Cisco Systems vừa phát hành hai bản tin cảnh báo về một số lỗ hổng bảo mật tương đối nguy hiểm phát sinh trong ứng dụng Unified Communications Manager.
Nội dung bản tin cảnh báo thứ nhất cho biết Unified Communications Manager – hay thường được gọi là CallManager - mắc hai lỗi bảo mật tràn bộ nhớ đệm. Lỗi thứ nhất nằm trong dịch vụ Certified Trust List (CTL) và lỗi còn lại thuộc về Real-Time Information Server (RIS).
Tin tặc có thể từ xa tấn công vào những lỗi bảo mật đó đoạt quyền thực thi mã nhị phân, mã độc hoặc tổ chức tấn công từ chối dịch vụ vào thiết bị.
Unified Communications Manager (CUCM) là một bộ phận cấu thành nên giải pháp thoại trên nền IP của Cisco. Bản tin thứ hai cảnh báo về hai lỗ hổng bảo mật khác có thể cho phép tin tặc đoạt quyền kiểm soát cấp người quản trị (administrator) để kích hoạt hoặc ngừng dịch vụ CUCM và CUPS (Common Unix Printing System), truy cập đến thông tin cấu hình SNMP (Simple Network Management Protocol).
“Hậu quả có thể xảy ra là những vụ tấn công từ chối dịch vụ nhắm vào hệ thống cluster dịch vụ CUCM/CUPS hoặc mất thông tin dữ liệu bí mật cấu hình SNMP,” Cisco cho biết. “Tin tặc hoàn toàn có thể sử dụng những thông tin mà chúng ăn cặp được để đoạt quyền truy cập đến các hệ thống mạng có liên quan”.
Trong khi đó tấn công từ chối dịch vụ có thể vô hiệu hoá hoàn toàn hệ thống dịch vụ thoại của mạng. Tin tặc có thể vô hiệu hoá dịch vụ CUCM trung tâm khiến cho cả hệ thống cluster dịch vụ CUCM cũng bị vô hiệu hoá theo.
Các chuyên gia bảo mật khuyến cáo các nhà quản trị mạng nên thật sự cẩn thận và nên nhanh chóng cài đặt các bản vá lỗi cần thiết.
Hoàng Dũng
Cisco cảnh báo lỗi bảo mật nghiêm trọng CallManager
58
Bạn nên đọc
-
Instagram cán mốc 3 tỷ người dùng hàng tháng
-
6 sai lầm thường gặp khi dùng smartphone mà bạn nên tránh
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
Hàng loạt big tech bị điều tra vì lừa đảo trực tuyến gia tăng
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Cách tắt Research trong Excel
Hôm qua -
AOE 1, Đế Chế 1 cho PC
-
Cách khóa công thức trên Excel
Hôm qua -
6 cách kiểm tra card màn hình nhanh nhất, chính xác nhất
Hôm qua -
Cách mở và chạy cmd với quyền Admin trên Windows
Hôm qua -
Top ứng dụng iOS đang miễn phí, giảm giá 10/10/2025
Hôm qua 18 -
Hàm DATEDIFF trong SQL Server
Hôm qua -
Cách tạo checkbox trong Google Sheets
Hôm qua 1 -
Hàm Match trong Excel: Cách sử dụng hàm Match kèm ví dụ
Hôm qua -
Cách dùng hàm LOOKUP trong Excel
Hôm qua