Ngày 28/6, Cisco đã công bố một số chi tiết về hai lỗ hổng bảo mật trong dòng sản phẩm của hãng, từng cho phép kẻ tấn công chiếm quyền truy cập quản trị vào các mạng LAN không dây (WLAN).
Lỗ hổng đầu tiên ảnh hưởng tới hệ thống điều khiển không dây (Wireless Control System - WCS) của Cisco - một ứng dụng quản lý các điểm truy cập nhỏ và trình điều khiển WLAN.
Cũng trong ngày hôm qua (28/6), Cisco đã đưa ra thông báo liệt kê một số lỗi bảo mật trong WCS có thể cho phép kẻ tấn công từ xa thực hiện một loạt các hành vi nguy hiểm, chẳng hạn như đăng nhập với mật khẩu mặc định, chiếm đoạt các khoá mã hoá điểm truy cập, thực hiện các cuộc tấn công "cross-site scripting", đọc và ghi file vào hệ thống WCS.
Trong thông báo gửi tới khách hàng ngày 28/6, Symantec đã xếp lỗi hổng trên ở mức nguy hiểm cao, và cho biết chỉ cần truy cập vào ứng dụng WCS là tin tặc đã có thể khai thác được lỗ hổng.
Lỗ hổng thứ hai nằm trong giao diện Cisco Access Point Web, có thể cho phép kẻ tấn công từ xa vượt qua trình xác nhận và đoạt quyền truy cập vào giao diện quản trị.
Symantec xếp lỗ hổng này ở mức "cực kỳ" nguy hiểm (mức cảnh báo cao nhất). Ngữ cảnh và Symantec đưa ra là: một kẻ tấn công có thể tìm thấy điểm truy cập từ xa bằng giao diện Web, sau đó kết nối tới giao diện mà không phải đăng nhập, rồi chiếm quyền điều khiển toàn bộ vào các điểm truy cập, và có thể thực hiện các cuộc tấn công phá hoại.
Trong lúc chờ đợi bản vá, Cisco khuyến cáo người dùng cần vô hiệu hoá chức năng quản lý bằng giao diện Web. Lỗ hổng được xác nhận ảnh hưởng tới Cisco Access Points chạy hệ điều hành Cisco IOS Software Release 12.3(8)JA hoặc 12.3(8)JA1.
Cisco xác nhận hai lỗ hổng cực kỳ nguy hiểm
73
Bạn nên đọc
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Cách thức hoạt động của Hacker
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

4 cách tạo trang bìa trong Google Docs rất đơn giản
Hôm qua -

Cách sửa lỗi IRQL NOT LESS OR EQUAL trên Windows
Hôm qua -

Bảng mã vùng điện thoại quốc tế các nước trên thế giới
Hôm qua -

Cách đổi DNS trên điện thoại iPhone, Android
Hôm qua 2 -

Tắt Windows Defender (Windows Security) trên Windows 10, Windows 11
Hôm qua 5 -

Cách tạo USB boot đa năng, USB cứu hộ bằng DLC Boot
Hôm qua -

Cách bật tự động gửi ảnh HD trên Zalo
Hôm qua -

Cách lặp lại tiêu đề trong Excel rất đơn giản
Hôm qua 2 -

Card đồ họa không hoạt động: Nguyên nhân và cách khắc phục
Hôm qua -

Hướng dẫn cách xem lực chiến Liên Quân Mobile
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy