Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η ευπάθεια Net-SNMP επιτρέπει την υπερχείλιση του buffer και τη συντριβή του Daemon

Η ευπάθεια Net-SNMP επιτρέπει την υπερχείλιση του buffer και τη συντριβή του Daemon

25 Δεκεμβρίου 2025
Πώς χρησιμοποιώ τους Χάρτες Google για να κάνω τις μετακινήσεις μου χωρίς άγχος

Πώς χρησιμοποιώ τους Χάρτες Google για να κάνω τις μετακινήσεις μου χωρίς άγχος

25 Δεκεμβρίου 2025
Το Ghost of Yōtei βρίσκεται στην κορυφή των υποψηφιοτήτων για τα New York Game Awards 2026

Το Ghost of Yōtei βρίσκεται στην κορυφή των υποψηφιοτήτων για τα New York Game Awards 2026

25 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η ευπάθεια Net-SNMP επιτρέπει την υπερχείλιση του buffer και τη συντριβή του Daemon
Security

Η ευπάθεια Net-SNMP επιτρέπει την υπερχείλιση του buffer και τη συντριβή του Daemon

Marizas DimitrisBy Marizas Dimitris25 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η ευπάθεια Net-SNMP επιτρέπει την υπερχείλιση του buffer και τη συντριβή του Daemon
Η ευπάθεια Net-SNMP επιτρέπει την υπερχείλιση του buffer και τη συντριβή του Daemon
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια νέα κρίσιμη ευπάθεια που επηρεάζει τη σουίτα λογισμικού Net-SNMP έχει αποκαλυφθεί, θέτοντας σημαντικό κίνδυνο για την υποδομή δικτύου παγκοσμίως.

Παρακολούθηση ως CVE-2025-68615, αυτό το ελάττωμα ασφαλείας επιτρέπει στους απομακρυσμένους εισβολείς να ενεργοποιήσουν μια υπερχείλιση buffer, οδηγώντας σε σφάλμα υπηρεσίας ή δυνητικά σε πιο σοβαρό συμβιβασμό του συστήματος.

Η ευπάθεια βρίσκεται συγκεκριμένα στον δαίμονα snmptrapd, ο οποίος λαμβάνει και επεξεργάζεται μηνύματα παγίδας SNMP.

Το Net-SNMP είναι μια ευρέως αναπτυγμένη σουίτα πρωτοκόλλων που χρησιμοποιείται για την παρακολούθηση συσκευών δικτύου όπως δρομολογητές, μεταγωγείς και διακομιστές.

Επειδή αυτό το λογισμικό χρησιμοποιείται ευρέως σε εταιρικά περιβάλλοντα, το εύρος αυτής της απειλής είναι εκτεταμένο. Το πρόβλημα οφείλεται στον ακατάλληλο χειρισμό των εισερχόμενων πακέτων.

Σύμφωνα με τις συμβουλές του GitHub, ένας παράγοντας απειλής μπορεί να το εκμεταλλευτεί αυτό στέλνοντας ένα «ειδικά κατασκευασμένο πακέτο» σε ένα ευάλωτο στιγμιότυπο snmptrapd.

Όταν ο δαίμονας επιχειρεί να επεξεργαστεί αυτά τα εσφαλμένα δεδομένα, ενεργοποιεί μια υπερχείλιση buffer.

Ενώ η κύρια περιγραφή σημειώνει ότι αυτό προκαλεί τη συντριβή του δαίμονα (άρνηση υπηρεσίας), οι μετρήσεις σοβαρότητας υποδηλώνουν μια πιο σοβαρή πιθανότητα.

Στην ευπάθεια έχει εκχωρηθεί βαθμολογία CVSS 9,8 (Κρίσιμη). Οι μετρήσεις υποδεικνύουν «Υψηλό» αντίκτυπο στην Εμπιστευτικότητα, την Ακεραιότητα και τη Διαθεσιμότητα.

Σε όρους κυβερνοασφάλειας, μια υπερχείλιση buffer με αυτές τις αξιολογήσεις συχνά υποδηλώνει ότι ένας εισβολέας θα μπορούσε να κάνει περισσότερα από το να καταρρεύσει τον διακομιστή. μπορεί να είναι σε θέση να εκτελέσουν αυθαίρετο κώδικα εξ αποστάσεως (RCE).

Αποτελεσματικός έλεγχος του συστήματος που επηρεάζεται χωρίς να χρειάζεται κωδικός πρόσβασης ή αλληλεπίδραση με τον χρήστη. Ένας ερευνητής ανακάλυψε την ευπάθεια σε συνεργασία με το Trend Micro Zero Day Initiative.

Οι συντηρητές του Net-SNMP έχουν κυκλοφορήσει ενημερώσεις κώδικα για να αντιμετωπίσουν αυτό το ελάττωμα. Οι διαχειριστές καλούνται να αναβαθμίσουν αμέσως στην έκδοση 5.9.5 ή 5.10. προ2.

Σύμφωνα με το συμβουλευτικός Δημοσιεύτηκε για οργανισμούς που δεν μπορούν να εφαρμόσουν άμεσα ενημερώσεις κώδικα, η κύρια λύση είναι η τμηματοποίηση δικτύου.

Οι θύρες SNMP δεν πρέπει ποτέ να εκτίθενται στο δημόσιο διαδίκτυο. Η διασφάλιση ότι τα τείχη προστασίας αποκλείουν την εξωτερική πρόσβαση στη θύρα snmptrapd μειώνει αποτελεσματικά τον κίνδυνο απομακρυσμένης εκμετάλλευσης.



VIA: cybersecuritynews.com

Related Posts


Κρίσιμη ευπάθεια κειμένου Apache Commons Ενεργοποιεί επιθέσεις απομακρυσμένης εκτέλεσης κώδικα
Security

Η κρίσιμη ευπάθεια pgAdmin4 επιτρέπει στους εισβολείς να εκτελούν απομακρυσμένο κώδικα σε διακομιστές
Security

Ευπάθεια NVIDIA Isaac Lab Επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα
Security
10 2 GitHub RCE ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΠώς χρησιμοποιώ τους Χάρτες Google για να κάνω τις μετακινήσεις μου χωρίς άγχος
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Απίστευτο! Το περπάτημα με... κλανιά θα σας χαρίσει τον καλύτερο ύπνο των γιορτών – Δείτε πώς!»
Android

«Απίστευτο! Το περπάτημα με… κλανιά θα σας χαρίσει τον καλύτερο ύπνο των γιορτών – Δείτε πώς!»

25 Δεκεμβρίου 2025
Ανατρεπτική Άνοδος: Πώς η Αυξανόμενη Ζήτηση Μεταμορφώνει την Αγορά Εμπορικών Ακινήτων της Αττικής!
Business

Ανατρεπτική Άνοδος: Πώς η Αυξανόμενη Ζήτηση Μεταμορφώνει την Αγορά Εμπορικών Ακινήτων της Αττικής!

25 Δεκεμβρίου 2025
Ανακαλύψτε το Κρυφό Όπλο της Cosmote: Το 'Μην Ενοχλείτε' που Θέτει Τέρμα στις Ενοχλητικές Κλήσεις!
Technology

Ανακαλύψτε το Κρυφό Όπλο της Cosmote: Το ‘Μην Ενοχλείτε’ που Θέτει Τέρμα στις Ενοχλητικές Κλήσεις!

25 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η ευπάθεια Net-SNMP επιτρέπει την υπερχείλιση του buffer και τη συντριβή του Daemon Security

Η ευπάθεια Net-SNMP επιτρέπει την υπερχείλιση του buffer και τη συντριβή του Daemon

Marizas Dimitris25 Δεκεμβρίου 2025
Πώς χρησιμοποιώ τους Χάρτες Google για να κάνω τις μετακινήσεις μου χωρίς άγχος Android

Πώς χρησιμοποιώ τους Χάρτες Google για να κάνω τις μετακινήσεις μου χωρίς άγχος

Marizas Dimitris25 Δεκεμβρίου 2025
Το Ghost of Yōtei βρίσκεται στην κορυφή των υποψηφιοτήτων για τα New York Game Awards 2026 Entertainment

Το Ghost of Yōtei βρίσκεται στην κορυφή των υποψηφιοτήτων για τα New York Game Awards 2026

Marizas Dimitris25 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η ευπάθεια Net-SNMP επιτρέπει την υπερχείλιση του buffer και τη συντριβή του Daemon

Η ευπάθεια Net-SNMP επιτρέπει την υπερχείλιση του buffer και τη συντριβή του Daemon

25 Δεκεμβρίου 2025
Πώς χρησιμοποιώ τους Χάρτες Google για να κάνω τις μετακινήσεις μου χωρίς άγχος

Πώς χρησιμοποιώ τους Χάρτες Google για να κάνω τις μετακινήσεις μου χωρίς άγχος

25 Δεκεμβρίου 2025
Το Ghost of Yōtei βρίσκεται στην κορυφή των υποψηφιοτήτων για τα New York Game Awards 2026

Το Ghost of Yōtei βρίσκεται στην κορυφή των υποψηφιοτήτων για τα New York Game Awards 2026

25 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.