Lỗ hổng zero-day trên IOS / IOS XE

Cisco cảnh báo lỗ hổng zero-day nghiêm trọng trên IOS / IOS XE (hệ điều hành của thiết bị phần cứng) trong dữ liệu rò rỉ của CIA, ảnh hưởng tới hơn 300 products chuyển mạch (Switch).

Trong khi phân tích dữ liệu rò rỉ của CIA do WikiLeak , Cisco đã phát hiện  một lỗ hổng  trong sản phẩm của mình. Lỗ hổng này nằm bên trong cụm Cluster Management Protocol (CMP) trên hệ điều hành Cisco IOS và Cisco IOS XE Software.



Ảnh hưởng của lỗ hổng CVE-2017-3881
 - Nếu bị khai thác, lỗ hổng CVE-2017-3881cho phép tin tặc truy cập cập trái phép và khiến thiết bị khởi động lại hoặc chiếm quyền kiểm soát toàn bộ thiết bị. Giao thức CMP được thiết kế nhằm truyền thông tin các cụm switch thông qua Telnet hoặc SSH. Lỗ hổng nằm trong cấu hình mặc định và có thể khai thác trong phiên kết nối Telnet thông qua IPv4 hoặc IPv6.

Lỗ hổng trong kết  nối Telnet với CMP  bắt nguồn bởi:
- Giao thức không giới hạn kết nối Telet nội bộ giưa các thành viên trong cụm mà chấp nhận và xử lý lệnh từ kết nối Telnet bên ngoài.
- Xử lý sai các tùy chọn Telnet.

Cisco phản ứng ra sao về vụ việc này  :

-  Hiện tại Cisco chưa phát hành nào về bản vá vì vậy mà quản trị viên được khuyến cáo vô hiệu hóa kết nối Telnet đến thiết bị và sử dụng SSH. Cisco sẽ cập nhật công cụ IOS  Software Checker với mục đích là kiểm tra các lỗ hổng sớm nhất có thể.

>>  Xem thêm: Tin tức mới nhất về An Ninh Mạng << tại đây 

tags: lỗ hổng zero-day

Bài đăng phổ biến từ blog này

Quy trình Pentest tổng thể chuẩn quốc tế

Tình trạng các website sân bay và hãng hàng không tại Việt Nam

Tuyệt chiêu đảm bảo an toàn trên mạng xã hội