نمایش نتایج: از شماره 1 تا 10 , از مجموع 159

موضوع: مشکل امنیتی بسیار خطرناک ویندوز - مهم

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن bluehost آواتار ها
    تاریخ عضویت
    Oct 2015
    محل سکونت
    آمریکا - نیویورک
    نوشته ها
    114
    تشکر تشکر کرده 
    7
    تشکر تشکر شده 
    89
    تشکر شده در
    84 پست

    پیش فرض پاسخ : مشکل امنیتی بسیار خطرناک ویندوز - مهم

    نقل قول نوشته اصلی توسط viasky نمایش پست ها
    بنده در حال بررسی هستم
    ظاهرا نفود هم از طریق ادمین نیست و به همین روش که یک حساب کاربری داره ایجاد میشه و احتمال هم میدم به یک نام باشه در همه حال
    که نهایتا توسط iis داره این دور زدن صورت میگیره
    البته هنوز مطمئن نیستم
    ولی اگر نتیجه نهایی شد به راحتی میشه حساب کاربری و و ایجاد و غیرفعال کرد یا دسترسی و محدود کرد و در نتیجه جلوی ورود و میگیره
    یعنی اون عزیز با باگ حسابی و فعال میکنه که از قبل مهار شده

    - - - Updated - - -

    25 مورد بررسی شد
    حساب کاربری مشترک در تمام سرورها:
    ASP.NET2
    خب درسته حساب کاربری ها رو میشه غیرفعال کرد اما راه نفوذ هنوز باز هست و دوباره میتونن وارد بشن و بسازن اون رو
    همونطور که گفتید از طریق باگی که در یکی از رول هایی که در سرور وجود داره احتمال میره جهت دور زدن و آلوده کردن سرور ها استفاده میکنن

  2. #2
    عضو دائم viasky آواتار ها
    تاریخ عضویت
    Nov 2012
    محل سکونت
    Ελλάδα
    نوشته ها
    1,009
    تشکر تشکر کرده 
    903
    تشکر تشکر شده 
    4,782
    تشکر شده در
    2,967 پست

    پیش فرض پاسخ : مشکل امنیتی بسیار خطرناک ویندوز - مهم

    نقل قول نوشته اصلی توسط bluehost نمایش پست ها
    خب درسته حساب کاربری ها رو میشه غیرفعال کرد اما راه نفوذ هنوز باز هست و دوباره میتونن وارد بشن و بسازن اون رو
    همونطور که گفتید از طریق باگی که در یکی از رول هایی که در سرور وجود داره احتمال میره جهت دور زدن و آلوده کردن سرور ها استفاده میکنن
    اگر توانایی داشت که حساب های دلخواه ایجاد کنه تمام یوزرهای ایجاد شده مثل هم نبود
    دو مورد هست
    net Framwork.
    IIS
    پس باید یک احتمال داد که فقط می تونه این دو حساب و ایجاد کنه
    و باز هم به نسخه framwok شما بستگی داره که IIS داره باهاش کار میکنه
    اگر 4 فعال باشه هم 2 ایجاد میشه هم 4
    اگر 2 باشه فقط یک حساب 2 ایجاد می کنه
    که اگر شما ایجاد کرده باشی خودت و محدود کرده باشی
    احتمال اینکه نتونه این کار و مجدد انجام بده خیلی بالاست از نظر من
    چون در اون سطح دسترسی نداره و البته ممکنه مثل Backdoor هم عمل کنه
    یعنی با این حساب به صورت backdoor وصل میشه ( برای مثال)
    پس از هرجهت نگاه کنیم به نظر من اگر ممکنه باشه یک محدودیتی روی حساب ها ایجاد کرد
    برای مثال نصب AD و فقط مجوز یک یوزر به صورت کلی صادر بشه
    اجازه ورود و باز هم میگیره
    البته تمام این موارد و بر اساس این فرض عرض میکنم که ورود اون دوست محترم و گرامی و عزیز وابسته به حساب کاربری باشه

    - - - Updated - - -

    نقل قول نوشته اصلی توسط pardishosting نمایش پست ها
    سرور هایی که ما دیدیم حدودا 10 تا - اکثرا تک کاربره بودند و اصلا چیزی هم اضافه نشده.
    لطفا لاگ و بررسی کنید شاید ایجاد شده و مجدد حذف شده
    لطفا بررسی کنید مورد مشکوکی بود بفرمایید
    Www.Viasky.Net Web Hosting , VPS , Dedicated Server , Colocation , ccTLD Domains, Official Partner of cPanel
    Phone : +306949433380 , Registered Code: #51212 , European VAT Number: #165736249 , Telegram: @irvsk

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. آسیب‏ پذیری در پروتکل امنیتی ntlm ویندوز
    توسط iranserver.com در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: August 13th, 2017, 22:39
  2. ویندوز های خود را بروز کنید نقض امنیتی ms14-068
    توسط Dante در انجمن مباحث دیگر
    پاسخ ها: 2
    آخرين نوشته: November 21st, 2014, 10:16
  3. پاسخ ها: 8
    آخرين نوشته: April 28th, 2012, 11:04
  4. پاسخ ها: 6
    آخرين نوشته: July 4th, 2010, 10:53

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •