Cuối tuần qua Cisco đã phải phát hành hai bản cập nhật khẩn cấp để bít các lỗi bảo mật chết người trong IP Phones và phần mềm quản lý cuộc gọi Unified Communications Manager (UCM). Mã khai thác những lỗi này hiện đã được phát tán trên mạng Internet.
Dòng sản phẩm Cisco 7900 Series IP Phones được xác nhận mắc một loạt các lỗi bảo mật nguy hiểm hoàn toàn có thể bị tin tặc lợi dụng để từ xa đoạt quyền thực thi mã độc trên sản phẩm mắc lỗi. Lỗi xử lý DNS độc hại, lỗi máy chủ SSH, lỗi xử lý MIME tin nhắn SIP ... đều có thể bị khai thác để tạo điều kiện tràn bộ nhớ đệm. Ngoài ra còn một số lỗi có thể bị lợi dụng để vô hiệu hóa hoàn toàn thiết bị mắc lỗi. Các nhà quản trị có thêm tham khảo thêm thông tin về các lỗi nói trên tại đây và tải về các bản sửa lỗi cần thiết tại đây.
Ngoài ra các nhà quản trị cũng được khuyến cáo nên nâng cấp phần mềm quản trị thiết bị lên phiên bản 5.1(3a) hoặc 6.1(1a) nhằm tránh nguy cơ tin tặc lợi dụng một lỗi SQL Injection để ăn cắp các thông tin nhạy cảm. Bản sửa lỗi có thể được tải về tại đây.
SANS Institute khuyến cáo các nhà quản trị nên nhanh chóng tải về cài đặt các bản sửa lỗi cần thiết hoặc áp dụng giải pháp vô hiệu hóa các dịch vụ ứng dụng mắc lỗi.
Cisco bít lỗ hổng chết người IP Phone
114
Bạn nên đọc
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
CEO AMD nhận thưởng 33 triệu USD
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Cách chuyển đổi slide Canva sang PowerPoint
Hôm qua -
Cách mở tab ẩn danh trên Chrome, Cốc Cốc, Firefox,...
Hôm qua -
Cách xem mật khẩu đã lưu trên Chrome, xóa mật khẩu nhanh chóng
Hôm qua -
Cách kiểm tra tốc độ đánh máy chuẩn xác nhất
Hôm qua 1 -
Hàm fgets() trong C
Hôm qua -
Sửa nhanh lỗi "Không thể truy cập trang web này" (This site can't be reached) trên Chrome
Hôm qua 1 -
Cách tăng dung lượng ổ C trong Windows 11/10/8/7
Hôm qua 3 -
Cách đặt tên cho ô hoặc vùng dữ liệu Excel
Hôm qua -
Hơn 60 phím tắt máy tính bạn nên thuộc lòng
Hôm qua 28 -
Cách tải video Youtube đơn giản, nhanh
Hôm qua 26