Một chuyên gia bảo mật vừa cho công bố một lỗi bảo mật trong ứng dụng tường lửa PIX của Cisco có thể bị lợi dụng để đoạt quyền truy cập vào hệ thống mạng doanh nghiệp.
Trong bản thuyết trình tại Hội nghị Black Hat năm nay về chủ đề bảo mật VoIP, chuyên gia nghiên cứu Hendrik Scholz của Freenet Cityline GmbH đã tiết lộ một kỹ thuật để vượt qua ứng dụng tường lửa của Cisco.
"Có thể mở bất kỳ một cổng nào mà chúng ta muốn và truy cập vào máy chủ nội bộ mạng từ xa," Scholz nói. "Hơn thế kỹ thuật này có thể được thực hiện một cách rất dễ dàng. Chúng tôi đã thảo luận với Cisco về cách thức khắc phục lỗi bảo mật này".
Chi tiết về lỗi bảo mật PIX không được công bố.
Scholz cũng từ chối đưa ra mất kỳ một lời bình luận nào về kỹ thuật khai thác lỗi bảo mật, chỉ co biết ông đang chờ đợi Cisco cho khắc phục lỗi đó. Mọi thông tin sẽ được tiết lộ trong thời gian tới.
Còn người phát ngôn của Cisco John Noh khẳng định hiện Cisco đang tiến hành nghiên cứu thêm về lỗi bảo mật nói trên.
Hoàng Dũng
Phát hiện lỗi bảo mật trong ứng dụng tường lửa Cisco
64
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa
Đăng nhập để Gửi
Hướng dẫn AI
Học IT
Làng Công nghệ
Chuyện công nghệ
Hàm Excel