کشف ۳ آسیب‌پذیری خطرناک در برنامه IBM که امنیت سازمان‌ها را تهدید می‌کند

کشف ۳ آسیب‌پذیری خطرناک در برنامه IBM که امنیت سازمان‌ها را تهدید می‌کند

کمپانی IBM به عنوان یکی از غول‌های کامپیوتری دنیا اخیرا با مشکلات امنیتی زیادی دست و پنجه نرم می‌کند. این کمپانی پس از رد اولیه ادعای یک محقق حوزه امنیت سایبری مبنی بر وجود آسیب‌پذیری‌های «روز صفر»، مجبور به پذیرش آن‌ها شده و وجود این باگ‌ها را تایید می‌کند.

این آسیب‌پذیری‌ها مربوط به برنامه مدیریت ریسک داده‌های این کمپانی به نام (IDRM) می‌شود که ورودی‌های چندین ابزار اسکن آسیب‌پذیری را با یکدیگر ادغام می‌کند تا ادمین‌ها بتوانند به صورت پیوسته مشکلات امنیتی را پایش کنند. کمپانی IBM سه مورد از ۴ آسیب‌پذیری که برای این کمپانی ارسال شده بوده را پذیرفته و اکنون در حال کار روی برطرف کردن آن‌‌هاست. به کمک استفاده ۳ مورد از این ۴ باگ به صورت زنجیره‌ای، می‌تواند از راه دور و به کمک دسترسی «Super User» بدون وارد کردن کد احراز هویت به سیستم وارد شد.

IBM

از آن‌جایی که IDRM ابزاری برای مدیریت داده‌های حساس و محرمانه است، آسیب‌پذیری در این سطح می‌تواند کل سیستم یک کمپانی یا شرکت را در اختیار هکرها قرار دهد، زیرا این ابزار رمز عبور برای ورود به لایه‌های امنیتی دیگر کمپانی را نیز دارد. در نتیجه این آسیب‌پذیری‌ها هم به IBM ضرر می‌رساند و هم به شرکتی که از IDRM استفاده می‌کند.

شخصی که این آسیب‌پذیری‌ها را پیدا کرده می‌گوید سعی داشته از طریق رسمی و برنامه گزارش باگ و آسیب‌پذیری IBM آن‌ها را به اطلاع این کمپانی برساند، در حالی که کمپانی آمریکایی گزارش وی را قبول نکرده است. این شخص عنوان کرده است «IBM گزارش‌های من را نپذیرفت، زیرا آن‌ها عقیده دارند آسیب‌پذیری‌ها گزارش شده، در برنامه آن‌ها جایی ندارد.»

او پس از دریافت این پاسخ گیج شده و نمی‌داند که آیا برنامه دیگر پشتیانی نمی‌شود یا این که گزارش‌های او قبول نشده‌اند. او عقیده دارد «این پاسخ از سوی یک کمپانی مولتی میلیارد دلاری غیرقابل باور است.» البته IBM به سرعت اعلام کرده که پاسخی که این شخص دریافت کرده یک اشتباه ساده بوده و آن‌ها آسیب‌پذیری‌های موجود را پذیرفته و در حال بررسی آن هستند.

نظرات ۰

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود

Digiato

رمزتان را گم کرده‌اید؟

Digiato