Cisco vừa phát hành bản vá lỗi bảo mật nghiêm trọng trong Internetwork Operating System (IOS) – ứng dụng điều khiển routers và các thiết bị cơ sở hạ tầng mạng.
Nhà sản xuất thiết bị mạng hàng đầu thế giới khuyến cáo người dùng và các nhà quản trị mạng nên nhanh chóng cài đặt bản vá lỗi nói trên, bởi đây là một lỗi có thể bị lợi dụng để chiếm quyền điều khiển thiết bị từ xa.
Các phiên bản Cisco IOS chạy trên dòng thiết bị Cisco IAD2400 Integrated Access Device (IAD), 1900 Series Mobile Wireless Edge Routers, và Cisco VG224 Analog Phone Gateways đều bị mắc lỗi bảo mật nói trên.
Lỗi bảo mật trong Ciso IOS phát sinh do một lỗi cấu hình liên quan đến Data Over Cable Service Interface Specification (DOCSIS) – đây là dịch vụ ứng dụng cần thiết để vận hành các modem cáp tốc độ cao trong các hệ thống mạng truyền hình cáp. Lỗi bảo mật này có thể bị lợi dụng để kích hoạt các chuỗi đọc-ghi trên thiết bị được cấu hình để quản trị Simple Network Management Protocol (SNMP) bị mắc lỗi. Điều này đồng nghĩa với việc tin tặc có thể chiếm toàn bộ quyền điều khiển thiết bị mắc lỗi.
SNMP là một thủ tục lớp ứng dụng cho phép các thiết bị mạng có thể giao tiếp trao đổi thông tin với nhau, tạo điều kiện dễ dàng cho các nhà quản trị mạng quản lý sự vận hành, phát hiện và khắc phục các vấn đề phát sinh trong cả hệ thống mạng.
Tuy nhiên, hãng bảo mật Symantec không đánh giá cao lỗi bảo mật này. Lỗi này chỉ xếp vào mức 10/10 trên bậc thang đánh giá mức độ nguy hiểm của các lỗi bảo mật.
Hiện người dùng có thể tải về bản vá lỗi tại đây.
Cisco vá lỗi bảo mật IOS
76
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa
Đăng nhập để Gửi
Hướng dẫn AI
Học IT
Làng Công nghệ
Chuyện công nghệ
Hàm Excel