Cisco Systems vừa phát hành hai bản tin cảnh báo về một số lỗ hổng bảo mật tương đối nguy hiểm phát sinh trong ứng dụng Unified Communications Manager.
Nội dung bản tin cảnh báo thứ nhất cho biết Unified Communications Manager – hay thường được gọi là CallManager - mắc hai lỗi bảo mật tràn bộ nhớ đệm. Lỗi thứ nhất nằm trong dịch vụ Certified Trust List (CTL) và lỗi còn lại thuộc về Real-Time Information Server (RIS).
Tin tặc có thể từ xa tấn công vào những lỗi bảo mật đó đoạt quyền thực thi mã nhị phân, mã độc hoặc tổ chức tấn công từ chối dịch vụ vào thiết bị.
Unified Communications Manager (CUCM) là một bộ phận cấu thành nên giải pháp thoại trên nền IP của Cisco. Bản tin thứ hai cảnh báo về hai lỗ hổng bảo mật khác có thể cho phép tin tặc đoạt quyền kiểm soát cấp người quản trị (administrator) để kích hoạt hoặc ngừng dịch vụ CUCM và CUPS (Common Unix Printing System), truy cập đến thông tin cấu hình SNMP (Simple Network Management Protocol).
“Hậu quả có thể xảy ra là những vụ tấn công từ chối dịch vụ nhắm vào hệ thống cluster dịch vụ CUCM/CUPS hoặc mất thông tin dữ liệu bí mật cấu hình SNMP,” Cisco cho biết. “Tin tặc hoàn toàn có thể sử dụng những thông tin mà chúng ăn cặp được để đoạt quyền truy cập đến các hệ thống mạng có liên quan”.
Trong khi đó tấn công từ chối dịch vụ có thể vô hiệu hoá hoàn toàn hệ thống dịch vụ thoại của mạng. Tin tặc có thể vô hiệu hoá dịch vụ CUCM trung tâm khiến cho cả hệ thống cluster dịch vụ CUCM cũng bị vô hiệu hoá theo.
Các chuyên gia bảo mật khuyến cáo các nhà quản trị mạng nên thật sự cẩn thận và nên nhanh chóng cài đặt các bản vá lỗi cần thiết.
Hoàng Dũng
Cisco cảnh báo lỗi bảo mật nghiêm trọng CallManager
58
Bạn nên đọc
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
CEO AMD nhận thưởng 33 triệu USD
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Chuyển ảnh đen trắng thành ảnh màu trong nháy mắt
Hôm qua -
Hướng dẫn hủy SMS Banking VietinBank rất đơn giản
Hôm qua -
Cách tắt nguồn, khởi động lại Samsung Galaxy S22, S21 và S20
Hôm qua -
Stt gọi anh là, cap tán tỉnh gọi anh là, gọi em là cực chất
Hôm qua 1 -
Wukong DTCL mùa 11, hướng dẫn Ngộ Không TFT mùa 11
Hôm qua -
40+ Lời chúc ngày mới cho người yêu ngọt ngào và lãng mạn, khiến người ấy ‘tan chảy’
Hôm qua -
Di chuyển Desktop, Download và Documents sang ổ khác trên Windows 10
Hôm qua 3 -
Lệnh UPDATE trong SQL
Hôm qua 1 -
Cách chèn trích dẫn trong Google Docs
Hôm qua -
Cách đặt mật khẩu cho máy tính Windows 10, cách đổi mật khẩu Win 10
Hôm qua