Lỗ hổng zero-day trên IOS / IOS XE
Cisco cảnh báo lỗ hổng zero-day nghiêm trọng trên IOS / IOS XE (hệ điều hành của thiết bị phần cứng) trong dữ liệu rò rỉ của CIA, ảnh hưởng tới hơn 300 products chuyển mạch (Switch).
Trong khi phân tích dữ liệu rò rỉ của CIA do WikiLeak , Cisco đã phát hiện một lỗ hổng trong sản phẩm của mình. Lỗ hổng này nằm bên trong cụm Cluster Management Protocol (CMP) trên hệ điều hành Cisco IOS và Cisco IOS XE Software.
Ảnh hưởng của lỗ hổng CVE-2017-3881
- Nếu bị khai thác, lỗ hổng CVE-2017-3881cho phép tin tặc truy cập cập trái phép và khiến thiết bị khởi động lại hoặc chiếm quyền kiểm soát toàn bộ thiết bị. Giao thức CMP được thiết kế nhằm truyền thông tin các cụm switch thông qua Telnet hoặc SSH. Lỗ hổng nằm trong cấu hình mặc định và có thể khai thác trong phiên kết nối Telnet thông qua IPv4 hoặc IPv6.
Lỗ hổng trong kết nối Telnet với CMP bắt nguồn bởi:
- Giao thức không giới hạn kết nối Telet nội bộ giưa các thành viên trong cụm mà chấp nhận và xử lý lệnh từ kết nối Telnet bên ngoài.
- Xử lý sai các tùy chọn Telnet.
Cisco phản ứng ra sao về vụ việc này :
- Hiện tại Cisco chưa phát hành nào về bản vá vì vậy mà quản trị viên được khuyến cáo vô hiệu hóa kết nối Telnet đến thiết bị và sử dụng SSH. Cisco sẽ cập nhật công cụ IOS Software Checker với mục đích là kiểm tra các lỗ hổng sớm nhất có thể.
>> Xem thêm: Tin tức mới nhất về An Ninh Mạng << tại đây
tags: lỗ hổng zero-day