سوء‌استفاده از نقص نرم‌افزار آمریکایی کانفلوئنس

دنیای اقتصاد سه شنبه 16 شهریور 1400 - 00:01
سازمان سایبرکام در آمریکا از سوءاستفاده هکرها از یک نقص امنیتی در نرم‌افزار کانفلوئنس خبر داده‌اند که توسط شرکت آمریکایی اطلسین تولید شده است. این شرکت برای به‌روز کردن نرم‌افزار یادشده یک وصله نرم‌افزاری به‌نام CVE-2021-26084 عرضه کرده و هکرها با بررسی آن به‌سرعت حفره امنیتی تازه برنامه کانفلوئنس را یافته‌اند و به‌این برنامه حمله کرده‌اند. سایبرکام هشدار داده که سوءاستفاده از آسیب‌پذیری یادشده طی روزهای آینده افزایش خواهد یافت و کاربران باید هر‌چه سریع‌تر وصله CVE-2021-26084 را بارگذاری و نصب کنند. این سازمان بیم دارد که روند حمله به‌کانفلوئنس طی آخر هفته جاری که مصادف با روز کارگر در آمریکا است، تشدید شود. وصله CVE-2021-26084 برای رفع یک آسیب‌پذیری در سرور و دیتاسنتر کانفلوئنس عرضه شده و مربوط به‌نسخه‌های متعددی از آن است. هکرها از این طریق می‌توانند در قالب یک کاربر مجاز کدهای مخرب خود را بر روی سرورها یا دیتاسنترها اجرا کنند.

منبع خبر "دنیای اقتصاد" است و موتور جستجوگر خبر تیترآنلاین در قبال محتوای آن هیچ مسئولیتی ندارد. (ادامه)
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت تیترآنلاین مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویری است، مسئولیت نقض حقوق تصریح شده مولفان از قبیل تکثیر، اجرا و توزیع و یا هرگونه محتوای خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.