دلیل هک شدن پورتالهای ایران
پلیس فتا با استناد به گزارش مرکز ماهر وزارت ارتباطات و فناوری اطلاعات، دلیل هک شدن پورتالهای ایرانی طی حملات سایبری اخیر را عنوان کرد.
پلیس فضای تولید و تبادل اطلاعات (فتا) گزارشی را با عنوان راهکار رفع آسیبپذیری Installatian در پورتال DotNetNuke منتشر کرده که در آن به چرایی هک شدن برخی سایتهای کشور پرداختهشده است.
پلیس فتا در این بیانیه به گزارش مرکز ماهر وزارت ارتباطات استناد و دلیل هک شدن برخی پورتالهای داخلی را در جریان عملیات سایبری اخیر عنوان کرده است.
مرکز ماهر در قالب پیوستی به راهکار رفع آسیبپذیری Installatian در پورتال DotNetNuke پرداخته است.
طبق این گزارش، بررسیهای صورت گرفته درباره وقایع هک اخیر بر روی شماری از پورتالهای کشور نشان از سوءاستفاده از یک ضعف امنیتی روی CMS متنبازDotNetNuke دارد.
این CMS در نسخههای قبل از 8.0.3 دارای یک نقص امنیتی جدی است که در چند مرحله در سالهای 2015 و 2016 موردحمله واقعشده است.
نسخه فعلی 8.0.3 روی سایت شرکت irandnn.ir که ارائهدهنده این CMS به بسیاری از پورتالها در کشور است، دارای آخرین بهروزرسانیها بوده و ضعف امنیتی معروف به Installation بر نسخه فعلی ارائهشده روی این سایت، پوشش دادهشده و آسیبپذیری وجود ندارد.
به عبارت بهتر نسخه 8.0.3 همان نسخه بهروزرسانی شده 07.04.01 مربوط به وبسایت اصلی سیستم مدیریت محتوای DNN است که ضعف امنیتی یادشده روی آن پوشش دادهشده است.
وبسایت irandnn.ir در تاریخ 14 خرداد 95 اخطار امنیتی در مورد این ضعف را گزارش و نحوه از بین بردن آن را بهصورت دستی توضیح داده است. همچنین نسخه DNNفارسی خود را هم به 8.0.3 ارتقا داده است که کاربران میتوانند از منوی بهروزرسانی در صفحه مدیریت سایتهای خود، بهصورت اتوماتیک نسخه DNN مورداستفاده روی سایتشان را بهروزرسانی کنند.
در نسخه 07.04.00 از DNN CMS متأسفانه هیچگونه تدبیری در مورد دسترسی افراد غیرمجاز به سیستم نصب آن اندیشیده نشده است.
به همین دلیل نفوذگران با دسترسی Remote میتوانند مجدداً سیستم DNN CMS را reinstall کرده و به سطح دسترسی Super User روی این سیستم مدیریت محتوا برسند. تمامی نسخههای قبل از نسخه 07.04.00 هم دارای این مشکل هستند.
- ۹۵/۰۴/۰۸
اگر قبلا در بیان ثبت نام کرده اید لطفا ابتدا وارد شوید، در غیر این صورت می توانید ثبت نام کنید.