Cisco System khuyến cáo người dùng sản phẩm IP Phones của hãng nên nhanh chóng nâng cấp phần mềm nhằm khắc phục hai lỗ hổng bảo mật chết người mới được phát hiện.
Thông tin từ bản tin cảnh báo bảo mật của Cisco cho biết lỗi bảo mật bắt nguồn từ thủ tục Session Initiation Protocol (SIP). Tin tặc có thể lợi dụng lỗi bảo mật này để tổ chức tấn công từ chối dịch vụ nhằm vô hiệu hoá thiết bị. Đáng ngạc nhiên tin tặc chỉ cần gửi khoảng 10 tin nhắn SIP là đã có thể vô hiệu hoá được thiết bị.
Tuy nhiên, lỗi bảo mật này không thể bị lợi dụng để giúp tin tặc đoạt được quyền thực thi mã nhị phân trên thiết bị mắc lỗi.
Những sản phẩm được xác nhận mắc lỗi gồm Cisco 7940/7960 IP Phones sử dụng phiên bản phần mềm trước phiên bản 8.7. Người dùng được khuyến cáo là nên nhanh chóng nâng cấp phần mềm lên phiên bản mới nhất 8.7.
Cisco cho biết nguyên nhân gốc rễ của trục trặc bắt nguồn từ thiết kế giao diện điều khiển thiết bị dạng HTTP. Giao diện này cho phép nhà quản trị có thể điều khiển thiết bị từ xa. Không những thế mọi thông tin chứng thực sau khi nhà quản trị đăng nhập đều được lưu lại trên thiết bị. Bất kỳ một ai ngay sau đó đăng nhập trở lại đều không cần phải chứng thực nữa.
Nguy cơ tấn công chỉ xảy ra nếu nhà quản trị sử dụng tính năng điều khiển từ xa qua HTTP nói trên. Cisco cho biết thông tin chỉ được xoá nếu thiết bị được reset hoặc khởi động lại.
Người dùng đã đăng ký với Cisco có thể truy cập vào đây để tải về bản sửa lỗi.
Hoàng Dũng
Crash bít lỗ hổng nguy hiểm cho IP phones
54
Bạn nên đọc
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách dùng hàm IMPORTRANGE trong Google Sheets
2 ngày -

Last Name, First Name là gì? Cách điền chúng chính xác nhất
2 ngày -

Cách đổi màu phông nền trong Photoshop
2 ngày -

Stt thả thính bằng món ăn, thả thính bằng đồ uống cực hài hước và bá đạo
2 ngày -

Cách tạo khung viền trang bìa trong Word
2 ngày -

Lấy ID fb, check ID Facebook, lấy UID, cách tìm ID Facebook nhanh nhất
2 ngày -

Những tấm gương điển hình của tinh thần vượt lên số phận
2 ngày -

Thứ tự của các hành tinh trong Hệ Mặt Trời: Hành tinh nào gần mặt trời nhất?
2 ngày 4 -

Cách căn lề trong Word cực chuẩn chỉ
2 ngày -

Cách gán địa chỉ IP tĩnh trong Windows 11, 10, 8, 7, XP hoặc Vista
2 ngày
Làm chủ AI
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Ô tô, Xe máy