کشف ۳ آسیبپذیری خطرناک در برنامه IBM که امنیت سازمانها را تهدید میکند
کمپانی IBM به عنوان یکی از غولهای کامپیوتری دنیا اخیرا با مشکلات امنیتی زیادی دست و پنجه نرم میکند. این کمپانی پس از رد اولیه ادعای یک محقق حوزه امنیت سایبری مبنی بر وجود آسیبپذیریهای ...
کمپانی IBM به عنوان یکی از غولهای کامپیوتری دنیا اخیرا با مشکلات امنیتی زیادی دست و پنجه نرم میکند. این کمپانی پس از رد اولیه ادعای یک محقق حوزه امنیت سایبری مبنی بر وجود آسیبپذیریهای «روز صفر»، مجبور به پذیرش آنها شده و وجود این باگها را تایید میکند.
این آسیبپذیریها مربوط به برنامه مدیریت ریسک دادههای این کمپانی به نام (IDRM) میشود که ورودیهای چندین ابزار اسکن آسیبپذیری را با یکدیگر ادغام میکند تا ادمینها بتوانند به صورت پیوسته مشکلات امنیتی را پایش کنند. کمپانی IBM سه مورد از ۴ آسیبپذیری که برای این کمپانی ارسال شده بوده را پذیرفته و اکنون در حال کار روی برطرف کردن آنهاست. به کمک استفاده ۳ مورد از این ۴ باگ به صورت زنجیرهای، میتواند از راه دور و به کمک دسترسی «Super User» بدون وارد کردن کد احراز هویت به سیستم وارد شد.
از آنجایی که IDRM ابزاری برای مدیریت دادههای حساس و محرمانه است، آسیبپذیری در این سطح میتواند کل سیستم یک کمپانی یا شرکت را در اختیار هکرها قرار دهد، زیرا این ابزار رمز عبور برای ورود به لایههای امنیتی دیگر کمپانی را نیز دارد. در نتیجه این آسیبپذیریها هم به IBM ضرر میرساند و هم به شرکتی که از IDRM استفاده میکند.
شخصی که این آسیبپذیریها را پیدا کرده میگوید سعی داشته از طریق رسمی و برنامه گزارش باگ و آسیبپذیری IBM آنها را به اطلاع این کمپانی برساند، در حالی که کمپانی آمریکایی گزارش وی را قبول نکرده است. این شخص عنوان کرده است «IBM گزارشهای من را نپذیرفت، زیرا آنها عقیده دارند آسیبپذیریها گزارش شده، در برنامه آنها جایی ندارد.»
او پس از دریافت این پاسخ گیج شده و نمیداند که آیا برنامه دیگر پشتیانی نمیشود یا این که گزارشهای او قبول نشدهاند. او عقیده دارد «این پاسخ از سوی یک کمپانی مولتی میلیارد دلاری غیرقابل باور است.» البته IBM به سرعت اعلام کرده که پاسخی که این شخص دریافت کرده یک اشتباه ساده بوده و آنها آسیبپذیریهای موجود را پذیرفته و در حال بررسی آن هستند.
برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.