Cisco Systems vừa phải phát hành gấp các bản vá lỗi dành một loạt các sản phẩm không dây sau khi công ty bảo mật Net Assurance phát hiện các lỗi bảo mật nằm trong các sản phẩm này.
Cụ thể, Assurance đã phát hiện ra lỗi bảo mật trong Cisco Wireless LAN Solution Engine, Cisco Hosting Solution Engine (HSE), Ethernet Subscriber Solution Engine (ESSE), CiscoWorks2000 Service Management Solution (SMS), Cisco VLAN Policy Server (VPS) và ME1100 Series thuộc Cisco Management Engine.
Cisco đã chính thức công bố những bản vá lỗi này vào hôm 20/4 dưới sự trợ giúp của Assurance từ ngày 31/01/2006 nhằm khắc phục các vấn đề có liên quan.
Adam Pointon – giám đốc điều hành của Assurance - khẳng định đây là những lỗ hổng rất dễ bị khai thác và có thể cho phép cài đặt một tài khoản “rogue administrator” – tài khoản quản trị giả mạo - để truy cập vào hệ thống vận hành bằng cách nhập một lệnh đặc biệt vào giao diện quản trị dòng lệnh của Cisco.
“Khai thác thành công những lỗi bảo mật có thể cho phép một tài khoản quản trị giả cài đặt các phần mềm không được phép lên thiết bị mà không hề bị phát hiện. Đó mới thực sự là vấn đề nghiêm trọng.”
Neal Wise của Assurance khẳng định nếu những thiết bị này không được bảo trì đúng cách thì nó có thể trở thành một gánh nặng với các doanh nghiệp. Tuy nhiên, Wise cũng đánh giá rất cao khả năng nhanh chóng khắc phục lỗi của Cisco.
Người phát ngôn của Cisco cho biết đến nay chưa co một vụ tấn công nhằm khai thác những lỗi bảo mật kể trên. Khách hàng nên nhanh chóng cập nhật các bản vá lỗi thông qua trang web của hãng.
Hoàng Dũng
Hàng loạt sản phẩm Cisco mắc lỗi nghiêm trọng
53
Bạn nên đọc
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cap về cà phê, stt về cà phê hay, ngắn gọn cho mọi tâm trạng
3 ngày 1 -

Cap về uống rượu bia, stt về rượu bia vui và hài hước
4 ngày -

6 cách xóa file vĩnh viễn trên Windows
4 ngày 5 -

Cách tạo sticker tùy chỉnh trên Telegram
3 ngày -

Tải font chữ Tiểu học, font chữ viết tay tiếng Việt và cài trên máy tính
5 ngày 5 -

Những câu chuyện về tình bạn hay và ý nghĩa
4 ngày -

Những câu nói hay về tinh thần trách nhiệm trong cuộc sống
4 ngày -

Đăng ký Zalo, cách tạo tài khoản Zalo trên máy tính
3 ngày 4 -

Cách gõ a còng @ trên bàn phím máy tính, điện thoại
4 ngày 7 -

Biển số xe tại các quận huyện của Hà Nội và TPHCM
4 ngày
Hướng dẫn AI
Học IT
Làng Công nghệ
Hàm Excel
Download