کشف آسیب پذیری خطرناک در نرم افزار محبوب Kerio Control

کشف آسیب پذیری خطرناک در نرم افزار محبوب Kerio Control

نرم افزار محبوب Kerio Control از جمله نرم افزارهای شبکه است که در ایران بسیار مورد اقبال واقع شده است. اگر چه امکانات Kerio نسبت به اکثر UTMها ضعیف تر است اما بدلیل داشتن Crack و آسانی در نصب و راه اندازی بیشتر از Microsoft TMG و سایر محصولات رایگان مورد اقبال قرار گرفته است.

نرم افزار Kerio Control در بیش از 60000 سازمان مورد استفاده قرار می گیرد.
محققان امنیتی تعدادی آسیب پذیری خطرناک در Kerio Control کشف کرده اند که می تواند امنیت سازمانها را با تهدید جدی مواجه کند. یکی از ضعف های Kerio Control استفاده از PHP binaryهای قدیمی است که آسیب پذیری هایی از نوع Memory Corruption دارند. همچنین در Kerio Control کلمات عبور با روش های ساده ای مثل brute-force به سادگی قابل شکستن است.
شرکت Kerio در Updateهای اخیر خود برخی از آسیب پذیری ها را رفع کرده است اما همچنان برخی از آسیب پذیری ها باقی مانده اند!
برای اطلاعات بیشتر به این لینک زیر مراجعه نمایید.
گفتنی است سازمان های کوچک و متوسط با صرف هزینه ای اندک می توانند UTMهای قدرتمندی مثل Cyberoam را تهیه کنند و آنرا جایگزین Kerio Control کنند و از قابلیت های متمایز آن بهره مند شوند.
جهت کسب اطلاع بیشتر می توانید با شرکت داده رایانش ابری پردیس تماس حاصل فرمایید.

پیمایش به بالا