Cisco vừa phát hành bản tin cảnh báo bảo mật khuyến cáo người dùng về một loạt lỗi bảo mật mới được phát hiện trong dòng sản phẩm Cisco ASA 5500 Series Adaptive Security Appliance và the Cisco PIX Security Appliances.
Tuy nhiên, trong tổng số các lỗi bảo mật trong Cisco ASA 5500 và Cisco PIX chỉ có một lỗi có thể bị lợi dụng để tấn công từ chối dịch vụ. Đây là hai dòng sản phẩm tăng cường bảo mật cho các dịch vụ VPN và kết nối Internet làm việc từ xa.
Trong khi đó, Crafted TCP ACK Packet, Crafted TLS Packet, Vulnerability Scan và Instant Messenger Inspection mắc tới 4 lỗi có thể bị tấn công từ chối dịch vụ. Nếu các dịch vụ này được kích hoạt sẽ gây lỗi khiến Cisco ASA và Cisco PIX bị tấn công từ chối dịch vụ. Lỗi tiếp theo được cảnh báo là lỗi phát sinh trong Control-Plane Access Control. Lỗi này có thể bị tin tặc lợi dụng để vượt qua các rào cản bảo mật truy cập trực tiếp vào trang điều khiển truy cập mà không cần phải thông qua bất kỳ quá trình chứng thực nào. Ngoài ra lỗi này còn có thể bị tin tặc lợi dụng để vô hiệu hóa hoàn toàn Control-Plane Access Control, không cho phép nhà quản trị cấu hình thiết bị.
Hiện nhà sản xuất mới chỉ cung cấp giải pháp khắc phục tạm thời duy nhất cho lỗi Crafted TCP ACK. Lỗi này có thể phát sinh lỗi giúp tin tặc tấn công từ chối dịch vụ trên các thiết bị ASA và PIX phiên bản 7.1x và 7.2x tích hợp WebVPN, SSL VPS hoặc ASDM.
Các chuyên gia bảo mật khuyến cáo người dùng nên nhanh chóng cài đặt các bản sửa lỗi ngay sau khi được nhà sản xuất phát hành nhằm tránh nguy cơ bị tấn công.
Cisco cảnh báo lỗ hổng trong sản phẩm VPN
256
Bạn nên đọc
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
CEO AMD nhận thưởng 33 triệu USD
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Cách xóa liên kết, hủy liên kết tài khoản PUBG Mobile
Hôm qua 1 -
99+ Cap về bản thân, stt về bản thân hay, đáng suy ngẫm
Hôm qua 1 -
Cách sửa lỗi 0x0000011b khi in qua mạng trên Windows 10
Hôm qua 12 -
Thơ 4 câu về biển, thơ về biển ngắn hay cho mọi tâm trạng
Hôm qua 1 -
Cách chuyển đổi từ Legacy sang UEFI trong BIOS
Hôm qua 4 -
Stt trời mưa, cap về mưa thả là dính
Hôm qua -
Cách cài Ubuntu song song với Windows bằng USB
Hôm qua -
Sửa lỗi 0x80070643 trên Windows
Hôm qua -
Những trang web đen siêu hay không thể tìm thấy trên Google
Hôm qua 3 -
Cách tắt chế độ Secure Boot và mở chế độ Boot Legacy
Hôm qua