SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

دو آسیب‌پذیری rce خطرناک در ویندوز

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • دو آسیب‌پذیری rce خطرناک در ویندوز

    NFS یکی از پروتکل‌های رایج در فایل سیستم‌های توزیع شده است که برای اجرا متکی به سرویس RPC Port Mapper می‌باشد.
    برای دیدن سایز بزرگ روی عکس کلیک کنید  نام: microsoft_windows_10x_logo_glowing_blue_circuits_by_vchal_gettyimages-1186902469_2400x1600-100882265-large.jpg?auto=webp&quality=85,70.jpg مشاهده: 0 حجم: 132.0 کیلو بایت


    portmap یا portmapper یا rpc.portmap یا rpcbind سرویسی برای ارائه خدمات Remote Procedure Call است که سرویس‌گیرنده را به شماره پورت مناسب هدایت می‌کند تا بتواند با سرویس درخواستی ارتباط برقرار کند.

    portmap دو آسیب‌پذیری بحرانی (9.8 از 10) با شناسه‌های CVE-2022-24497 و CVE-2022-24491 دارد که در این آسیب‌پذیری‌ها مهاجم با ارسال یک پیغام خاص ترکیب NFS به ماشین قربانی می‌تواند اجرای کد راه‌دور را فعال نماید.

    در آسیب‌پذیری CVE-2022-24491، دنباله‌ای خاص از بایت‌ها در فراخوانی "set" پروتکل portmap به سیستم قربانی ارسال می‌شود و در آسیب‌پذیری CVE-2022-24497 فراخوانی "getport" پروتکل portmap استفاده می‌شود. این آسیب‌پذیری‌ها فقط در سیستم‌هایی قابل اکسپلویت کردن می‌باشند که نقش NFS برای آن‌ها فعال شده‌باشد.

    نسخه‌های آسیب‌پذیر:
    برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: 530-626d067a0d54a.png
مشاهده: 161
حجم: 41.8 کیلو بایت


    اکیدا توصیه می‌شود هرچه سریع‌تر نسبت به اعمال Patchها و بروزرسانی‌های منتشر شده از سوی مایکروسافت برای این آسیب‌پذیری‌ها اقدام شود
    ویرایش توسط 716 : https://www.iranhack.com/forum/member/6912-716 در ساعت 05-03-2022, 05:54 PM
صبر کنید ..
X