پذیری امنیتی
  • اخبار
  • امنیت وب
  • باگ بانتی
  • تیم آبی
  • تیم قرمز
seyyid
On اسفند 22, 1403

آسیب پذیری اجرای کد در Apache Tomcat

  • آنالیز بدافزار
  • اخبار
  • بازیگران تهدید
seyyid
On بهمن 26, 1401فروردین 28, 1402

بدافزار BEEP، استاد فرار از شناسایی و آنالیز

  • اخبار
  • توسعه اکسپلویت
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
seyyid
On دی 30, 1401فروردین 28, 1402

0 تا 100 مهندسی معکوس و اکسپلویت آسیب پذیری های پیچیده

درباره ما

بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

تگ ها

0day APT command injection Deserialization of Untrusted Data Directory Traversal FBI Fortinet Heap buffer overflow integer overflow kali LockBit Memory Corruption nuclei Off By One Security out-of-bounds write Out of bounds read Patch Tuesday PWN2OWN Stack Buffer overflow type confusion use after free vulnerable wordpress XSS ZDI vulnerability آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت باج افزار تلگرام زیرودی سیسکو فارنزیک فورتی نت فیشینگ لاک بیت مایکروسافت هوش مصنوعی وردپرس وردپرس آسیب پذیر ویندوز پلاگین کروم گوگل

شبکه های اجتماعی

    • Instagram
    • Telegram
    • Twitter
    • GitHub
    • YouTube
    • LinkedIn
      کپی مطالب با ذکر منبع بلامانع است | 1401-1404