جنگ سایبری
جنگ سایبری

جنگ سایبری

cyber

انحصارطلبی اینترنت باید شکسته شود

به گزارش واحد امنیت سایبربان؛ محمود واعظی در پایان دومین نشست جهانی اینترنت در شهر «وو جن» چین گفت: «یکی از مشکلات اصلی فضای مجازی در شرایط کنونی سوءاستفاده از اینترنت توسط گروه‌ها و افراد است و این موضوع یکی از دغدغه‌های اصلی شرکت‌کنندگان در نشست اخیر بود که در کمیته‌های تخصصی در خصوص آن بحث شد.»
وی گفت: «این موضوع به قدری با اهمیت است که حتی بسیاری از کشورهای غربی شرکت‌کننده در نشست چین نیز بر لزوم مقابله جدی با جرائم سایبری و تروریسم سایبری تأکید داشتند.»
واعظی ادامه داد: «سیستم حاکمیت جهانی اینترنت باید دمکراتیک، شفاف و در عین حال حامی دولت‌ها باشد تا انتظار و امنیتی که همه کشورها و دولت‌ها از فضای مجازی دارند، به آن دست یابند.»
وی اظهار کرد: «آمریکا به دنبال آن است که انحصار اینترنت را همواره برای خود حفظ کند، اما با مباحثی که در این نشست سه‌روزه مطرح شد، به نظر می‌رسد عزمی جدید برای خاتمه این انحصار در حال شکل گرفتن باشد.»
 واعظی خاطرنشان کرد: «همه کشورها خواستار احترام به حاکمیت ملت‌ها در فضای مجازی و داشتن زیرساخت‌های امن و فضایی پاک و عاری از هرگونه تهدید هستند که این مهم فقط و فقط در سایه تلاش و کوشش بین‌المللی امکان‌پذیر است.»
 وی با اشاره به اینکه «حریم خصوصی» و رعایت احترام به این حریم یکی از نکات مهم نشست‌های تخصصی در اجلاس جهانی اینترنت بود، افزود: «نمایندگان دولت‌ها در این نشست اعلام کردند باید تضمینی برای محافظت از این حریم و جلوگیری از سرقت اطلاعات موجود در آن ایجاد شود.»
واعظی در بخش دیگری از سخنان خود به گسترش فضای مجازی و مشکلاتی که ممکن است چنین فضایی به لحاظ فرهنگی برای جوانان ایجاد کند نیز اشاره کرد و گفت: «در عین ‌حالی که فضاهای مجازی می‌تواند در خدمت بشریت باشد، به همان نسبت هم برای مردم جهان خطرآفرین است. چرا که ممکن است برخی افراد به فکر سوءاستفاده از فضای مجازی و اینترنتی به نفع خود باشند و با طراحی برنامه‌هایی، کل ساختار اینترنت را به خطر بی اندازند.»
وزیر ارتباطات و فناوری اطلاعات یادآور شد که این موضوع در نشست جهانی اینترنت در چین یکی از محورهای مورد توجه کشورهای اسلامی به‌ویژه ایران بود و ما اعلام کردیم که مسائل ارزشی، اعتقادی و فرهنگی در فضای مجازی را نمی‌توانیم قربانی توسعه فناوری کنیم.
وی ادامه داد: «بر همین اساس تأکید کردیم که موضوع احترام به تنوع و گوناگونی ارزش‌ها و فرهنگ‌ها باید به‌عنوان یک میراث مشترک فرهنگی در فضای مجازی شناخته شود و این اصل باید از جانب همه کشورها به دیده احترام نگریسته شود.»
واعظی یادآور شد: «بی‌توجهی به موارد یاد شده می‌تواند شرایط را برای افراد خاطی در فضای اینترنت از هر حیث مهیا کند و آنان با سوءاستفاده از شرایط پیش‌آمده اقداماتی انجام دهند که برای کشورها تهدید و خطری جدی تلقی شود.»
وزیر ارتباطات و فناوری اطلاعات چاره کار برای جلوگیری از سوءاستفاده‌های احتمالی در فضای مجازی را وضع قوانین و مقررات ویژه دانست و ادامه داد: «همان‌طور که ما در «آی.تی.یو» نسبت به وضعیت مخابرات قانون‌گذاری کرده‌ایم، جوامع بین‌المللی نیز باید در فضای مجازی به این کار مبادرت کنند.»
وی گفت: «قواعد و قوانین بین‌المللی باید برای همه لازم‌الاجرا باشد و یکی از بحث‌های ما در نشست چین این بود که باید درباره اینترنت نیز کاری مشابه انجام داد تا از ایجاد هرج‌ومرج در فضای مجازی جلوگیری شود.»
 وزیر ارتباطات در پایان تصریح کرد:‌ «برای داشتن یک فضای مجازی ایمن و شفاف، تبیین قوانین و مقررات ویژه کاملاً ضروری است تا دولت‌ها بتوانند علاوه بر مدیریت لازم، مانع از سوءاستفاده و فعالیت‌های غیراخلاقی و فرهنگی در آن شوند.»
 وی مقابله جدی با تروریسم در فضای مجازی را ضروری برشمرد و گفت: «مبارزه با این پدیده که هر روز در حال گسترش است، دغدغه اصلی شرکت‌کنندگان بود.»
وی اعلام کرد: «همانند نشست نخست وزیران شانگهای در چین، شرکت‌کنندگان در این اجلاس هم اعلام کردند که باید برای مقابله جدی با این پدیده همکاری بین‌المللی داشت و کشورها دیگر نمی‌توانند برای مبارزه با این مشکل به تنهایی وارد عمل شوند.»
او اظهار داشت: «با توجه به اینکه تروریسم در حال تبدیل شدن به معضلی جهانی است، در این نشست تأکید شد که همه کشورها باید مشارکت فعالانه در این زمینه داشته باشند تا حریم و اطلاعات دولت‌ها از سوی گروه‌های تروریستی مورد سوءاستفاده قرار نگیرد.»

واعظی در ادامه سخنان خود به واکنش وزیران و مقام‌های ارشد شرکت‌کننده در اجلاس جهانی اینترنت از حذف پرونده «پی ام دی» در شورای حکام آژانس بین‌المللی انرژی اتمی اشاره کرد و گفت: «انتشار این خبر موجی از خرسندی را در میان شرکت‌کنندگان ایجاد کرد و آنان با اعلام پیام‌های تبریک خود به دولت جمهوری اسلامی ایران، اعلام کردند که آماده گسترش و توسعه همکاری‌های خود با تهران در همه زمینه‌ها هستند.»
وی یادآور شد: «آنان با بیان اینکه شرایط جدیدی برای ایران در عرصه بین‌المللی رقم خورده است، تأکید داشتند که شرایط عضویت کامل ایران در سازمان همکاری شانگهای فراهم است.»
واعظی تصریح کرد: «حتی بسیاری از مقام‌های شرکت‌کننده در اجلاس شهر «وو جن» اعلام می‌کردند که با ایجاد شرایط جدید برای ایران آنان قصد دارند با حضور دوباره به بازار ایران، گذشته خود را جبران کنند.»

مشکلات امنیتی در اسباب‌بازی‌های متصل به اینترنت

به گزارش واحد امنیت سایبربان؛ با توجه به قوانینی که برای حفاظت از کودکان از قبل به‌طور خاص در نظر گرفته شد، شاید شما تصور کنید که دستگاه‌های الکترونیکی و اسباب‌بازی‌های متصل کودکان به‌طور کامل امن و مطمئن هستند.

به‌طورکلی ما می‌دانیم که کودکان همیشه در معرض خطر و قربانی شدن هستند، باید دانست که کودکان بیشتر از بزرگ‌سالان موردحمله مستقیم تبلیغ‌کنندگان، بازاریابان و مجرمان قرار می‌گیرند. تبهکاران به‌خوبی می‌دانند که کودکان آسیب‌پذیر هستند و ازاین‌رو آن‌ها را مورد هدف خود قرار می‌دهند.
موسسه امنیتی تحقیقاتی کسپرسکی با هشدار در خصوص اسباب‌بازی‌هایی که امکان اتصال به اینترنت دارند، اعلام کرد: هر داده‌ای که نشت می‌کند به‌وضوح بیان می‌کند که ما نمی‌توانیم به خیلی از تکنولوژی‌های جدید اعتماد کنیم و فرزندان خود را به آن‌ها بسپاریم.
باید توجه داشت که برای اتصال به یک گوشی هوشمند یا یک لپ‌تاپ، اسباب‌بازی‌ها از تکنولوژی بلوتوث، اتصال ناامنی که هیچ نیازی به تصدیق ندارد، استفاده می‌کنند. علاوه بر این اسباب‌بازی هنگامی‌که به دستگاه متصل می‌شود به کاربران اطلاعی نمی‌دهد. این ناامنی می‌تواند علاوه بر مزاحمت برای کودکان و استراق سمع آن‌ها به مکالمه با کودکان هم منجر شود.
کسپرسکی در بررسی‌های صورت گرفته چند مورد شگفت‌انگیز را که به ناامنی کودکان ختم شده است، منتشر کرد.

جاسازی میکروفن در عروسک برای جاسوسی
در ماه دسامبر سال ۲۰۱۶، حامیان حفظ حریم خصوصی به کمیسیون فدرال ایالات‌متحده در برابر پیدایش اسباب‌بازی که تولیدکننده عروسک‌های Cayla و ربات‌های i-Que بود شکایت کردند. یکی از شاکیان مدعی شده بود که در این اسباب‌بازی‌ها میکروفنی وجود داشت که قابلیت تشخیص صدا را داشت و قادر بود با کودکان صحبت کند.
علت شکایت مدعایان از همان ابتدا کاملاً واضح بود: آن‌ها به جاسوسی اعتراض کرده بودند و این موضوع آن‌ها را رنجانده بود.
برنامه‌ای که در عروسک Cayla مورداستفاده قرارگرفته بود به‌منظور نیاز تعامل برای دسترسی، به فایل‌های ذخیره‌شده روی دستگاه به‌طور کامل نظارت داشت و برنامه i-Que’s درخواست دسترسی به دوربین دستگاه را داشت. جالب است که هیچ توضیحی برای اینکه چرا برنامه‌ها به چنین دسترسی‌هایی نیاز دارند، داده نشده و علاوه بر این اجازه دسترسی به دوربین در وب‌سایت رسمی و یا در ویدئوی نسخه آزمایشی ذکر نشده است.
برنامه عروسک Cayla بچه‌ها را وادار به ارائه اطلاعات شخصی همانند نام پدر و مادر، محل اقامت، نام مدرسه و چیزهای بیشتر می‌کند. هر دو برنامه ضبط مکالمات را به سرورهای شرکت ارتباطات Nuance، جایی که تمام این مکالمات آنالیز می‌شود، ارسال می‌شود. تمام این صوت‌ها روی سرورها ذخیره و برای اهدافی همچون بهبود سرویس عملیات، ذخیره انجام می‌شود.

ضبط پیام‌های خصوصی والدین و کودکان توسط اسباب‌بازی
نشت اطلاعات یکی از فاجعه‌بارترین حالت‌های امنیتی است که نمی‌توان آن را نادیده گرفت. CloudPets، اسباب‌بازی‌هایی هستند که پیام‌های بین والدین و کودکان را ضبط می‌کند. این اسباب‌بازی به گوشی‌های هوشمند والدین از طریق بلوتوث متصل می‌شود و والدین از طریق یک برنامه خاص به عروسک متصل می‌شوند.
اتصال والدین به عروسک‌ها شاید برای والدین راه خوبی باشد زیرا که آن‌ها می‌توانند عروسک را کنترل کنند، اما مسلماً راه امنی محسوب نمی‌شود. هیچ‌گونه محافظتی از اعتبار کاربران در این مورد نمی‌شود. چراکه هرکسی می‌تواند بدون احراز هویت به سرور متصل شود، به داده‌ها نگاه بیندازد یا اینکه دیتابیس را کپی کند و آن‌ها را روی کامپیوتر دیگری ذخیره کند.
Victor Gevers محقق امنیتی در ۳۱ دسامبر ۲۰۱۶ متوجه این موضوع شد و سریعاً آن را با فروشندگان این اسباب‌بازی در میان گذاشت. پس‌ازآن Troy Hunt، یک کارشناس امنیتی مشهور از یک منبع ناشناس دریافت که فایلی وجود دارد که پیشینه بیش از نیم میلیون کاربر CloudPets در آن ثبت‌شده است.
علاوه بر نام کودک، هر رکورد شامل اطلاعات جامعی مثل تاریخ تولد و اطلاعات بستگانی بود که کودک از طریق اسباب‌بازی با آن‌ها در تماس بود. به‌طورکلی سابقه بیش از ۸۰۰ هزار کاربر به خطر افتاده بود. در این نفوذ اطلاعاتی، سرور ذخیره‌سازی کودکان قابل‌دسترسی برای هر فردی بود و این مسئله باعث شد تا چندی پیش مجلس سنای ایالات‌متحده، درخواست از بین بردن داده‌های نشت شده را کند.

مواردی که والدین باید به آن‌ها توجه کنند
موسسه تحقیقاتی کسپرسکی از والدین خواست تا کمی بیشتر در مورد اسباب‌بازی‌های هوشمندی که برای فرزندان خود خریداری می‌کنند توجه کنند. باید توجه داشت که اگر یک اسباب‌بازی قابلیت ارسال داده به اینترنت را دارد، می‌تواند مشکلاتی به همراه داشته باشد.
والدین درصورتی‌که نمی‌توانند اقدامات اسباب‌بازی را کنترل کنند. بهتر است در مواقعی که از آن استفاده نمی‌کنند میکروفن آن را خاموش کنند.
شواهد نشان می‌دهد که هر چیزی که به اینترنت متصل باشد می‌تواند به از دست رفتن اطلاعات کاربر و درنهایت باج‌خواهی مجرمان ختم شود. بسیاری از اپلیکیشن ها هستند که بدون اجازه کاربر راه‌اندازی می‌شوند، طبق یافته‌های لابراتوار کسپرسکی، ۹۶درصد از اپلیکیشن ها بدون اینکه کاربر آن را راه‌اندازی کند به فعالیت خود ادامه می‌دهند.
براین اساس درصورتی‌که اسباب‌بازی به میکروفن و بلندگو مجهز باشد، باید بیشتر احتیاط کنید. این احتیاط فقط در اسباب‌بازی‌ها و ربات ها خلاصه نمی‌شود، اتصال آن‌ها به گوشی‌های هوشمند از مواردی است که باید به آن‌ها توجه کرد؛ همچنین اتصال با بلوتوث ازآنجایی‌که هیچ نیازی به تصدیق ندارد، کاملاً نا امن است. بهتر است پس از خرید اسباب‌بازی تمام مواردی که ازلحاظ امنیتی وجود دارد را چک کنید.

اکتبر 2018، بلوغ فرماندهی سایبری آمریکا

به گزارش واحد بین الملل سایبربان؛ مایکل راجرز، فرمانده سایبری آمریکا و رییس آژانس امنیت ملی این کشور، با حضور در مجلس سنا، به ارائه توضیحاتی در مورد عملکرد این فرماندهی در گذشته، حال و آینده پرداخت. در بخش اول صحبت های این فرمانده ارشد اطلاعاتی آمریکا آمده است:
« وزارت دفاع هفت سال پیش تشخیص داد کشور به یک فرماندهی نظامی نیاز دارد که بر فضای سایبر متمرکز باشد. مسئولیت هدایت، مدیریت و ایمن‌سازی سامانه‌ها و شبکه‌های وزارت دفاع که در اجرای تمام مأموریت‌های این وزارت نقش اساسی دارند، به فرماندهی سایبری و زیرمجموعه‌های آن سپرده شده است. به‌علاوه، وزارت دفاع و مردم کشور برای ایجاد نیروهای سایبری آماده و برای کسب آمادگی جهت به‌کارگیری این نیروها، زمانی که حملات سایبری مهمی علیه کشور رخ داده که به پشتیبانی وزارت دفاع نیاز دارد، به ما تکیه کرده‌اند.
فرماندهی سایبری امریکا از زمان شکل‌گیری خود در سال 2010، زیرمجموعه فرماندهی راهبردی امریکا بوده است. این فرماندهی، شش بخش ستادی عملیاتی دارد و گارد ساحلی سایبر که زیرمجموعه وزارت امنیت داخلی به شمار می‌رود، آن را در اجرای مأموریت‌هایش یاری می‌دهد. نیروی مأموریت سایبری، بازوی عملیاتی فرماندهی سایبری است که شامل 133 گروه می‌شود و قرار است درمجموع تقریباً 6200 کارمند نظامی و غیرنظامی را به خدمت بگیرد. تمام این گروه‌های نیروی مأموریت سایبری در سال 2016 دست‌کم به قابلیت عملیات مقدماتی دست یافتند. قابلیت عملیات در بسیاری از آن‌ها به مرحله کمال رسیده است و پیش‌بینی من این است که همه آن‌ها تا اول اکتبر 2018، یعنی 15 ماه بعد – به نقطه کمال خواهند رسید.
مایلم آخرین اطلاعات را درباره اقدامات و برنامه‌هایمان برای آن زمان بازگو کنم. سه خط عملیاتی ما عبارت‌اند از: تأمین تضمین مأموریت برای عملیات وزارت دفاع و دفاع از محیط اطلاعاتی این وزارتخانه؛ پشتیبانی جهانی از اهداف فرماندهی نیروی مشترک؛ و بازداشتن یا شکست دادن تهدیدات راهبردی علیه منافع و زیرساخت‌های حیاتی کشور. ما برای فراهم ساختن امکان عمل در تمام حوزه‌ها، تضمین آزادی عمل امریکا و کشورهای هم‌پیمان در فضای سایبر و گرفتن آزادی عمل از دشمنان، طیف کاملی از عملیات نظامی را در فضای سایبر انجام می‌دهیم. من درخواست کرده‌ام که فرماندهی و زیرمجموعه‌های آن، تلاش‌های خود را در چند حوزه متمرکز کنند تا این اطمینان حاصل شود که می‌توانیم مأموریت‌هایمان را در زمان حال و آینده تحقق ببخشیم. البته دفاع از شبکه‌های اطلاعاتی وزارت دفاع، اولویت اصلی ما باقی می‌ماند و فراتر از تمرکز بر یک شبکه، به دنبال تمرکزی هستیم که داده‌ها و سامانه‌ها/ بسترهای تسلیحاتی را نیز در برگیرد. همچنین به پیشرفت در زمینه ایجاد نیروی مأموریت سایبری و نیل تمام گروه‌ها به مرحله کمال ادامه می‌دهیم و درعین‌حال، آمادگی نیروی مأموریت سایبری و توانایی این نیرو در نگهداری اهداف در معرض خطر را بالا می‌بریم. نیروی مأموریت سایبری را در موقعیتی قرار می‌دهیم که در تمام مراحل عملیات تأثیرگذار باشد؛ با ارتقای انعطاف‌پذیری، سرعت، چابکی و دقت، نتایج عملیاتی را بهبود بخشد؛ نتایج عملیاتی‌ای به بار آورد که پشتیبان راهبرد و اولویت‌های وزارت دفاع باشند؛ مدلی برای ادغام موفق گارد احتیاط و گارد ملی در عملیات فضای مجازی ارائه دهد؛ و سرانجام، مشارکت با کلیه بخش‌های دولت، متحدان و بخش خصوصی را تقویت نماید.
پشتیبانی قوی و مستمر شما نقش مهمی در موفقیت وزارتخانه در دفاع از منافع امنیت ملی دارد؛ مخصوصاً این که اخیراً با فرمانی به نام قانون اختیارات دفاع ملی سروکار داریم که قرار است فرماندهی سایبری آمریکا را به جایگاه فرماندهی یکپارچه رزمی برساند. همان‌طور که شما هم به‌خوبی می‌دانید، من هم فرماندهی سایبری آمریکا را بر عهده‌دارم و هم مدیریت آژانس امنیت ملی و سرویس امنیت مرکزی را. این انتصاب به دو شغل که ارتباط نزدیکی هم با هم دارند، زیربنای همکاری نزدیک بین سایبرکام و سازمان امنیت ملی/ سرویس امنیت مرکزی را شکل می‌دهد – مزیتی قابل توجه در عملیات فضای سایبری. در هر حال، همچنان که سایبرکام به رشد خود ادامه می‌دهد تا در آینده به مهارت کامل برسد و این موضوع را در ادامه تشریح خواهم کرد، پیش‌بینی نهادی برای تأمین این پشتیبانی می‌تواند شکل تکاملی به خود بگیرد.»

دور زدن فایروال ویندوز توسط یک بدافزار

به گزارش واحد امنیت سایبربان؛ این بدافزار در زمان تزریق به شبکه بسیار منحصربه‌فرد و مخرب ظاهر می‌شود. گروه هکری سازنده این بدافزار با استفاده از فناوری مدیریت فعال اینتل (Intel’s Active Management Technology) اقدام به دور زدن فایروال‌های ویندوز کرده و همین امر سبب می‌شود این بدافزارها غیرقابل‌کشف باشد.
فناوری مدیریت فعال (AMT)، یک تکنولوژی است که اجازه می‌دهد تا از راه دور به شبکه یا کامپیوتر دسترسی داشت و این امکان را به مدیران می‌دهد که به‌راحتی چیزهایی مانند سیستم‌عامل را از راه دور بر روی کامپیوتر نصب کنند. جدای از این، فناوری مدیریت فعال این امکان را برای کاربران فراهم می‌کند تا از راه دور از طریق تجهیزات جانبی مانند ماوس و صفحه‌کلید، سیستم را کنترل کنند.
دراین‌باره ماکروسافت اظهارنظر کرده و گفته که پس از کشف این ابزار انتقال اطلاعات، مایکروسافت موضوع را با اینتل در میان گذاشته است. این دو شرکت اقدام به تجزیه‌وتحلیل و بررسی این ابزار کرده‌اند و تأیید کردند این ابزار دارای آسیب‌پذیری است.  طبق اعلام مایکروسافت این ابزار به‌روز شده و آسیب‌پذیری آن نیز برطرف شده است. طبق بررسی‌های صورت گرفته فقط تعداد انگشت‌شماری از سیستم‌های کامپیوتری،  در شبکه‌های سازمانی جنوب شرقی آسیا، قربانی این بدافزار شده‌اند.
تکنولوژی فناوری مدیریت فعال فقط در سطح‌های پایین اجازه دسترسی از راه دور به شبکه را فراهم می‌نماید. در مواردی، این دسترسی سطح پایین می‌تواند بسیار خطرناک تلقی شود، زیرا این امکان را فراهم می‌آورد تا فرد مهاجم بدافزارهای خطرناک را در سیستم بارگذاری کند.
اصولاً هر ترافیکی در شبکه توسط فناوری مدیریت فعال، کنترل و مدیریت می‌شود. این ترافیک داده‌ها می‌تواند ویروس‌های مخربی باشند که در سطح پایین در حال اجرا است و باوجوداین ترافیک، به‌راحتی می‌توان فایروال ویندوز را دور زد، زیرا ترافیک هرگز از طریق فایروال و هیچ بحث شناسایی دیگری فیلتر نشده است.

آسیب‌پذیری نرم‌افزار مدیریت مرکز داده سیسکو


نرم افزار مدیریت مرکزی سیسکو در زیرساخت مرکز داده، دارای دو آسیب‌پذیری خطرناک است.

 

به گزارش واحد متخصصین سایبربان، شرکت سیسکو به مشتریان خود درباره دو آسیب‌پذیری خطرناک در نرم‌افزار Data Center Network Manager هشدار داد. نرم‌افزار دی.سی.ان.اِم (DCNM) می‌تواند توسط هکرها مورد استفاده قرار گرفته و سطح دسترسی مدیریت را ممکن سازد.

اولین آسیب‌پذیری به شماره CVE-2017-6639 شناخته می‌شود. این آسیب‌پذیری به دلیل عدم وجود هیچ‌گونه قابلیت احراز هویت و تعریف سطح دسترسی در نرم‌افزار اشکال‌زدایی (Debugger) است. نرم‌افزار اشکال‌زدای سیسکو با دسترسی مدیریت (Admin) اجرا می‌شود و به‌صورت پیش‌فرض فعال است.

به‌منظور استفاده از این آسیب‌پذیری کافی است تا هکر با استفاده از ارتباط تی.سی.پی (TCP) با نرم‌افزار اشکال‌زدا ارتباط برقرار کند. این آسیب‌پذیری در نسخه‌های 10.1(1) و 10.1(2) ویندوز و لینوکس موجود است.

 

 

آسیب‌پذیری دوم به شماره CVE-2017-6640 شناخته می‌شود. این آسیب‌پذیری مربوط به نام کاربری و رمزعبور پیش‌فرض است. این نام کاربری دارای سطح دسترسی مدیریت است. این آسیب‌پذیری در نسخه‌های 10.2.(1) ویندوز و لینوکس موجود است.

مدیران شبکه با ارتقاء نرم‌افزار دی.سی.ان.اِم به آخرین نسخه می‌توانند این آسیب‌پذیری‌ها را رفع کنند.