Cisco vừa phát hành bản tin cảnh báo bảo mật khuyến cáo người dùng về một loạt lỗi bảo mật mới được phát hiện trong dòng sản phẩm Cisco ASA 5500 Series Adaptive Security Appliance và the Cisco PIX Security Appliances.
Tuy nhiên, trong tổng số các lỗi bảo mật trong Cisco ASA 5500 và Cisco PIX chỉ có một lỗi có thể bị lợi dụng để tấn công từ chối dịch vụ. Đây là hai dòng sản phẩm tăng cường bảo mật cho các dịch vụ VPN và kết nối Internet làm việc từ xa.
Trong khi đó, Crafted TCP ACK Packet, Crafted TLS Packet, Vulnerability Scan và Instant Messenger Inspection mắc tới 4 lỗi có thể bị tấn công từ chối dịch vụ. Nếu các dịch vụ này được kích hoạt sẽ gây lỗi khiến Cisco ASA và Cisco PIX bị tấn công từ chối dịch vụ.
Lỗi tiếp theo được cảnh báo là lỗi phát sinh trong Control-Plane Access Control. Lỗi này có thể bị tin tặc lợi dụng để vượt qua các rào cản bảo mật truy cập trực tiếp vào trang điều khiển truy cập mà không cần phải thông qua bất kỳ quá trình chứng thực nào. Ngoài ra lỗi này còn có thể bị tin tặc lợi dụng để vô hiệu hóa hoàn toàn Control-Plane Access Control, không cho phép nhà quản trị cấu hình thiết bị.
Hiện nhà sản xuất mới chỉ cung cấp giải pháp khắc phục tạm thời duy nhất cho lỗi Crafted TCP ACK. Lỗi này có thể phát sinh lỗi giúp tin tặc tấn công từ chối dịch vụ trên các thiết bị ASA và PIX phiên bản 7.1x và 7.2x tích hợp WebVPN, SSL VPS hoặc ASDM.
Các chuyên gia bảo mật khuyến cáo người dùng nên nhanh chóng cài đặt các bản sửa lỗi ngay sau khi được nhà sản xuất phát hành nhằm tránh nguy cơ bị tấn công.
Cisco cảnh báo lỗ hổng trong sản phẩm VPN
258
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

NASA ‘thay đổi’ ngày sinh của 12 cung hoàng đạo, 86% số người bị đổi chòm sao khác
3 ngày 100+ -

9 cách mở Local Group Policy Editor trên Windows 11
2 ngày -

Những bức hình về siêu trăng đẹp lộng lẫy ở khắp nơi trên thế giới
2 ngày -

Tổng hợp code Zombies Boom mới nhất, nhận full thưởng
3 ngày -

Hiệu ứng nhà kính là gì? Những loại khí gây hiệu ứng nhà kính
2 ngày -

Cách sử dụng cùng lúc nhiều tài khoản Discord
3 ngày -

Tải Free Fire OB51, Free Fire Advanced Server mới nhất
3 ngày 52 -

Hướng dẫn ghép ảnh vào khung trên Canva
3 ngày -

Code Đấu La Bang Bang mới nhất và hướng dẫn nhập code đổi thưởng
3 ngày 1 -

Code Tam Quốc Mèo mới nhất và cách nhập code
3 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy