دوشنبه دهم تیر ۱۳۹۲ ساعت 11:35 توسط موسسه ترسیم رایانه شرق | 
روز چهارشنبه شركت HP تایید كرد كه سیستم های ذخیره سازی StoreOnce دارای یك رخنه امنیتی است كه می تواند به طور بالقوه به هكرها اجازه دهد تا به حجم بالایی از داده های شركت های بزرگ دسترسی یابند.

محققی كه این رخنه را كشف كرده است، پس از سه هفته كه درخواست به روز رسانی این سیستم را داشت، آن را بر روی بلاگ خود افشاء نمود.

این محقق اظهار داشت كه این رخنه شامل یك حساب كاربری مدیریتی مخفی است كه اعلام نشده است. این نگرانی وجود دارد كه HP می تواند به داده های كاربران و شركت های بزرگ دسترسی یابد و هشدار داد كه رمز عبور SHA1 می تواند به راحتی در معرض خطر حمله brute forcedقرار گیرد.

در حال حاضر كه رمز عبورهای درهم سازی شده SHA1 منتشر شده است، هر كسی می تواند به طور بالقوه این رمز عبورها را شكسته و با حساب كاربری مدیریتی مخفی به سیستم ها دسترسی یابد.

سخنگوی شركت HP گفت: این رخنه سیستم هایی با نرم افزار نسخه 3.0 شامل HP StoreOnce B6200  و HP StoreOnce VSA  را تحت تاثیر قرار نمی دهد و تنها در مدل های قدیمی HP StoreOnce شناسایی شده است.

شركت HP روز چهارشنبه این رخنه را به طور عمومی منتشر كرد و اصلاحیه نرم افزار آن روز هفتم جولای برای غیرفعال ساختن حساب كاربری مدیریتی مخفی منتشر خواهد شد.

مشخصات
رسانه خبری امنیت اطلاعات موسسه نرم افزاری ترسیم رایانه شرق
ارائه دهنده محصولات امنیتی ( آنتی ویروس ، اینترنت سکیوریتی ، توتال سکیوریتی ،فایروال )
www.tarsiem.ir
09203094689
telegram.me/tarsiemrayaneh
telegram.me/itmsecurity
tarsiem@yahoo.com

دریافت کد آمارگیر سایت

B L O G F A . C O M