Cisco vừa phát hành bản cập nhật để bít 3 lỗi hổng bảo mật phát sinh trong IOS - hệ điều hành điều khiển thiết bị mạng switch và router.
Theo bản tin cảnh báo của Cisco, lỗi bảo mật nguy hiểm nhất trong số những lỗi được khắc phục đợt này là lỗi tràn bộ nhớ đệm và cho phép tin tặc có thể thực thi các mã độc trên thiết bị mắc lỗi.
Tin tặc có thể khai thác lỗi này bằng cách gửi đi các gói tin được lập trình đặc biệt thông qua thủ tục Internet Control Message Protocol (ICMP), Protocol Independent Multicast version 2 (PIMv2), Pragmatic General Multicast (PGM) hoặc URL Rendezvous Directory (URD) tới thiết bị mắc lỗi.
Mọi thiết bị chạy phiên bản Cisco IOS hoặc Cisco IOS XR đều mắc những lỗi bảo mật trên. Tuy nhiên, chỉ những thiết bị được cấu hình cho phép xử lý gói tin IPv4 là có thể bị tấn công.
Những thiết bị chạy IPv6 hoàn toàn vô hại. Nhưng những thiết bị này lại mắc phải mỗi lỗi bảo mật khác có thể bị tin tặc lợi dụng để làm cho router ngừng hoạt động liên tục, gây ra tình huống từ chối dịch vụ. Đây cũng chính là điều kiện cần thiết giúp tin tặc có thể từ xa thực thi các mã độc trên thiết bị.
Chris Labatt-Simon - Chủ tịch kiêm giám đốc điều hành của nhà cung cấp giải pháp mạng D&D Consulting - đánh giá lỗi IPv6 mới thực sự là lỗi nguy hiểm bởi nó tồn tại trên hầu hết mọi phiên bản IOS và rất dễ bị khai thác.
Lỗi bảo mật thứ 3 được khắc phục trong đợt này là lỗi nằm trong bộ phận nhận tín hiệu TCP trên một số phiên bản IOS. Lỗi này có thể bị tin tặc lợi dụng để tổ chức các vụ tấn công từ chối dịch vụ lên thiết bị.
Khách hàng được khuyến cáo là nên nhanh chóng tải về và cài đặt các bản vá lỗi sớm chừng nào tốt chừng đó.
Hoàng Dũng
Cisco bít 3 lỗ hổng nguy hiểm trong IOS
50
Bạn nên đọc
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách chặn cuộc gọi và tin nhắn thoại trên Telegram
2 ngày -

Cách tính phần trăm (%) dễ và chính xác nhất bằng công cụ trực tuyến
2 ngày 19 -

Những lời chúc thi tốt vui nhộn và hài hước
2 ngày 1 -

Khác biệt giữa Windows 32-bit và 64-bit?
2 ngày -

Cách chỉnh kích thước dòng, cột, ô bằng nhau trên Excel
2 ngày -

Danh sách tất cả làng trong Coin Master và giá
2 ngày -

Số chính phương là gì? Cách nhận biết và ví dụ chi tiết
2 ngày 1 -

Thơ 4 câu về biển, thơ về biển ngắn hay cho mọi tâm trạng
2 ngày 1 -

‘Ghét’ Apple, Mark Zuckerberg vẫn phải dùng Macbook nhưng nó lạ lắm
2 ngày 1 -

Vòng lặp for trong Python
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy