Cisco vừa phát hành bản cập nhật để bít 3 lỗi hổng bảo mật phát sinh trong IOS - hệ điều hành điều khiển thiết bị mạng switch và router.
Theo bản tin cảnh báo của Cisco, lỗi bảo mật nguy hiểm nhất trong số những lỗi được khắc phục đợt này là lỗi tràn bộ nhớ đệm và cho phép tin tặc có thể thực thi các mã độc trên thiết bị mắc lỗi.
Tin tặc có thể khai thác lỗi này bằng cách gửi đi các gói tin được lập trình đặc biệt thông qua thủ tục Internet Control Message Protocol (ICMP), Protocol Independent Multicast version 2 (PIMv2), Pragmatic General Multicast (PGM) hoặc URL Rendezvous Directory (URD) tới thiết bị mắc lỗi. Mọi thiết bị chạy phiên bản Cisco IOS hoặc Cisco IOS XR đều mắc những lỗi bảo mật trên. Tuy nhiên, chỉ những thiết bị được cấu hình cho phép xử lý gói tin IPv4 là có thể bị tấn công.
Những thiết bị chạy IPv6 hoàn toàn vô hại. Nhưng những thiết bị này lại mắc phải mỗi lỗi bảo mật khác có thể bị tin tặc lợi dụng để làm cho router ngừng hoạt động liên tục, gây ra tình huống từ chối dịch vụ. Đây cũng chính là điều kiện cần thiết giúp tin tặc có thể từ xa thực thi các mã độc trên thiết bị.
Chris Labatt-Simon - Chủ tịch kiêm giám đốc điều hành của nhà cung cấp giải pháp mạng D&D Consulting - đánh giá lỗi IPv6 mới thực sự là lỗi nguy hiểm bởi nó tồn tại trên hầu hết mọi phiên bản IOS và rất dễ bị khai thác.
Lỗi bảo mật thứ 3 được khắc phục trong đợt này là lỗi nằm trong bộ phận nhận tín hiệu TCP trên một số phiên bản IOS. Lỗi này có thể bị tin tặc lợi dụng để tổ chức các vụ tấn công từ chối dịch vụ lên thiết bị.
Khách hàng được khuyến cáo là nên nhanh chóng tải về và cài đặt các bản vá lỗi sớm chừng nào tốt chừng đó.
Hoàng Dũng
Cisco bít 3 lỗ hổng nguy hiểm trong IOS
48
Bạn nên đọc
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
6 sai lầm thường gặp khi dùng smartphone mà bạn nên tránh
-
Hàng loạt big tech bị điều tra vì lừa đảo trực tuyến gia tăng
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Instagram cán mốc 3 tỷ người dùng hàng tháng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Cách mở và chạy cmd với quyền Admin trên Windows
Hôm qua -
Hàm Match trong Excel: Cách sử dụng hàm Match kèm ví dụ
Hôm qua -
Top ứng dụng iOS đang miễn phí, giảm giá 10/10/2025
Hôm qua 18 -
Hàm DATEDIFF trong SQL Server
Hôm qua -
Cách dùng hàm LOOKUP trong Excel
Hôm qua -
Cách tạo checkbox trong Google Sheets
Hôm qua 1 -
Cách khóa công thức trên Excel
Hôm qua -
6 cách kiểm tra card màn hình nhanh nhất, chính xác nhất
Hôm qua -
Cách tắt Research trong Excel
Hôm qua -
AOE 1, Đế Chế 1 cho PC