Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the acf domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/farshid1/public_html/wp-includes/functions.php on line 6170

Deprecated: acf_get_value(): Optional parameter $post_id declared before required parameter $field is implicitly treated as a required parameter in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/includes/acf-value-functions.php on line 54

Deprecated: acf_update_value(): Optional parameter $value declared before required parameter $field is implicitly treated as a required parameter in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/includes/acf-value-functions.php on line 166

Deprecated: acf_update_value(): Optional parameter $post_id declared before required parameter $field is implicitly treated as a required parameter in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/includes/acf-value-functions.php on line 166

Deprecated: Creation of dynamic property ACF::$fields is deprecated in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/includes/fields.php on line 136

Deprecated: Creation of dynamic property acf_loop::$loops is deprecated in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/includes/loop.php on line 26

Deprecated: Creation of dynamic property ACF::$loop is deprecated in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/includes/loop.php on line 270

Deprecated: Creation of dynamic property ACF::$revisions is deprecated in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/includes/revisions.php on line 413

Deprecated: Creation of dynamic property acf_validation::$errors is deprecated in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/includes/validation.php on line 26

Deprecated: Creation of dynamic property ACF::$validation is deprecated in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/includes/validation.php on line 212

Deprecated: ACF_Ajax::set(): Optional parameter $key declared before required parameter $value is implicitly treated as a required parameter in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/includes/ajax/class-acf-ajax.php on line 76

Deprecated: Creation of dynamic property acf_form_customizer::$preview_values is deprecated in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 26

Deprecated: Creation of dynamic property acf_form_customizer::$preview_fields is deprecated in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 27

Deprecated: Creation of dynamic property acf_form_customizer::$preview_errors is deprecated in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 28

Deprecated: Creation of dynamic property ACF::$form_front is deprecated in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-front.php on line 603

Deprecated: Creation of dynamic property acf_form_widget::$preview_values is deprecated in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 34

Deprecated: Creation of dynamic property acf_form_widget::$preview_reference is deprecated in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 35

Deprecated: Creation of dynamic property acf_form_widget::$preview_errors is deprecated in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 36

Deprecated: WP_Rocket_Mobile_Detect::__construct(): Implicitly marking parameter $headers as nullable is deprecated, the explicit nullable type must be used instead in /home/farshid1/public_html/wp-content/plugins/wp-rocket/inc/classes/dependencies/mobiledetect/mobiledetectlib/Mobile_Detect.php on line 888

Deprecated: Creation of dynamic property acf_field_oembed::$width is deprecated in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-oembed.php on line 31

Deprecated: Creation of dynamic property acf_field_oembed::$height is deprecated in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-oembed.php on line 32

Deprecated: Creation of dynamic property acf_field_google_map::$default_values is deprecated in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-google-map.php on line 33

Deprecated: Creation of dynamic property acf_field__group::$have_rows is deprecated in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-group.php on line 31

Deprecated: acf_field_repeater::update_row(): Optional parameter $i declared before required parameter $post_id is implicitly treated as a required parameter in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-repeater.php on line 721

Deprecated: acf_field_repeater::delete_row(): Optional parameter $i declared before required parameter $post_id is implicitly treated as a required parameter in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-repeater.php on line 787

Deprecated: acf_field_flexible_content::get_layout(): Optional parameter $name declared before required parameter $field is implicitly treated as a required parameter in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-flexible-content.php on line 1040

Deprecated: acf_field_flexible_content::delete_row(): Optional parameter $i declared before required parameter $post_id is implicitly treated as a required parameter in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-flexible-content.php on line 1076

Deprecated: acf_field_flexible_content::update_row(): Optional parameter $i declared before required parameter $post_id is implicitly treated as a required parameter in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-flexible-content.php on line 1128

Deprecated: acf_field_gallery::render_attachment(): Optional parameter $id declared before required parameter $field is implicitly treated as a required parameter in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-gallery.php on line 296

Deprecated: Creation of dynamic property acf_field_clone::$cloning is deprecated in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php on line 34

Deprecated: Creation of dynamic property acf_field_clone::$have_rows is deprecated in /home/farshid1/public_html/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php on line 35

Deprecated: Creation of dynamic property acf_field_ryancv_ui_google_font::$font is deprecated in /home/farshid1/public_html/wp-content/plugins/ryancv-plugin/acf-ext/acf-ui-google-font/acf-ui-google-font-v5.php on line 8693

Deprecated: Creation of dynamic property acf_field_ryancv_ionicons::$font is deprecated in /home/farshid1/public_html/wp-content/plugins/ryancv-plugin/acf-ext/acf-ionicons/acf-ionicons-v5.php on line 1502
كاسبرسكي تكتشف أسرار بروتوكول خدمات تطبيق الرسائل الموحدة من «شنايدر» – وبسایت رسمی فرشید فرزانگان
الإمارات

كاسبرسكي تكتشف أسرار بروتوكول خدمات تطبيق الرسائل الموحدة من «شنايدر»


Deprecated: preg_split(): Passing null to parameter #3 ($limit) of type int is deprecated in /home/farshid1/public_html/wp-content/themes/jannah/framework/functions/post-functions.php on line 805

أجرى فريق الاستجابة لطوارئ الحاسوب في نظم الرقابة الصناعية لدى كاسبرسكي تحقيقًا في بروتوكول خدمات تطبيق الرسائل الموحدة (UMAS) الذي وضعته شركة «شنايدر إلكتريك»، والثغرات الشائعة الموجودة فيه التي تستخدم في قطاعات متعددة كالتصنيع وأنظمة التحكم في المصاعد، من خلال استغلال الثغرات الأمنية الموصوفة، يمكن للمهاجمين الوصول إلى نظام التشغيل الآلي الكامل للشركة.

 

ويُعد بروتوكول UMAS من «شنايدر إلكتريك» المستخدم في تهيئة وحدات التحكم الصناعية الكهربائية من «شنايدر إلكتريك» ومراقبتها والتحكم فيها وجمع البيانات منها، شائع الاستخدام جدًا في مختلف الصناعات. وتشير المشكلات التي يصفها خبراء فريق الاستجابة لطوارئ الحاسوب في نظم الرقابة الصناعية لدى كاسبرسكي، إلى الوصول غير المصرح به إلى وحدة التحكم المنطقية القابلة للبرمجة (PLC)، وسبل التفاف مجرمي الإنترنت على إجراءات المصادقة الأمنية.

 

في عام 2020، تم الإبلاغ عن الثغرة الأمنية CVE-2020-28212، والتي يمكن استغلالها عن بعد من قبل المهاجم للتحكم في وحدة تحكم قابلة للبرمجة (PLC) بامتيازات المشغلين المسجلين أصلًا على وحدة التحكم. لمعالجة الثغرة الأمنية طورت شنايدر إلكتريك آلية جديدة، كلمة مرور التطبيق، والتي يجب أن توفر الحماية ضد الوصول غير المصرح به إلى PLCs والتعديلات غير المرغوب فيها.

 

لكنّ تحليلًا أجراه خبراء فريق الاستجابة لطوارئ الحاسوب في نظم الرقابة الصناعية لدى كاسبرسكي أظهر أن تنفيذ آلية الأمن الجديدة به عيوب. ووجد الخبراء خلال التدقيق ثغرة أخرى (CVE-2021-22779) تسمح للمهاجمين عن بُعد بتجاوز إجراءات المصادقة الأمنية وإجراء تغييرات على وحدة التحكم المنطقية.

 

وتبيّن أن المشكلة الرئيسة تكمن في أن بيانات المصادقة المستخدمة «لحفظ» الجهاز من أجل إجراء التعديلات عليه، قد حُسبت بالكامل من جهة العميل، وأن «السر» المستخدم يمكن الحصول عليه من وحدة التحكم المنطقية من دون مصادقة.

 

ونشرت «شنايدر إلكتريك» تقريرًا استشاريًا يتضمن توصيات أمنية لمساعدة العملاء على معالجة نقاط الضعف. ويوصي فريق الاستجابة لطوارئ الحاسوب في نظم الرقابة الصناعية لدى كاسبرسكي، بدوره، باستخدام حلول مثل Kaspersky Industrial CyberSecurity for Networks الخاصة بمراقبة الشبكات والتحليل العميق للبروتوكولات الصناعية، لغايات فرض الرقابة على محاولات الوصول عن بُعد إلى وحدات التحكم المنطقية والسيطرة عليها.

 

وأشار بافيل نستروف خبير الأمن في فريق الاستجابة لطوارئ الحاسوب في نظم الرقابة الصناعية لدى كاسبرسكي، إلى التطور المستمر في مشهد التهديدات، مشددًا في المقابل على ضرورة تطوير استراتيجيات الأمن الرقمي في المنظمة باستمرار، لضمان القدرة على مواجهة التحديات الجديدة. وقال إن بناء منظومة أمنية رقمية اليوم عملية استباقية مستمرة، معتبرًا بروتوكول خدمات تطبيق الرسائل الموحدة «خير مثال على ذلك». وأضاف: «نشعر بالامتنان لأن «شنايدر» تمكنت من التعامل بسرعة مع الثغرات المكتشفة وتزويد عملائها بالحل وبتوصيات مناسبة. لكن نصيحتنا لجميع مسؤولي الأمن الرقمي المؤسسي تبقى متمثلة في الاعتماد على الحلول المصممة من أجل مؤسساتهم».

 

يمكن معرفة المزيد عن بروتوكول «شنايدر إلكتريك» و«أسراره» على صفحة فريق الاستجابة لطوارئ الحاسوب في نظم الرقابة الصناعية لدى كاسبرسكي.

 

هذا، ويوصي خبراء كاسبرسكي باتباع التدابير التالية للحفاظ على سلامة حواسيب التقنيات التشغيلية وحمايتها من مختلف التهديدات:

• الحرص على التحديث المنتظم لأنظمة التشغيل وأية برمجيات تطبيقية تشكل جزءًا من الشبكة المؤسسية، وتطبيق التصحيحات الأمنية على معدات شبكة التقنيات التشغيلية بمجرد أن تصبح متاحة من المنتجين.

• إجراء عمليات تدقيق أمنية منتظمة للأنظمة التقنية وأنظمة العمليات التشغيلية لتحديد الثغرات المحتملة وإزالتها.

• استخدام حلول كاسبرسكي الصناعية الخاصة بمراقبة حركة البيانات وتحليلها واكتشافها في شبكة التقنيات التشغيلية، لتحسين مستوى الحماية من الهجمات التي قد تهدد أنظمة التقنيات التشغيلية والأصول المؤسسية، إذ تكتشف وحدة القيادة والسيطرة الخاصة محاولات استغلال الثغرات في بروتوكول UMAS، عندما يحاول المهاجمون تنفيذ الأمر «حفظ وحدة التحكم». كذلك تسجل وحدة تحكم أخرى معنية بالرقابة على سلامة الشبكة، أية اتصالات غير المصرح بها تُجرى عبر الشبكة. وتُدمج جميع الوقائع في حادثة واحدة وتُرسل إلى المسؤول الأمني لإجراء مزيد من التحقيق فيها.

• تقديم التدريب الأمني التخصصي لفرق أمن تقنية المعلومات ومهندسي التقنيات التشغيلية، في خطوة بالغة الأهمية لتحسين الاستجابة لأحدث الأساليب التخريبية المستخدمة في الهجمات الخبيثة الجديدة والمتقدمة.

• تزويد الفريق الأمني المسؤول عن حماية نظم الرقابة الصناعية بأحدث المعلومات المتعلقة بالتهديدات. وتتيح خدمة ICS Threat Intelligence Reporting رؤى متعمقة حول التهديدات الحالية ونواقل الهجوم، بالإضافة إلى أضعف النقاط في العمليات التشغيلية وكيفية التخفيف منها. طباعة Email فيسبوك تويتر لينكدين Pin Interest Whats App
منبع: عربية CNBC


Deprecated: preg_split(): Passing null to parameter #3 ($limit) of type int is deprecated in /home/farshid1/public_html/wp-content/themes/jannah/framework/functions/post-functions.php on line 805
نمایش بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا