Cisco cảnh báo lỗi trong tường lửa PIX
Nhà sản xuất thiết bị mạng Mỹ cho biết đã có một số lỗ hổng an ninh trong sản phẩm nói trên và phần mềm tường lửa chạy trên bộ chuyển đổi Catalyst 6500 Series và 7600 Series. Những khiếm khuyết này có thể cho phép kẻ tấn công từ xa làm tê liệt tường lửa bằng cách dùng các yêu cầu HTTP và SNMP. Một số phiên bản nhất định của tường lửa PIX có thể bị “treo” và khởi động lại nếu bị tấn công từ chối dịch vụ bằng những thông điệp sử dụng SNMPv3. Đây là bản nâng cấp mới nhất của giao thức Simple Network Management Protocol, cho phép các doanh nghiệp theo dõi tình trạng thiết bị trong mạng. Tuy nhiên, tường lửa PIX không hỗ trợ SNMPv3. Vì thế, một máy chủ SNMP phải được cài đặt trước dành riêng cho tường lửa Cisco thì mới có thể thực hiện được cuộc tấn công SNMPv3. Các bộ chuyển đổi Catalyst sử dụng FWSM (Firewall Services Module) của Cisco cũng có thể chịu nguy cơ tấn công từ chối dịch vụ bằng SNMPv3. FWSM là một phần mềm dựa trên hệ điều hành PIX, cho phép khách hàng của Cisco dùng luôn các bộ chuyển đổi Catalyst công suất cao làm tường lửa. Ngoài khiếm khuyết SNMPv3, một lỗi tràn bộ đệm cũng được phát hiện ở FWSM. Lỗ hổng này cho phép tin tặc sử dụng dịch vụ quay số từ xa RADIUS (Remote Authentication Dial-In User Service), hoặc hệ thống kiểm soát đường truy nhập đầu cuối TACASS+ (Terminal Access Controller Access Control System) để tấn công tường lửa Cisco với một yêu cầu xác thực được gửi đi bằng HTTP. Cả RADIUS và TACASS+ đều là những giao thức chủ/khách, cho phép các máy chủ ở xa liên lạc với một máy chủ xác thực ở trung ương và chấp nhận người sử dụng từ xa truy nhập vào một hệ thống mạng hay dịch vụ được lựa chọn. Tường lửa PIX chạy các phần mềm 6.3.1, 6.2.2, 6.1.4, 5.x.x và phiên bản trước của những loại này đều chịu nguy cơ an ninh SNMPv3. Cũng tương tự như vậy là các bộ chuyển đổi Catalyst 6500 và 7600 chạy phần mềm FWSM, trong đó có phiên bản 1.1.2. Hiện nay, Cisco là nhà cung cấp phần cứng tường lửa mạng lớn nhất thế giới, đứng trên một số tên tuổi khác như Nokia và NetScreen Technologies.
224
Bạn nên đọc
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

14+ câu chuyện ngắn xúc động về gia đình và tình thân, bạn nên đọc 1 lần trong đời
2 ngày -

Photoshop Online, ghép ảnh trực tuyến, chỉnh sửa ảnh online
2 ngày 3 -

Các cách tải nhạc Youtube, tải MP3 từ YouTube, tách nhạc từ video YouTube cực dễ
2 ngày -

Công thức tính chu vi hình chữ nhật, diện tích hình chữ nhật
2 ngày 14 -

Những câu nói hay về tình anh em xã hội, stt về tình anh em kết nghĩa càng đọc càng thấm
2 ngày -

30+ cap chất về đời, stt chất về đời đáng suy ngẫm
2 ngày -

Công thức tính diện tích hình thang: thường, vuông, cân
2 ngày 16 -

Phần mở rộng file là gì?
2 ngày -

Cách reset Win 11, khôi phục cài đặt gốc Windows 11
2 ngày 2 -

Cách kích hoạt Virtualization (VT) trên Windows 10 cho BlueStacks 5
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy