Cisco Systems vừa phải phát hành gấp các bản vá lỗi dành một loạt các sản phẩm không dây sau khi công ty bảo mật Net Assurance phát hiện các lỗi bảo mật nằm trong các sản phẩm này.
Cụ thể, Assurance đã phát hiện ra lỗi bảo mật trong Cisco Wireless LAN Solution Engine, Cisco Hosting Solution Engine (HSE), Ethernet Subscriber Solution Engine (ESSE), CiscoWorks2000 Service Management Solution (SMS), Cisco VLAN Policy Server (VPS) và ME1100 Series thuộc Cisco Management Engine.
Cisco đã chính thức công bố những bản vá lỗi này vào hôm 20/4 dưới sự trợ giúp của Assurance từ ngày 31/01/2006 nhằm khắc phục các vấn đề có liên quan.
Adam Pointon – giám đốc điều hành của Assurance - khẳng định đây là những lỗ hổng rất dễ bị khai thác và có thể cho phép cài đặt một tài khoản “rogue administrator” – tài khoản quản trị giả mạo - để truy cập vào hệ thống vận hành bằng cách nhập một lệnh đặc biệt vào giao diện quản trị dòng lệnh của Cisco.
“Khai thác thành công những lỗi bảo mật có thể cho phép một tài khoản quản trị giả cài đặt các phần mềm không được phép lên thiết bị mà không hề bị phát hiện. Đó mới thực sự là vấn đề nghiêm trọng.”
Neal Wise của Assurance khẳng định nếu những thiết bị này không được bảo trì đúng cách thì nó có thể trở thành một gánh nặng với các doanh nghiệp. Tuy nhiên, Wise cũng đánh giá rất cao khả năng nhanh chóng khắc phục lỗi của Cisco.
Người phát ngôn của Cisco cho biết đến nay chưa co một vụ tấn công nhằm khai thác những lỗi bảo mật kể trên. Khách hàng nên nhanh chóng cập nhật các bản vá lỗi thông qua trang web của hãng.
Hoàng Dũng
Hàng loạt sản phẩm Cisco mắc lỗi nghiêm trọng
50
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách xóa liên kết, hủy liên kết tài khoản PUBG Mobile
2 ngày 1 -

30+ bài thơ về rượu bia hay, thơ chế về rượu bia hài hước và bá đạo cho dân nhậu
2 ngày -

Stt về tiền hài hước, những câu nói hài hước về tiền nhưng thâm thúy, ‘thô mà thật’
2 ngày -

Sửa lỗi 0x80070643 trên Windows
2 ngày -

Sai sót hay sai xót, từ nào đúng chính tả?
2 ngày -

Cài đặt Python Package với PIP trên Windows, Mac và Linux
2 ngày -

Cách cho người lạ xem Nhật ký Zalo
2 ngày -

Cách chuyển đổi từ Legacy sang UEFI trong BIOS
2 ngày 4 -

Những trang web đen siêu hay không thể tìm thấy trên Google
2 ngày 3 -

Cách tắt chế độ Secure Boot và mở chế độ Boot Legacy
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy