Cisco vừa phát hành bản cập nhật để bít 3 lỗi hổng bảo mật phát sinh trong IOS - hệ điều hành điều khiển thiết bị mạng switch và router.
Theo bản tin cảnh báo của Cisco, lỗi bảo mật nguy hiểm nhất trong số những lỗi được khắc phục đợt này là lỗi tràn bộ nhớ đệm và cho phép tin tặc có thể thực thi các mã độc trên thiết bị mắc lỗi.
Tin tặc có thể khai thác lỗi này bằng cách gửi đi các gói tin được lập trình đặc biệt thông qua thủ tục Internet Control Message Protocol (ICMP), Protocol Independent Multicast version 2 (PIMv2), Pragmatic General Multicast (PGM) hoặc URL Rendezvous Directory (URD) tới thiết bị mắc lỗi. Mọi thiết bị chạy phiên bản Cisco IOS hoặc Cisco IOS XR đều mắc những lỗi bảo mật trên. Tuy nhiên, chỉ những thiết bị được cấu hình cho phép xử lý gói tin IPv4 là có thể bị tấn công.
Những thiết bị chạy IPv6 hoàn toàn vô hại. Nhưng những thiết bị này lại mắc phải mỗi lỗi bảo mật khác có thể bị tin tặc lợi dụng để làm cho router ngừng hoạt động liên tục, gây ra tình huống từ chối dịch vụ. Đây cũng chính là điều kiện cần thiết giúp tin tặc có thể từ xa thực thi các mã độc trên thiết bị.
Chris Labatt-Simon - Chủ tịch kiêm giám đốc điều hành của nhà cung cấp giải pháp mạng D&D Consulting - đánh giá lỗi IPv6 mới thực sự là lỗi nguy hiểm bởi nó tồn tại trên hầu hết mọi phiên bản IOS và rất dễ bị khai thác.
Lỗi bảo mật thứ 3 được khắc phục trong đợt này là lỗi nằm trong bộ phận nhận tín hiệu TCP trên một số phiên bản IOS. Lỗi này có thể bị tin tặc lợi dụng để tổ chức các vụ tấn công từ chối dịch vụ lên thiết bị.
Khách hàng được khuyến cáo là nên nhanh chóng tải về và cài đặt các bản vá lỗi sớm chừng nào tốt chừng đó.
Hoàng Dũng
Cisco bít 3 lỗ hổng nguy hiểm trong IOS
48
Bạn nên đọc
-
CEO AMD nhận thưởng 33 triệu USD
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
Tùy chỉnh User Profile mặc định trong Windows 7 – Phần 1
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
30+ lời chúc sinh nhật chồng yêu ý nghĩa và ngọt ngào
Hôm qua 1 -
Code Vô Địch Tu Tiên Giới mới nhất và cách đổi code lấy thưởng
Hôm qua -
Lời chúc 1-6 cho con hay và ý nghĩa
Hôm qua -
Số hữu tỉ là gì? Số vô tỉ là gì?
Hôm qua 2 -
Câu nói hay về phụ nữ, danh ngôn hay về người phụ nữ hiện đại, mạnh mẽ
Hôm qua -
Cách dùng Emojimix ghép biểu tượng cảm xúc độc lạ
Hôm qua 1 -
Hình nền trắng, ảnh nền trắng đẹp
Hôm qua -
Mẹo kiếm 7500 lượt quay Coin Master từ Trade Card
Hôm qua 4 -
Cách thu hồi email trong Outlook
Hôm qua -
Cách chuyển video thành MP3
Hôm qua