Cisco vừa phát hành bản tin cảnh báo bảo mật khuyến cáo người dùng về một loạt lỗi bảo mật mới được phát hiện trong dòng sản phẩm Cisco ASA 5500 Series Adaptive Security Appliance và the Cisco PIX Security Appliances.
Tuy nhiên, trong tổng số các lỗi bảo mật trong Cisco ASA 5500 và Cisco PIX chỉ có một lỗi có thể bị lợi dụng để tấn công từ chối dịch vụ. Đây là hai dòng sản phẩm tăng cường bảo mật cho các dịch vụ VPN và kết nối Internet làm việc từ xa.
Trong khi đó, Crafted TCP ACK Packet, Crafted TLS Packet, Vulnerability Scan và Instant Messenger Inspection mắc tới 4 lỗi có thể bị tấn công từ chối dịch vụ. Nếu các dịch vụ này được kích hoạt sẽ gây lỗi khiến Cisco ASA và Cisco PIX bị tấn công từ chối dịch vụ.
Lỗi tiếp theo được cảnh báo là lỗi phát sinh trong Control-Plane Access Control. Lỗi này có thể bị tin tặc lợi dụng để vượt qua các rào cản bảo mật truy cập trực tiếp vào trang điều khiển truy cập mà không cần phải thông qua bất kỳ quá trình chứng thực nào. Ngoài ra lỗi này còn có thể bị tin tặc lợi dụng để vô hiệu hóa hoàn toàn Control-Plane Access Control, không cho phép nhà quản trị cấu hình thiết bị.
Hiện nhà sản xuất mới chỉ cung cấp giải pháp khắc phục tạm thời duy nhất cho lỗi Crafted TCP ACK. Lỗi này có thể phát sinh lỗi giúp tin tặc tấn công từ chối dịch vụ trên các thiết bị ASA và PIX phiên bản 7.1x và 7.2x tích hợp WebVPN, SSL VPS hoặc ASDM.
Các chuyên gia bảo mật khuyến cáo người dùng nên nhanh chóng cài đặt các bản sửa lỗi ngay sau khi được nhà sản xuất phát hành nhằm tránh nguy cơ bị tấn công.
Cisco cảnh báo lỗ hổng trong sản phẩm VPN
257
Bạn nên đọc
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Chạy Linux từ ổ USB Flash
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hàm round() trong Python
2 ngày -

Những lời chúc sinh nhật mẹ hay và ý nghĩa nhất
2 ngày -

Xoay sở hay xoay xở mới đúng chính tả? Có đến 90% người dùng bị sai
2 ngày -

1 thập kỷ, thế kỷ, thiên niên kỷ bằng bao nhiêu năm?
2 ngày -

Căn chỉnh - Align trong CSS
2 ngày -

Cách tạo hiệu ứng khi rê chuột qua (hover) bằng CSS
2 ngày -

'Sẽ gầy' là gì mà được dùng nhiều trên mạng xã hội vậy?
2 ngày 8 -

Cách chơi vẽ tranh đoán hình trên Gartic.io
2 ngày -

Hàm map() trong Python
2 ngày 2 -

Hướng dẫn toàn tập Word 2016 (Phần 10): Bố cục trang
2 ngày 2
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy