Skip to content

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • دوره های آموزشی
    • دوره رایگان مهندسی معکوس نرم افزار
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی مایکروسافت
      • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
      • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • آموزش های ویدیویی
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی ( Donate)
  • تماس با ما
 
  • Home
  • اخبار
  • بررسی هفتگی آسیب پذیری های منتشر شده در پلتفرم ZDI – (از 23 تا 29 تیر)
  • آسیب پذیری امنیتی
  • اخبار
  • مقالات

بررسی هفتگی آسیب پذیری های منتشر شده در پلتفرم ZDI – (از 23 تا 29 تیر)

On تیر 31, 1403
seyyid
Share
زمان مطالعه: 4 دقیقه

در سری پست های “بررسی هفتگی آسیب پذیری های منتشر شده در ZDI” ، به بررسی 18 آسیب پذیری منتشر شده، بین 13 تا 20 جولای/ 23 تا 29 تیر در پلتفرم ZDI پرداختیم.

پلتفرم Zero Day Initiative یا به اختصار ZDI یه پلتفرم در حوزه امنیت سایبریه که در زمینه آسیب پذیری فعالیت داره. بطور کلی این پلتفرم بعنوان یک واسط در حوزه زیرودی ، عمل میکنه . برای آشنایی با این واسطها میتونید پادکست واسطهای زیرودی رو با زیرنویسی فارسی مشاهده کنید.

این پلتفرم بدلیل اینکه با اغلب شرکتهای مهم و محبوب کار میکنه، آسیب پذیری هایی که منتشر میکنه، از اهمیت بالایی برخوردار هستن. برای همین ، نگاه هفتگی به آسیب پذیری های مهم این پلتفرم داریم.

آسیب پذیری های مهم منظور، آسیب پذیری هایی هستن که امتیاز بالایی دارن (7.8 به بالا) ، یا محصول آسیب پذیر، جزء محصولات کاربردی در ایران هستش. برای آشنایی با این پلتفرم و شروع این پستها، میتونید این پست رو مشاهده کنید.

این هفته 5 کمپانی داشتیم که محصول آسیب پذیر داشتن و کمپانی SolarWinds با 12 آسیب پذیری در صدر بود. محصول آسیب پذیر این کمپانی Access Rights Manager هستش، که ابزاری برای مدیریت و کنترل دسترسی به منابع شبکه در سازمان هاست. با توجه به اینکه SolarWinds در سال 2020 توسط هکرهای روسی هک و ازش برای حملات زنجیره تامین استفاده شده بود، اغلب آسیب پذیریهایی که ازش منتشر میشه، پر سر و صداست.

نمودار زیر همه ی کمپانی هایی که این هفته محصول آسیب پذیر داشتن رو نشون میده :

 

آسیب پذیری های امنیتی 20 جولای

 

نوع آسیب پذیری هایی که این هفته در محصولات کشف شده :

  • اجرای کد : 11
  • افشای اطلاعات: 6
  • دور زدن احراز هویت: 1

 

درصد آسیب پذیری های هفته

 

 

در نهایت 18 آسیب پذیری که منتشر شده :

 

شناسه امتیاز سازنده محصول نوع توضیحات
CVE-2024-23475 10 SolarWinds Access Rights Manager Directory Traversal مهاجم راه دور و بدون احرازهویت امکان خوندن و حذف فایل دلخواه با امتیاز یک کاربر دامنه با امتیاز بالا رو داره. آسیب پذیری در متد AddReportResult هستش.
CVE-2024-23472 10 SolarWinds Access Rights Manager Directory Traversal مهاجم راه دور و بدون احرازهویت امکان خوندن و حذف فایل دلخواه با امتیاز یک کاربر دامنه با امتیاز بالا رو داره. آسیب پذیری در متد AddGeneratedReport هستش.
CVE-2024-23474 8.6 SolarWinds Access Rights Manager Directory Traversal مهاجم راه دور و بدون احرازهویت امکان حذف فایل دلخواه و افشای اطلاعات حساس با امتیاز یک کاربر دامنه با امتیاز بالا رو داره. آسیب پذیری در متد deleteTransferFile هستش.
CVE-2024-23468 8.6 SolarWinds Access Rights Manager Directory Traversal مهاجم راه دور و بدون احرازهویت امکان حذف فایل دلخواه و افشای اطلاعات حساس با امتیاز یک کاربر دامنه با امتیاز بالا رو داره. آسیب پذیری در متد deleteTransferFile هستش.
CVE-2024-23469 10 SolarWinds Access Rights Manager Exposed Dangerous Method مهاجم راه دور و بدون احراز هویت امکان اجرای کد دلخواه با امتیاز SYSTEM رو داره. آسیب پذیری در متد EndUpdate هستش.
CVE-2024-23470 10 SolarWinds Access Rights Manager Exposed Dangerous Method مهاجم راه دور و بدون احراز هویت امکان اجرای کد دلخواه با امتیاز SYSTEM رو داره. آسیب پذیری در کلاس UserScriptHumster هستش.
CVE-2024-23471 10 SolarWinds Access Rights Manager Directory Traversal مهاجم راه دور و بدون احراز هویت امکان اجرای کد دلخواه با امتیاز SYSTEM رو داره. آسیب پذیری در متد CreateFile هستش.
CVE-2024-23467 10 SolarWinds Access Rights Manager Directory Traversal مهاجم راه دور و بدون احراز هویت امکان اجرای کد دلخواه با امتیاز SYSTEM رو داره. آسیب پذیری در متد ExpandZipFile هستش.
CVE-2024-23466 10 SolarWinds Access Rights Manager Directory Traversal مهاجم راه دور و بدون احراز هویت امکان اجرای کد دلخواه با امتیاز SYSTEM رو داره. آسیب پذیری در متد Connect هستش.
CVE-2024-23465 9.0 SolarWinds Access Rights Manager Exposed Dangerous Method مهاجم راه دور امکان دور زدن احرازهویت اکتیو دایرکتوری رو داره. آسیب پذیری در کلاس ChangeHumster هستش.
CVE-2024-28074 10 SolarWinds Access Rights Manager Deserialization of Untrusted Data مهاجم راه دور و بدون احراز هویت امکان اجرای کد دلخواه با امتیاز SYSTEM رو داره. آسیب پذیری در متد createGlobalServerChannelInternal هستش.
CVE-2024-28992 8.6 SolarWinds Access Rights Manager Directory Traversal مهاجم راه دور و بدون احرازهویت امکان حذف فایل دلخواه و افشای اطلاعات حساس با امتیاز یک کاربر دامنه با امتیاز بالا رو داره. آسیب پذیری در متد deleteTransferFile هستش.
CVE-2024-6812 7.8 IrfanView IrfanView Out-Of-Bounds Write مهاجم راه دور امکان اجرای کد دلخواه رو داره. برای اکسپلویت نیاز به تعامل کاربر هستش تا یک صفحه یا فایل مخرب رو اجرا کنه. آسیب پذیری در تجزیه ی فایلهای WSQ هستش.
CVE-2024-6811 7.8 IrfanView IrfanView Out-Of-Bounds Write مهاجم راه دور امکان اجرای کد دلخواه رو داره. برای اکسپلویت نیاز به تعامل کاربر هستش تا یک صفحه یا فایل مخرب رو اجرا کنه. آسیب پذیری در تجزیه ی فایلهای WSQ هستش.
CVE-2024-6813 8.8 NETGEAR ProSAFE Network Management System SQL Injection مهاجم راه دور و احرازهویت شده امکان اجرای کد دلخواه با امتیاز SYSTEM رو داره. آسیب پذیری در متد getSortString هستش.
CVE-2024-6814 8.8 NETGEAR ProSAFE Network Management System SQL Injection مهاجم راه دور و احرازهویت شده امکان اجرای کد دلخواه با امتیاز SYSTEM رو داره. آسیب پذیری در متد getFilterString هستش.
CVE-2024-27298 8.6 Parse Server SQL Injection مهاجم راه دور و بدون احراز هویت امکان افشای اطلاعات حساس مثله اعتبارنامه ها رو داره. آسیب پذیری در متد literalizeRegexPart هستش.
CVE-2024-39841 8.8 Centreon Centreon SQL Injection مهاجم راه دور و احرازهویت شده امکان اجرای کد با امتیاز کاربر آپاچی رو داره. آسیب پذیری در تابع testServiceExistence هستش.

 

 

 

 

اشتراک در شبکه های اجتماعی :

Facebook
Twitter
Pinterest
LinkedIn
In آسیب پذیری امنیتی اخبار مقالاتIn ZDI vulnerability

راهبری نوشته

بروزرسانی CrowdStrike و صفحه ی آبی مرگ ویندوز
هک نسخه ی اندرویدی تلگرام با اکسپلویت EvilVideo

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته‌ها

  • Osint
  • آسیب پذیری امنیتی
  • آموزش های ویدیویی
  • آنالیز بدافزار
  • اخبار
  • افشای اطلاعات
  • امنیت وب
  • انتشارات
  • اینترنت اشیاء
  • بازیگران تهدید
  • باگ بانتی
  • پادکست
  • پروژه ها
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • دوره های آموزشی
  • فازینگ
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • لیست های ویژه
  • ماشین آسیب پذیر
  • مجله
  • مقالات
  • مهندسی معکوس نرم افزار

پست های مرتبط

  • اخبار
  • افشای اطلاعات
  • بازیگران تهدید
seyyid
On آذر 21, 1402آذر 21, 1402

دستگیری لیدر مالی گروه هکری Kelvin Security

  • آسیب پذیری امنیتی
  • اخبار
seyyid
On مهر 6, 1402مهر 7, 1402

حمله کانال جانبی جدید روی GPU ها

  • آسیب پذیری امنیتی
  • اخبار
  • باگ بانتی
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • فازینگ
  • مقالات
seyyid
On مهر 14, 1403مهر 15, 1403

آسیب پذیری اجرای کد از راه دور در سرویس CUPS

  • آسیب پذیری امنیتی
  • اخبار
  • توسعه اکسپلویت
seyyid
On دی 12, 1402دی 12, 1402

آسیب پذیری CVE-2023-51385 روی OpenSSH

درباره ما

بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

تگ ها

0day APT command injection Deserialization of Untrusted Data Directory Traversal FBI Fortinet Heap buffer overflow integer overflow kali LockBit Memory Corruption nuclei Off By One Security out-of-bounds write Out of bounds read Patch Tuesday PWN2OWN Stack Buffer overflow type confusion use after free vulnerable wordpress XSS ZDI vulnerability آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت باج افزار تلگرام زیرودی سیسکو فارنزیک فورتی نت فیشینگ لاک بیت مایکروسافت هوش مصنوعی وردپرس وردپرس آسیب پذیر ویندوز پلاگین کروم گوگل

شبکه های اجتماعی

    • Instagram
    • Telegram
    • Twitter
    • GitHub
    • YouTube
    • LinkedIn
      کپی مطالب با ذکر منبع بلامانع است | 1401-1404