کشف آسیب‌پذیری خطرناک که فرایند احراز هویت را دور می‌زند

ICTPRESS - کارشناسان امنیتی از انتشار یک آسیب پذیری امنیتی خبر داده‌اند که پیامدهای بسیار خطرناکی به همراه دارد چون به مهاجم اجازه می‌دهد فرایند احراز هویت را کاملاً دور بزند و بدون داشتن اعتبار یا رمز عبور، به سامانه دسترسی پیدا کند.

ICTPRESS – کارشناسان امنیتی از انتشار یک آسیب پذیری امنیتی خبر داده‌اند که پیامدهای بسیار خطرناکی به همراه دارد چون به مهاجم اجازه می‌دهد فرایند احراز هویت را کاملاً دور بزند و بدون داشتن اعتبار یا رمز عبور، به سامانه دسترسی پیدا کند.

 

به گزارش شبکه خبری ICTPRESS به نقل از مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای(ماهر)، به‌تازگی یک آسیب‌پذیری به شماره‌ CVE-۲۰۲۵-۴۱۶۷۲ و شدت ۱۰  یک نقص امنیتی بحرانی در فرآیند احراز هویت (Authentication) ایجاد می‌کند که پیامدهای بسیار خطرناکی به همراه دارد.   

درباره جزئیات می‌توان گفت این آسیب‌پذیری به مهاجم اجازه می‌دهد فرآیند احراز هویت را کاملاً دور بزند و بدون داشتن اعتبار یا رمز عبور، به سامانه دسترسی پیدا کند. این ضعف زمانی رخ می‌دهد که سرور برای تولید توکن‌های JWT از گواهی (کلید خصوصی) پیش‌فرض یا ثابت (hardcoded) استفاده می‌کند.

در چنین شرایطی، مهاجم می‌تواند آن گواهی را به‌دست آورد (از هکرها برای دسترسی به سیستم‌ها، یک سوء استفاده با کد مخربی است که مجرمان سایبری برای استفاده از آسیب‌پذیری‌ها و به خطر انداختن زیرساخت فناوری اطلاعات استفاده می‌کنند.   

منبع : شبکه خبری فناوری نوین ( ICT )

اشتراک‌گذاری