Android

Bản cập nhật bảo mật của Cisco Bugs

Truyền hình Nga ra mắt chương trình hàng tuần về Putin

Truyền hình Nga ra mắt chương trình hàng tuần về Putin
Anonim

Cisco đã phát hành 8 bản cập nhật bảo mật cho Phần mềm hệ điều hành mạng (IOS) được sử dụng để cấp nguồn cho các bộ định tuyến của nó.

Các bản vá được phát hành hôm thứ Tư, ngày Cisco đã lên kế hoạch cho bản cập nhật IOS hai lần mỗi năm. Không có lỗi nào được tiết lộ trước các bản cập nhật hôm thứ Tư, nhưng một số lỗi đã được báo cáo bởi Cisco từ bên ngoài.

Hầu hết các lỗi có thể bị kẻ tấn công khai thác hoặc phá hoại dịch vụ tới router. Cisco cho biết, cụ thể, Cisco đã sửa hai lỗi trong phần mềm SSLVPN (Secure Sockets Layer Virtual Private Network) của nó. có thể được sử dụng để làm hỏng thiết bị. Những kẻ tấn công có thể khai thác một trong những lỗi này bằng cách gửi một gói HTTPS được tạo đặc biệt tới router. Tuy nhiên, lỗi này không ảnh hưởng đến người dùng thiết bị ASA 5500 hoặc phần mềm Cisco IOS XR hoặc XE.

SSLVPN cho phép người dùng bên ngoài tường lửa của công ty truy cập mạng của công ty họ bằng trình duyệt Web, thay vì cài đặt phần mềm VPN đặc biệt PC của họ.

Một lỗi nghiêm trọng khác ảnh hưởng đến những người đã bật Giao thức Sao chép Bảo mật (SCP), được sử dụng để cho phép truyền tệp qua mạng. Do lỗi này, một người dùng được xác thực trên thiết bị có thể "chuyển các tập tin đến và từ một thiết bị Cisco IOS được cấu hình để trở thành một máy chủ SCP, bất kể những gì người dùng được phép làm", Cisco cho biết. Điều này có thể cho phép người dùng gây rối với các tập tin cấu hình của router hoặc lén nhìn vào mật khẩu, Cisco cho biết. Lỗi này đã được báo cáo cho Cisco bởi Kevin Graham, công ty cho biết.

Thông tin chi tiết về các bản cập nhật có thể tìm thấy ở đây.

Các bản vá IOS tiếp theo của Cisco là vào ngày 23 tháng 9.