Cisco Systems xác nhận đã phát hành bản cập nhật để khắc phục một loạt lỗi phát sinh trong bộ điều khiển mạng LAN không dây (WLC) mới được phát hiện gần đây. Những lỗi này có thể bị lợi dụng để tổ chức tấn công từ chối dịch vụ.
Nội dung bản tin cảnh báo bảo mật của Cisco cho biết lỗi phát sinh từ một trục trặc trong việc xử lý luồng dữ liệu Address Resolution Protocol (ARP) của phần mềm điều khiển WLC.
“Thiết bị WLC mắc lỗi có thể bị nhầm lẫn trong quá trình xử lý yêu cầu Unicast ARP từ một máy trạm không dây, dẫn đến tình trạng ngập lụt ARP,” Cisco cho biết.
Hay nói một cách khác khi diễn ra tình trạng nói trên sẽ có hai hoặc nhiều hơn bộ phận WLC liên tục đẩy qua lại một lượng rất lớn yêu cầu ARP, làm tràn ngập hệ thống mạng bằng những luồng thông tin không cần thiết dẫn đến trình trạng điểm truy cập hot-spot bị vô hiệu hoá hoàn toàn.
Cisco phát hiện được lỗi bảo mật nói trên từ một sự vụ xảy ra từ trường ĐH Duke (Mỹ). Điểm hot-spot được quản lý bởi Cisco đã không thể xử lý một lượng lớn yêu cầu kết nối ARP - khoảng 10.000 yêu cầu mỗi giây.
Thiết bị yêu cầu kết nối khi xảy ra tình trạng đó là khoảng 150 chiếc Apple iPhone có mặt trong khuôn viên trường, khiến lúc đầu người ta nghĩ rằng đó là lỗi thuộc về sản phẩm mới của Apple.
Tuy nhiên, hai ngày sau đó Giám đốc công nghệ thông tin của ĐH Duke đã phát hiện lỗi thuộc về phần cứng của Cisco chứ không phải thiết bị của Apple. Không chỉ có iPhone mà bất kỳ một chiếc điện thoại thông minh nào khác cũng có thể bị lợi dụng để tạo ra các “cơn bão ARP”.
Trong bản tin cảnh báo của mình Cisco liệt kê tổng cộng 3 lỗi bảo mật nhưng lại chỉ phát hành bản cập nhật vá lỗi duy nhất cho WLC phiên bản 4.1. Các phiên bản cũ hơn hiện vẫn chưa có bản vá lỗi chính thức.
Hoàng Dũng
Cisco vá lỗi bộ điều khiển mạng LAN không dây
113
Bạn nên đọc
-
Chạy Linux từ ổ USB Flash
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hàm range() trong Python
2 ngày 1 -

Code Nấm Lùn Tiến Lên mới nhất, giá trị nhất
2 ngày 4 -

Cách xóa phông online, xóa background ảnh cực dễ
2 ngày 3 -

40 câu thơ né thính, stt né thính bằng thơ cực chất và hài hước
2 ngày -

Hướng dẫn chia sẻ 1 sheet trên Google Sheets
2 ngày -

Tại sao tặng socola cho người yêu trong ngày Valentine?
2 ngày -

Cách lặp lại thanh tiêu đề bảng trong Word
2 ngày -

Cách đánh số trang kết hợp i ii iii và 1, 2, 3 trên Word
2 ngày -

30+ Câu đố về cây cối cho trẻ
2 ngày -

101 câu nói hay về bảo vệ môi trường, khẩu hiệu bảo vệ môi trường truyền động lực
2 ngày 2
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy