Ping Channel
این Backdoor از نوع Symlink است که به مهاجمان اجازه میدهد حتی پس از اعمال وصلهها، به صورت Read-only به فایلهای حساس مانند تنظیمات سیستم دسترسی داشته باشند.
این دربپشتی در ارتباط با آسیب پذیریهای سالهای ۲۰۲۳ تا ۲۰۲۴ بوده و با سوءاستفاده از آسیبپذیریهایی مانند CVE-2022-4247 و CVE-2023-27997 و CVE-2024-21762 عمل میکند. مهاجمان با ایجاد یک Symlink مخرب در پوشه SSL-VPN، فایلسیستم کاربر را به فایلسیستم root متصل میکنند.
بهروزرسانیهای جدید FortiOS شامل نسخههای 7.6.2، 7.4.7، 7.2.11، 7.0.17 و 6.4.16 دارای امضای آنتیویروس برای شناسایی و حذف Symlink مخرب هستند. Fortinet همچنین به کاربران آسیبدیده اطلاعرسانی کرده و توصیه میکند رمزهای عبور و اطلاعات حساس خود را تغییر دهند.
آژانسهای امنیتی مانند CISA توصیه کردهاند تا زمان نصب وصلهها، قابلیت SSL-VPN غیرفعال شود. زیرا وجود این Backdoor میتواند به افشای رمزهای عبور و کلیدهای رمزنگاری منجر شود!
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Ping Channel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😁1
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍65😁9❤3
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11😁1💯1
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🤔8🔥1
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍158🤬22👌2
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
😁33🔥4🥰3
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
21👍71👏15👌7
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21😁6❤1
This media is not supported in your browser
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍59😍7🔥2
MITRE ATT&CK Navigator.pdf
7.7 MB
#امنیت_سایبری #تحلیل_تهدید #راهنمای_دفاع_سایبری #حملات_APT #ماتریس_ATTACK #آموزش_امنیت #مستند_امنیتی #تیم_آبی #مدیریت_تهدید
#MITREATTACK #CyberSecurity #ThreatDetection #BlueTeam #APTDefense #AttackNavigator #CyberThreatIntel #DefensiveSecurity #MITREFramework #TacticsAndTechniques #CyberDefenseGuide #ITSecurity
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍16🙏2👌2
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15😁2
Ping Channel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🤯3😁1
⬛️پ.ن:
در این بازیِ پرشتاب جهانی، بزرگترین تهدید ما نه تحریم است، نه کمبود استعداد، بلکه غیبت ارادهای واقعی برای حکمرانی هوشمندانه است.
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👏34😱8👎4
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
📎 لیست کامل CVEها
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14😁1
Ping Channel
🛡 اگر از این سرویس استفاده میکنید، فوراً Patch کنید.
#امنیت_سایبری #مایکروسافت #آسیبپذیری #CVE2025_21297 #RemoteDesktop #RDGateway #CyberAlert
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤2😁1