සයිබර් ආරක්ෂාව තේරෙන සිංහලෙන්

Monday, 20 March 2017

Critical Cyber Alerts....! Disable TELNET! Cisco finds 0-Day in CIA Dump affecting over 300 Network Switch Models

විකිලීක්ස් විසින් ලෝකයේ විවිධ පුද්ගලයන්ගේ ආයතන වල සැගවුණ රහස් හෙළි කිරීම සම්බන්ධයෙන් ප්‍රසිද්ධියක් උසුලන බව ඔබ දන්නවා. ගෙවුණ සතියේදී Central Intelligence Agency (CIA) ආයතනය විසින් රහසේම හැක් කිරීම සදහා භාවිතා කළ විවිධ මෘදුකාංග විශාල ප්‍රමාණයක ඉතාමත් නිවැරදි තොරතුරු විකිලීක්ස් විසින් ලෝකයට හෙළි කළා.
ඉන් අනතුරුව විවිධ මෘදුකාංග වල සහ දෘඩාංග වල පවතින දෝෂ විශාල ප්‍රමාණයක් හෙළි වෙමින් පවතින අතර Central Intelligence Agency (CIA) ආයතනය ඔවුන් සතුව තිබූ මෙම මෘදුකාංග සහ හැකිං ක්‍රමවේද භාවිතා කරමින් අදාළ වෙබ් අඩවි මෘදුකාංග සහ දෘඩාංග හරහා ලෝකයේ විවිධ පුද්ගලයන්ගේ සහ ආයතන වලින් සොරාගෙන ඇති දත්ත කෙතරම්ද යන්න පිළිබදව පැහැදිලි සංගණනයක් මෙතෙක් ඉදිරිපත් වී නැහැ.
කෙසේ නමුත් ඔහු විසින් හෙළි කළ හැකිං මෘදුකාංග 8761 න් කීපයක් භාවිතා කර Cisco වර්ගයේ ජාලකරණ උපාංග වර්ග 300 ක පමණ පවතින ඉතාමත් අනාරක්ෂිත දුර්වලතාවක් හරහා එම උපාංග භාවිතා වන පරිගණක ජාල හැක් කළ හැකි බවට අද දිනයේදී සොයා ගැනුනා.
ඒ අනුව ලෝකයේ පවතින Cisco උපාංග මිලියන ගණනක් අනාරක්ෂිත වන අතර critical zero-day ආකාරයේ හැකිං ප්‍රහාරයන් එල්ල විය හැකි බවට අනාවැකි ඵලවෙමින් පවතිනවා.
මෙම දුර්වලතාව හරහා අදාළ උපාංගයට remotely සම්බන්ධ වී පසුව විනාශකාරී වෛරසයන්, රෑන්සම්වෙයා වැනි කේත කොටස් ඒ හරහා පරිගණක ජාල වලට එක් කළ හැකි බව පෙනී යනවා.
ඒ අනුව Telnet සම්බන්ධතාවන් අක්‍රීය කරන ලෙස Cisco සමාගම විසින් මින් සුළු මොහොතකට පෙර දැනුම්දෙනු ලැබුවා. Cisco සමාගම විසින් මෙම දුර්වලතාවයට පිළියමක් සොයාගන්නා තුරු ලෝකයේ මිලියන ගණනක් වූ Cisco උපාංග වර්ග 300ක් පමණ ඉතාමත් අනාරක්ෂිත තත්වයක පවතින බව පෙනී යනවා.





About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

0 comments:

Social Media

About Author



Eranda Dayawansa
Founder and Editor-in-Chief of 'Cyber Security'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher

Blog Archive

About

Followers

Blog Archive