Cisco Systems xác nhận đã phát hành bản cập nhật để khắc phục một loạt lỗi phát sinh trong bộ điều khiển mạng LAN không dây (WLC) mới được phát hiện gần đây. Những lỗi này có thể bị lợi dụng để tổ chức tấn công từ chối dịch vụ.
Nội dung bản tin cảnh báo bảo mật của Cisco cho biết lỗi phát sinh từ một trục trặc trong việc xử lý luồng dữ liệu Address Resolution Protocol (ARP) của phần mềm điều khiển WLC.
“Thiết bị WLC mắc lỗi có thể bị nhầm lẫn trong quá trình xử lý yêu cầu Unicast ARP từ một máy trạm không dây, dẫn đến tình trạng ngập lụt ARP,” Cisco cho biết.
Hay nói một cách khác khi diễn ra tình trạng nói trên sẽ có hai hoặc nhiều hơn bộ phận WLC liên tục đẩy qua lại một lượng rất lớn yêu cầu ARP, làm tràn ngập hệ thống mạng bằng những luồng thông tin không cần thiết dẫn đến trình trạng điểm truy cập hot-spot bị vô hiệu hoá hoàn toàn.
Cisco phát hiện được lỗi bảo mật nói trên từ một sự vụ xảy ra từ trường ĐH Duke (Mỹ). Điểm hot-spot được quản lý bởi Cisco đã không thể xử lý một lượng lớn yêu cầu kết nối ARP - khoảng 10.000 yêu cầu mỗi giây.
Thiết bị yêu cầu kết nối khi xảy ra tình trạng đó là khoảng 150 chiếc Apple iPhone có mặt trong khuôn viên trường, khiến lúc đầu người ta nghĩ rằng đó là lỗi thuộc về sản phẩm mới của Apple.
Tuy nhiên, hai ngày sau đó Giám đốc công nghệ thông tin của ĐH Duke đã phát hiện lỗi thuộc về phần cứng của Cisco chứ không phải thiết bị của Apple. Không chỉ có iPhone mà bất kỳ một chiếc điện thoại thông minh nào khác cũng có thể bị lợi dụng để tạo ra các “cơn bão ARP”.
Trong bản tin cảnh báo của mình Cisco liệt kê tổng cộng 3 lỗi bảo mật nhưng lại chỉ phát hành bản cập nhật vá lỗi duy nhất cho WLC phiên bản 4.1. Các phiên bản cũ hơn hiện vẫn chưa có bản vá lỗi chính thức.
Hoàng Dũng
Cisco vá lỗi bộ điều khiển mạng LAN không dây
112
Bạn nên đọc
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách xóa bộ nhớ đệm Telegram điện thoại, máy tính
Hôm qua -

Cách đăng nhập nhiều tài khoản trên Telegram iPhone, Android
Hôm qua -

87 Slogan Team Building chất, hài hước và ý nghĩa
Hôm qua -

Những bài thơ về mưa hay nhất lay động hàng triệu trái tim
Hôm qua -

Xịn sò hay xịn xò là đúng chính tả? Có đến 90% người dùng bị sai
Hôm qua 1 -

Stt xin lỗi người yêu chân thành nhất, giúp người ấy nhanh hết giận
Hôm qua -

Hướng dẫn cách vẽ sơ đồ trong Word
Hôm qua -

Kiểu gõ Telex, cách gõ Telex và bảng mã tiếng Việt Telex
Hôm qua 2 -

Cách gộp nhiều file Word thành 1 file duy nhất
Hôm qua -

Hướng dẫn cài Google Chrome trên hệ điều hành Ubuntu
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy