Cisco vừa phát hành bản tin cảnh báo bảo mật khuyến cáo người dùng về một loạt lỗi bảo mật mới được phát hiện trong dòng sản phẩm Cisco ASA 5500 Series Adaptive Security Appliance và the Cisco PIX Security Appliances.
Tuy nhiên, trong tổng số các lỗi bảo mật trong Cisco ASA 5500 và Cisco PIX chỉ có một lỗi có thể bị lợi dụng để tấn công từ chối dịch vụ. Đây là hai dòng sản phẩm tăng cường bảo mật cho các dịch vụ VPN và kết nối Internet làm việc từ xa.
Trong khi đó, Crafted TCP ACK Packet, Crafted TLS Packet, Vulnerability Scan và Instant Messenger Inspection mắc tới 4 lỗi có thể bị tấn công từ chối dịch vụ. Nếu các dịch vụ này được kích hoạt sẽ gây lỗi khiến Cisco ASA và Cisco PIX bị tấn công từ chối dịch vụ.
Lỗi tiếp theo được cảnh báo là lỗi phát sinh trong Control-Plane Access Control. Lỗi này có thể bị tin tặc lợi dụng để vượt qua các rào cản bảo mật truy cập trực tiếp vào trang điều khiển truy cập mà không cần phải thông qua bất kỳ quá trình chứng thực nào. Ngoài ra lỗi này còn có thể bị tin tặc lợi dụng để vô hiệu hóa hoàn toàn Control-Plane Access Control, không cho phép nhà quản trị cấu hình thiết bị.
Hiện nhà sản xuất mới chỉ cung cấp giải pháp khắc phục tạm thời duy nhất cho lỗi Crafted TCP ACK. Lỗi này có thể phát sinh lỗi giúp tin tặc tấn công từ chối dịch vụ trên các thiết bị ASA và PIX phiên bản 7.1x và 7.2x tích hợp WebVPN, SSL VPS hoặc ASDM.
Các chuyên gia bảo mật khuyến cáo người dùng nên nhanh chóng cài đặt các bản sửa lỗi ngay sau khi được nhà sản xuất phát hành nhằm tránh nguy cơ bị tấn công.
Cisco cảnh báo lỗ hổng trong sản phẩm VPN
256
Bạn nên đọc
-
Cách thức hoạt động của Hacker
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
5 cách khởi chạy nhanh chương trình trên Windows
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

5 cách truy cập GPT-4 miễn phí
Hôm qua -

Microsoft công bố yêu cầu hệ thống tối thiểu và danh sách CPU hỗ trợ Windows 11 LTSC 2024
Hôm qua -

Code Murder Mystery 2 mới nhất và cách nhập
Hôm qua 9 -

Code Jujutsu Sorcerer mới nhất, đổi full gems, vé triệu hồi
Hôm qua -

Code Huyết Ảnh Song Sinh mới nhất và cách nhập code
Hôm qua -

Cách sửa lỗi không hiện ID trên Ultraviewer
Hôm qua -

Hướng dẫn xem nhiều trang trong Word cùng lúc
Hôm qua -

Hướng dẫn thiết lập sinh trắc học trên BIDV SmartBanking
Hôm qua -

Những câu nói về hôn nhân, tình cảm vợ chồng hay, đáng suy ngẫm
Hôm qua -

Câu lệnh COALESCE trong SQL Server
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy