صفحه اصلي| هشدار هاي مهم سوالات متداول | آمار و گزارشات | منابع و مراجع | پیوندهای مفید | معرفي | تماس با ما   Language:

رخنه امنیتی در برخی محصولات سیسكو
(1390/11/08)

 
 
 

  

 

در پاسخ به يك هشدار عمومي در رابطه با معايب طراحي پياده سازي در راه اندازي حفاظت شده Wi-Fi(WPS)، سيسكو فهرستي از محصولات آسيب پذير را منتشر نمود و به مشتريانش تاكيد كرد كه تا زماني كه اصلاحيه اي جهت اين نرم افزارها آماده شود، (WPS) را غير فعال نگه دارند.
این آسیب پذیری در پروتكل WPS وجود دارد و زمانیكه دستگاه ها در حالت PIN-ER كار می كنند، به عنوان Wi-Fi Simple Config شناخته می شود. عملكرد دستگاه ها در اين حالت به كلاينت WPS امكان مي دهد تا جهت پيكربندي بر روي يك شبكه ايمن تنها شماره(PIN) صحيح WPS را وارد نمايد. ضعف در اين پروتكل بر روي تمامي دستگاه هايي كه در حالت PIN-ER هستند تاثير مي گذارد و مي تواند به يك مهاجم تصديق نشده اجازه دهد تا از راه دور WPS را پيكربندي نمايد. در واقع در هم شكستن PIN را كاهش مي دهد.
 
عدم وجود قفل مناسب پس از تعداد مشخص دفعاتي كه PIN اشتباه وارد مي شود، در بسياري از روترهاي بي سيم باعث بروز مشكلاتي اينچنين مي شود.
 
مهاجم در طيف وسيعي از نقاط دسترسي بي سيم قادر به در هم شكستن WPS PIN و بازيابي رمز عبور شبكه هاي بي سيم است. پس بايد تنظيمات نقطه دسترسي را تغيير داد.
 
در حال حاضر تنها راه حل بدور ماندن از حملات، غير فعال كردن قابليت WPS در منو تنظيمات است.
 
 

 

منبع خبر : http://www.zdnet.com/blog/security/attack-tool-published-for-wifi-setup-flaw-cisco-issues-warning/10

ارسال کننده : adminshiraz sh - مرکز آپای دانشگاه شیراز

کلمات کليدي: سيسكو,آسیب پذیری


مطالب مرتبط
یک نرم افزار جدید، آسیب پذیری های امنیتی برنامه های کاربردی را بررسی می کند.
انتشار وصله ای برای آسیب پذیری بحرانی ویندوز.
به گفته محققان، آسیب پذیری نرم افزار نقش ناچیزی در گسترش بدافزارها دارد.
بروز رساني Adobe Flash Player
اصلاحیه بسیار مهم Adobe برای Shockwave Player
انتشار Google Chrome 16.0.912.77

 

نظرات کاربران
نام :
پست الکترونيک:  
پيام:

     ( حداکثر تعداد کاراکتر ها:2000)                       

CopyRight © 2006 Iran Telecommunication Research Center-IRCert(APA) . All rights reserved تمام حقوق اين سايت محفوظ مي باشد