Các lỗ hổng bảo mật trong phần mềm Cisco Call Manager có thể tạo cơ hội cho tin tặc cấu hình lại thiết lập VoIP và đoạt quyền truy cập vào thông tin tài khoản cá nhân người sử dụng.
Đây là những gì mà các chuyên gia của nhà cung cấp giải pháp FishNet Security cảnh báo người dùng trong một bản báo cáo phát hành hôm 19/6.
Jake Reynolds - chuyên gia bảo mật cao cấp của FishNet - cho biết phần mềm Call Manager từ phiên bản 3.1 trở lên đều mắc những lỗi bảo mật này.
Lỗi bảo mật này phát xinh trong chức năng định tuyến và phát tin hiệu cuộc gọi trong các hệ thống VoIP của Cisco.
Reynolds khẳng định do thiếu khả năng kiểm soát chứng thực đầu vào và đầu ra được lập trình đưa lên giao diện quản lý web cho Call Manager nên tin tặc mới có thể lợi dụng để từ xa thực thi các vụ tấn công cross-site scripting.
Kiểu tấn công cross-site scripting thường được sử dụng để lừa người sử dụng có quyền ưu tiên truy cập nhắp chuột vào một đường siêu liên kết URL chứa trong một email hoặc một trang web.
Trong trường hợp của Call Manger, tin tặc sẽ gửi một yêu cầu có chứa các đoạn mã JavaScript độc hại tới giao diện quản trị web Call Manager. Nếu người quản trị bị lừa và chấp nhận yêu cầu này, đoạn mã độc hại có thể sẽ được thực thị trên trình duyệt web của họ và cho phép kẻ tấn công có quyền xoá hoặc tái cầu hình lại các thành phần hệ thống hoặc đoạt quyền truy cập tới các thông tin tài khoản bí mật của người dùng.
Trong một bài phát biển, Cisco Product Security Incident Response Team (PSRIT) khuyến cáo người sử dụng nên xác nhận điểm đến các đường liên kết trước khi nhắp chuột vào.
Cisco đã khắc phục các lỗi bảo mật này và sẽ tích hợp các bản vá vào trong các phiên bản Call Manager 4.3(1), 4.2(3), 4.1(3)SR4 và 3.3(5) SR3.
Hoàng Dũng
Cisco Call Manager mở cửa đón chào tin tặc
114
Bạn nên đọc
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Cách thức hoạt động của Hacker
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Code Be A Pro Football mới nhất và cách nhập code
Hôm qua -

Thơ về mùa hè hay, gợi nhiều ký ức
Hôm qua -

13 loài vật có khả năng ngụy trang siêu đẳng, gần như vô hình trong môi trường tự nhiên
2 ngày -

Code Phong Ma Đạo Sĩ mới nhất và cách nhập code
Hôm qua -

5 phần mềm VPN tốt nhất hiện nay có bản dùng thử và chính sách hoàn tiền miễn phí
Hôm qua -

Đáp án Wordle mới nhất hôm nay 06/11/2025
Hôm qua -

40+ câu nói ‘xoắn lưỡi’ tiếng Việt, Anh, thách bạn có thể nói nhanh liên tiếp 5 lần mà vẫn trôi chảy
Hôm qua -

Kí tự đặc biệt ϟ, ✿, \˚ㄥ˚\, ☎,☂, ☁ ký tự đặc biệt hay
Hôm qua 30 -

Kaspersky Antivirus bị cấm: Đây là 3 lựa chọn thay thế!
2 ngày -

Đi thi THPT quốc gia mặc gì?
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy