Skip to content

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • دوره های آموزشی
    • دوره رایگان مهندسی معکوس نرم افزار
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی مایکروسافت
      • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
      • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • آموزش های ویدیویی
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی ( Donate)
  • تماس با ما
 
  • Home
  • اخبار
  • بررسی هفتگی آسیب پذیری های منتشر شده در ZDI – (از 22 تا 28 مهر)
  • آسیب پذیری امنیتی
  • اخبار
  • توسعه اکسپلویت
  • مقالات

بررسی هفتگی آسیب پذیری های منتشر شده در ZDI – (از 22 تا 28 مهر)

On مهر 29, 1402مهر 29, 1402
seyyid
Share
زمان مطالعه: 4 دقیقه

این هفته هم به روال هفته های قبل، به سراغ آسیب پذیری های مهم منتشر شده در پلتفرم ZDI رفتیم. این هفته 19 آسیب پذیری مهم بین ، 14 تا 20 اکتبر ،22 تا 28 مهر ، رو بررسی کردیم.

پلتفرم Zero Day Initiative یا به اختصار ZDI یه پلتفرم در حوزه امنیت سایبریه که در زمینه آسیب پذیری های نرم افزاری فعالیت داره. بطور کلی این پلتفرم بعنوان یه واسط در حوزه زیرودی ، عمل میکنه.

این پلتفرم به دلیل اینکه با اغلب شرکتهای مهم و محبوب ، کار میکنه، آسیب پذیری ها و اکسپلویتهایی که منتشر میکنه، از اهمیت بالایی برخوردار هستن. برای همین ، نگاه هفتگی به آسیب پذیری های مهم این پلتفرم داریم.

آسیب پذیری های مهم منظور، آسیب پذیری هایی هستن که امتیاز بالایی دارن (7.8 به بالا) ، یا محصول آسیب پذیر، جزء محصولات کاربردی در ایران هستش. برای آشنایی با این پلتفرم و شروع این پستها، میتونید این پست رو مشاهده کنید.

این هفته 4 کمپانی داشتیم که محصول آسیب پذیر داشتن ، که بینشون زیمنس با 9 آسیب پذیری در صدر بود. این شرکت دو تا محصول آسیب پذیر داشت که هشت موردش برای Tecnomatix Plant Simulation بود که یه محصول برای شبیه سازی و بهینه سازی سیستم ها و فرآیندهای تولید هستش و یه موردش برای Solid Edge Viewer هستش که امکان مشاهده نقشه ها و مدلهای Solid Edge 3D رو فراهم میکنه.

 

 

بعد از زیمنس، دومین کمپانی آسیب پذیر هفته SolarWinds هستش که هشت آسیب پذیری در محصول Access Rights Manager داشته که چند موردش هم توسط محقق ایرانی ، آقای سینا خیرخواه گزارش شده بود. Access Rights Manager به یه شرکت امکان میده تا به یه کارمند، بازدید کننده ، پیمانکار و … دسترسی مناسب در زمان مناسب بده.

در رتبه سوم هم دو کمپانی NI برای محصول Measurement & Automation Explorer که بهش MAX هم میگن ، که یه برنامه برای دسترسی به سخت افزار NI هستش و کمپانی F5 برای محصول BIG-IP OS قرار گرفتن.

نمودار زیر کمپانی های آسیب پذیر این هفته رو نشون میده :

 

آسیب پذیری ZDI

 

نوع آسیب پذیری هایی که این هفته بررسی کردیم :

  • اجرای کد : 17
  • افزایش امتیاز : 2

 

آسیب پذیری های هفته

 

در نهایت 19 آسیب پذیری که بررسی کردیم :

 

شناسه امتیاز سازنده محصول نوع توضیحات
CVE-2023-45601 7.8 Siemens Tecnomatix Plant Simulation Stack Buffer Overflow مهاجم راه دور امکان اجرای کد رو داره. برای اکسپلویت نیاز به تعامل کاربر هستش چون باید یه صفحه یا فایل مخرب رو باز کنه. آسیب پذیری در تجزیه فایلهای IGS هستش.
CVE-2023-45204 7.8 Siemens Tecnomatix Plant Simulation Type Confusion مهاجم راه دور امکان اجرای کد رو داره. برای اکسپلویت نیاز به تعامل کاربر هستش چون باید یه صفحه یا فایل مخرب رو باز کنه. آسیب پذیری در تجزیه فایلهای IGS هستش.
CVE-2023-37376 7.8 Siemens Tecnomatix Plant Simulation Type Confusion مهاجم راه دور امکان اجرای کد رو داره. برای اکسپلویت نیاز به تعامل کاربر هستش چون باید یه صفحه یا فایل مخرب رو باز کنه. آسیب پذیری در تجزیه فایلهای STP هستش.
CVE-2023-37374 7.8 Siemens Tecnomatix Plant Simulation Stack Buffer Overflow مهاجم راه دور امکان اجرای کد رو داره. برای اکسپلویت نیاز به تعامل کاربر هستش چون باید یه صفحه یا فایل مخرب رو باز کنه. آسیب پذیری در تجزیه فایلهای STP هستش.
CVE-2023-37375 7.8 Siemens Tecnomatix Plant Simulation Stack Buffer Overflow مهاجم راه دور امکان اجرای کد رو داره. برای اکسپلویت نیاز به تعامل کاربر هستش چون باید یه صفحه یا فایل مخرب رو باز کنه. آسیب پذیری در تجزیه فایلهای SPP هستش.
CVE-2023-38679 7.8 Siemens Tecnomatix Plant Simulation Out-Of-Bounds Write مهاجم راه دور امکان اجرای کد رو داره. برای اکسپلویت نیاز به تعامل کاربر هستش چون باید یه صفحه یا فایل مخرب رو باز کنه. آسیب پذیری در تجزیه فایلهای SPP هستش.
CVE-2023-38681 7.8 Siemens Tecnomatix Plant Simulation Out-Of-Bounds Write مهاجم راه دور امکان اجرای کد رو داره. برای اکسپلویت نیاز به تعامل کاربر هستش چون باید یه صفحه یا فایل مخرب رو باز کنه. آسیب پذیری در تجزیه فایلهای IGS هستش.
CVE-2023-38680 7.8 Siemens Tecnomatix Plant Simulation Out-Of-Bounds Write مهاجم راه دور امکان اجرای کد رو داره. برای اکسپلویت نیاز به تعامل کاربر هستش چون باید یه صفحه یا فایل مخرب رو باز کنه. آسیب پذیری در تجزیه فایلهای SPP هستش.
CVE-2021-27044 7.8 Siemens Solid Edge Viewer Heap Buffer Overflow مهاجم راه دور امکان اجرای کد رو داره. برای اکسپلویت نیاز به تعامل کاربر هستش چون باید یه صفحه یا فایل مخرب رو باز کنه. آسیب پذیری در تجزیه فایلهای FBX هستش.
CVE-2023-4601 8.1 NI Measurement & Automation Explorer Stack Buffer Overflow مهاجم راه دور و بدون احرازهویت امکان اجرای کد دلخواه داره. آسیب پذیری در تجزیه ی داده های پاسخ داده شده از دستگاهها هستش.
CVE-2023-35187 9.8 SolarWinds Access Rights Manager Directory Traversal مهاجم راه دور و بدون احرازهویت امکان اجرای کد با امتیاز SYSTEM داره. آسیب پذیری در متد OpenClientUpdateFile هستش. آسیب پذیری توسط سینا خیرخواه گزارش شده.
CVE-2023-35186 8.8 SolarWinds Access Rights Manager Deserialization of Untrusted Data مهاجم راه دور و احرازهویت شده، امکان اجرای کد دلخواه با امتیاز اکانت سرویس داره. آسیب پذیری در متد GetParameterFormTemplateWithSelectionState هستش.
CVE-2023-35185 9.8 SolarWinds Access Rights Manager Directory Traversal مهاجم راه دور و بدون احرازهویت امکان اجرای کد با امتیاز SYSTEM داره. آسیب پذیری در متد OpenFile هستش. آسیب پذیری توسط سینا خیرخواه گزارش شده.
CVE-2023-35182 9.8 SolarWinds Access Rights Manager Deserialization of Untrusted Data مهاجم راه دور و بدون احرازهویت امکان اجرای کد با امتیاز SYSTEM داره. آسیب پذیری در متد createGlobalServerChannelInternal هستش. آسیب پذیری توسط سینا خیرخواه گزارش شده.
CVE-2023-35184 8.8 SolarWinds Access Rights Manager Deserialization of Untrusted Data مهاجم راه دور و احرازهویت شده امکان اجرای کد با امتیاز SYSTEM داره. آسیب پذیری در متد ExecuteAction هستش.
CVE-2023-35183 7.8 SolarWinds Access Rights Manager Incorrect Default Permissions مهاجم محلی امکان افزایش امتیاز و اجرای کد با امتیاز SYSTEM داره. آسیب پذیری در نصب کننده برنامه هستش که پرمیشن درستی رو به فایلها نمیده.
CVE-2023-35181 7.8 SolarWinds Access Rights Manager Incorrect Default Permissions مهاجم محلی امکان افزایش امتیاز و اجرای کد با امتیاز SYSTEM داره. آسیب پذیری در نصب کننده برنامه هستش که پرمیشن درستی رو به فایلها نمیده.
CVE-2023-35180 8.8 SolarWinds Access Rights Manager Deserialization of Untrusted Data مهاجم راه دور و احرازهویت شده، امکان اجرای کد دلخواه با امتیاز اکانت سرویس داره. آسیب پذیری در deserialization کردن داده های json ارسال شده به API از طریق پورت TCP/443 هستش.
CVE-2023-41373 8.8 F5 BIG-IP OS Directory Traversal مهاجم راه دور و احرازهویت شده امکان اجرای کد با امتیاز apache user رو داره. آسیب پذیری در متد unzip هستش.

 

 

 

اشتراک در شبکه های اجتماعی :

Facebook
Twitter
Pinterest
LinkedIn
In آسیب پذیری امنیتی اخبار توسعه اکسپلویت مقالاتIn Deserialization of Untrusted Data , Directory Traversal , f5 , Heap buffer overflow , out-of-bounds write , Siemens , SolarWinds , Stack Buffer overflow , type confusion , ZDI vulnerability

راهبری نوشته

گروه هکری ایرانی Crambus و حفظ دسترسی 8 ماهه روی یه تارگت
آسیب پذیری زیرودی جدید در Cisco IOS XE

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته‌ها

  • Osint
  • آسیب پذیری امنیتی
  • آموزش های ویدیویی
  • آنالیز بدافزار
  • اخبار
  • افشای اطلاعات
  • امنیت وب
  • انتشارات
  • اینترنت اشیاء
  • بازیگران تهدید
  • باگ بانتی
  • پادکست
  • پروژه ها
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • دوره های آموزشی
  • فازینگ
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • لیست های ویژه
  • ماشین آسیب پذیر
  • مجله
  • مقالات
  • مهندسی معکوس نرم افزار

بایگانی‌ها

  • می 2025
  • آوریل 2025
  • مارس 2025
  • فوریه 2025
  • ژانویه 2025
  • دسامبر 2024
  • نوامبر 2024
  • اکتبر 2024
  • سپتامبر 2024
  • آگوست 2024
  • جولای 2024
  • ژوئن 2024
  • می 2024
  • آوریل 2024
  • مارس 2024
  • فوریه 2024
  • ژانویه 2024
  • دسامبر 2023
  • نوامبر 2023
  • اکتبر 2023
  • سپتامبر 2023
  • آگوست 2023
  • جولای 2023
  • ژوئن 2023
  • می 2023
  • آوریل 2023
  • مارس 2023
  • فوریه 2023
  • ژانویه 2023
  • دسامبر 2022

پست های مرتبط

  • آسیب پذیری امنیتی
  • اخبار
  • امنیت وب
seyyid
On دی 18, 1401فروردین 28, 1402

سوء استفاده از آسیب پذیری CVE-2022-45359 در پلاگین YITH WooCommerce Gift Cards Premium

  • آسیب پذیری امنیتی
  • اخبار
  • اینترنت اشیاء
  • بازیگران تهدید
  • تیم آبی
  • تیم قرمز
seyyid
On شهریور 15, 1402شهریور 16, 1402

ابزاری برای شبیه سازی حملات روی OTها و ICSها

  • آسیب پذیری امنیتی
  • اخبار
  • باگ بانتی
  • توسعه اکسپلویت
seyyid
On اردیبهشت 13, 1402اردیبهشت 14, 1402

بازنویسی کتابخونه های ویندوز با Rust برای امنیت بیشتر

  • آسیب پذیری امنیتی
  • اخبار
seyyid
On اردیبهشت 2, 1402اردیبهشت 3, 1402

اصلاح چندین آسیب پذیری در محصولات سیسکو (21 آوریل 2023)

درباره ما

بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

تگ ها

0day APT command injection Deserialization of Untrusted Data Directory Traversal FBI Fortinet Heap buffer overflow integer overflow kali LockBit Memory Corruption nuclei Off By One Security out-of-bounds write Out of bounds read Patch Tuesday PWN2OWN Stack Buffer overflow type confusion use after free vulnerable wordpress XSS ZDI vulnerability آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت باج افزار تلگرام زیرودی سیسکو فارنزیک فورتی نت فیشینگ لاک بیت مایکروسافت هوش مصنوعی وردپرس وردپرس آسیب پذیر ویندوز پلاگین کروم گوگل

شبکه های اجتماعی

    • Instagram
    • Telegram
    • Twitter
    • GitHub
    • YouTube
    • LinkedIn
      کپی مطالب با ذکر منبع بلامانع است | 1401-1404