Cuối tuần qua, hãng Cisco đã cảnh báo khách hàng về nguy cơ một số thiết bị router của hãng có thể tạo điều kiện để tin tặc thực hiện các cuộc tấn công từ chối dịch vụ (DoS).
Theo cảnh báo, vấn đề phát sinh trong quá trình xử lý gói dữ liệu truyền tải của router Cisco, được cấu hình theo giao thức OSPF (Open Shortest Path First). Nếu router này nhận được gói dữ liệu giả mạo (do tin tặc tạo ra), thiết bị sẽ bị lỗi và phải khởi động lại. Đây chính là yếu điểm bị tin tặc lợi dụng để tấn công ngập lụt mạng bằng các gói tin "độc hại", khiến thiết bị router phải liên tục khởi động lại.
Lỗ hổng trên ảnh hưởng tới các phiên bản 2.0S, 12.2 và 12.3 của phần mềm định tuyến Internetwork Operating System (Cisco). Theo Jon Oltsik, chuyên gia phân tích bảo mật mạng của hãng Enterprise Strategy Group, do các phiên bản và cấu hình của phần mềm trên được sử dụng khá phổ biến nên mức độ thiệt hại sẽ rất lớn nếu tin tặc khai thác thành công.
Tuy nhiên, cũng theo Jon Oltsik, để khai thác thành công lỗ hổng trên, kẻ tấn công cần phải có kiến thức uyên thâm về thiết bị của Cisco. Chính vì vậy, khả năng tấn công chỉ xảy ra từ trong nội bộ nhân viên Cisco. Đây cũng là nguyên nhân giảm bớt các vụ tấn công có thể.
Cisco cho biết hiện vẫn chưa nhận được bất cứ một báo cáo nào về trường hợp khai thác lỗ hổng trên. Tuy nhiên, để giảm thiểu thiệt hại có thể phát sinh, hãng này đã nhanh chóng ban hành bản patch (miễn phí) và khuyến nghị khách hàng cài đặt. Các yêu cầu nhận và cài đặt bản patch xin gửi về trung tâm hỗ trợ của Cisco tại địa chỉ tac@cisco.com
Cisco cảnh báo lỗ hổng bảo mật mới trong thiết bị router
105
Bạn nên đọc
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách sử dụng Command Prompt, cách dùng cmd trên Windows
Hôm qua -

Chuyển từ cơ số 16 sang cơ số 2
Hôm qua -

Công thức tính đường chéo hình vuông, đường chéo hình chữ nhật
Hôm qua 2 -

Cách cài WARP 1.1.1.1 trên máy tính để tăng tốc vào web
Hôm qua 38 -

Sửa lỗi lệnh Copy Paste không hoạt động trên Word, Excel (2007, 2010)
Hôm qua -

Hướng dẫn sửa lỗi “not recognized as an internal or external command” khi dùng CMD trong Windows
Hôm qua 1 -

Code Monster Slayer mới nhất và cách nhập code
Hôm qua -

14 phần mềm thay đổi giọng nói cho Discord, Skype, Steam
Hôm qua -

Tập trung hay tập chung là đúng chính tả?
Hôm qua -

Làm sao để tải ảnh không cho copy trên Web về máy tính?
2 ngày 1
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy