Cisco Systems xác nhận đã phát hành bản cập nhật để khắc phục một loạt lỗi phát sinh trong bộ điều khiển mạng LAN không dây (WLC) mới được phát hiện gần đây. Những lỗi này có thể bị lợi dụng để tổ chức tấn công từ chối dịch vụ.
Nội dung bản tin cảnh báo bảo mật của Cisco cho biết lỗi phát sinh từ một trục trặc trong việc xử lý luồng dữ liệu Address Resolution Protocol (ARP) của phần mềm điều khiển WLC.
“Thiết bị WLC mắc lỗi có thể bị nhầm lẫn trong quá trình xử lý yêu cầu Unicast ARP từ một máy trạm không dây, dẫn đến tình trạng ngập lụt ARP,” Cisco cho biết.
Hay nói một cách khác khi diễn ra tình trạng nói trên sẽ có hai hoặc nhiều hơn bộ phận WLC liên tục đẩy qua lại một lượng rất lớn yêu cầu ARP, làm tràn ngập hệ thống mạng bằng những luồng thông tin không cần thiết dẫn đến trình trạng điểm truy cập hot-spot bị vô hiệu hoá hoàn toàn.
Cisco phát hiện được lỗi bảo mật nói trên từ một sự vụ xảy ra từ trường ĐH Duke (Mỹ). Điểm hot-spot được quản lý bởi Cisco đã không thể xử lý một lượng lớn yêu cầu kết nối ARP - khoảng 10.000 yêu cầu mỗi giây.
Thiết bị yêu cầu kết nối khi xảy ra tình trạng đó là khoảng 150 chiếc Apple iPhone có mặt trong khuôn viên trường, khiến lúc đầu người ta nghĩ rằng đó là lỗi thuộc về sản phẩm mới của Apple.
Tuy nhiên, hai ngày sau đó Giám đốc công nghệ thông tin của ĐH Duke đã phát hiện lỗi thuộc về phần cứng của Cisco chứ không phải thiết bị của Apple. Không chỉ có iPhone mà bất kỳ một chiếc điện thoại thông minh nào khác cũng có thể bị lợi dụng để tạo ra các “cơn bão ARP”.
Trong bản tin cảnh báo của mình Cisco liệt kê tổng cộng 3 lỗi bảo mật nhưng lại chỉ phát hành bản cập nhật vá lỗi duy nhất cho WLC phiên bản 4.1. Các phiên bản cũ hơn hiện vẫn chưa có bản vá lỗi chính thức.
Hoàng Dũng
Cisco vá lỗi bộ điều khiển mạng LAN không dây
112
Bạn nên đọc
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
Cách thức hoạt động của Hacker
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

8 phần mềm giả lập PlayStation tốt nhất cho PC 2025
Hôm qua -

Hướng dẫn đổi trình đọc PDF mặc định trên Windows 10
Hôm qua -

1KB bằng bao nhiêu MB, GB, byte, bit?
Hôm qua -

Cách tìm lại bình luận trên YouTube rất đơn giản
Hôm qua -

Cách bật, tắt macro trên Excel
Hôm qua -

Hướng dẫn sửa lỗi Access Denied trong quá trình truy cập file hoặc thư mục trên Windows
Hôm qua -

Cách ẩn trò chơi bạn đang chơi trên Discord
Hôm qua -

6 công cụ sáng tác nhạc và lời bài hát miễn phí với sự trợ giúp của AI
Hôm qua -

Hướng dẫn chèn caption cho ảnh trong Word
Hôm qua -

Hướng dẫn chèn link vào hồ sơ Instagram
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy