❗اعلام هشدار باش سایبری مرکز مدیریت، پایش و عملیات امنیت فضای تولید و تبادل اطلاعات کشور (ماهر) به کلیه دانشگاه ها، پژوهشگاه ها و موسسات آموزش عالی استفاده کننده از سامانه یکتاوب افزار شرق❗
طی بررسیهای اخیر، آسیبپذیری جدی آپلود فایل بدون محدودیت در فایلforms_act_uploads.php شناسایی شده است که در نتیجه آن امکان آپلود و اجرای فایل مخرب و تغییر محتوای سایت(Deface) را برای مهاجم فراهم میکند. برای رفع فوری این مشکل، انجام اقدامات ذیل ضروری است:
۱. فایل forms_act_uploads.php را موقتاً غیرفعال یا حذف کنید.
۲.در تمام پوشههای آپلود مانند tickets، yekta_program، files و uploads، فایل htaccess. با محتوای زیر ایجاد نمایید:
FilesMatch با پسوندهای php و php3 و php4 و php5 و phtml و phar را Require all denied کنید و php_flag engine off و Options -Indexes بگذارید.
۳. نرم افزار سایت را از شرکت های دارای گواهی افتا تهیه نمایید.
و در نهایت، آدرسهای مشکوک مانند ۱۳۹.۲۸.۲۱۷.۸۲ را در فایروال های خود بلاک کنید و پس از اعمال تغییرات، سرویس httpd را reload نمایید.
لازم به ذکر است همکاران مرکز ماهر به صورت 24 ساعته آمادگی دریافت هرگونه گزارش از رفتار مشکوک در شبکه یا حادثه سایبری از طریق شماره های ذیل را دارا می باشد:
09123558126
09121965143
علاوه بر مسیر های ارتباطی فوق، شماره 88115724 و آدرس پست الکترونیکی [email protected] نیز جهت دریافت گزارشات در دسترس می باشد.





