ພົບຊ່ອງໂຫວ່ຄວາມຮຸນແຮງລະດັບ 9.9/10 ເທິງອຸປະກອນ Cisco ຮີບອັບເດດແພ໋ຕໂດຍດ່ວນ

Breaking

Post Top Ad

Post Top Ad

Tuesday, October 1, 2019

ພົບຊ່ອງໂຫວ່ຄວາມຮຸນແຮງລະດັບ 9.9/10 ເທິງອຸປະກອນ Cisco ຮີບອັບເດດແພ໋ຕໂດຍດ່ວນ

ພົບຊ່ອງໂຫວ່ຄວາມຮຸນແຮງລະດັບ 9.9/10 ເທິງອຸປະກອນ Cisco ຮີບອັບເດດແພ໋ຕໂດຍດ່ວນ

Cisco ອອກ​ມາ​ແຈ້ງ​ເຕືອນ​ເຖິງ​ຊ່ອງ​ໂຫວ່​ຄວາມ​ຮຸນແຮງ​ລະ​ດັບ​ສູງ​ທັງຫມົດ 13 ລາຍ​ການ​ເທິງ Cisco IOS ແລະ IOS XE ຊຶ່ງ​ຊ່ວຍ​ໃຫ້​ແຮັກ​ເກີ​ສາມາດ​ເຂົ້າ​ເຖິງ​ອ​ຸ​ຸ​ປະ​ກ​ອນໄດ້​ແມ່ນ​ຈະ​ບໍ່​ມີ​ສິດ ແລະ​ ລັກ​ຣັນ​ຄຳ​ສັ່ງ​ເພື່ອ​ໂຈມ​ຕີ​ແບບ Command Injection ຫລື ​ສ້າງ​ເງື່ອນ​ໄຂ​ໃຫ້​ເກີດ DoS ໄດ້ ແນະ​ນຳ​ໃຫ້​ຜູ້​ເບິ່ງ​ແຍງ​ລະບົບ​ຮີບ​ອັບ​ເດດ​ແພ​ຕ​​ໂດຍ​ໄວ
ເຖິງ​ວ່າ​ຊ່ອງ​ໂຫວ່​ທັງ 13 ລາຍ​ການ​ຈະ​ບໍ່​ມີ​ຊ່ອງ​ໂຫວ່​ໃດ​ທີ່​ມີ​ຄວາມ​ຮຸນແຮງ​ລະ​ດັບ Critical ເລີຍ ແຕ່​ໜຶ່ງ​ໃນ​ນັ້ນ​ທີ່​ມີລະ​ຫັດ CVE-2019-12648 ກັບ​ມີ​ຄະ​ແນນ CVSS 3.0 ສູງ​ເຖິງ 9.9 ຈາກ 10 ຊຶ່ງ​ເປັນ​ຊ່ອງ​ໂຫວ່​ທີ່​ສົ່ງ​ຜົນ​ກະທົບ​ຕໍ່​ບັນດາ Network Operator ເປັນ​ຈຳນວນ​ຫລາຍ​ທີ່​ໃຊ້ Cisco 800 Series Industrial Services Routers ແລະ 1000 Series Connected Grid Routers
Cisco ອະທິບາຍ​ວ່າ ເຖິງແມ່ນວ່າ CVSS ຈະ​ມີ​ຄະ​ແນນ​ໃນລະ​ດັບ Critical ແຕ່​ຊ່ອງ​ໂຫວ່​ນີ້​ປາກົດ​ຢູ່ໃນ Guest OS ທີ່​ຣັນ​ຢູ່​ເທິງ VM ຂອງ​ອຸປະກອນ IOS ທີ່​ມີ​ບັນຫາ​ເທົ່າ​ນັ້ນ ເຮັດໃຫ້​ບໍ່​ມີ​ທາງ​ເລີຍ​ທີ່​ແຮັກ​ເກີ​ຈະ​ສາມາດ​ໃຊ້​ປະໂຫຍດ​ຈາກ​ຊ່ອງ​ໂຫວ່​ນີ້​ໃນ​ການ​ເຂົ້າ​ເຖິງ Software IOS ໃນ​ລະ​ດັບ Admin ໄດ້ ສຳຫລັບ​ສາ​ເຫດ​ຂອງ​ຊ່ອງ​ໂຫວ່​ນັ້ນ ມາ​ຈາກ​ການ​ກວດ​ສອບ RBAC ສຳລັບ​ຄວບ​ຄຸມ​ການ​ເຂົ້າ​ເຖິງ Guest OS ໃນ IOS ມີ​ຄວາມ​ຜິດ​ພາດ
ຊ່ອງ​ໂຫວ່​ນີ້​ບໍ່​ມີ​ການ​ແກ້​ບັນຫາ​ຊັ່ວ​ຄາວ ຈຶ່ງ​ແນະ​ນຳ​ໃຫ້​ຜູ້​ເບິ່ງ​ແຍງ​ລະບົບ​ຮີບ​ອັບ​ເດດ​ແພ​ຕ​ຊ​໌​ລ່າ​ສຸດ​ເພື່ອ​ປິດ​ຊ່ອງ​ໂຫວ່​ໂດຍ​ໄວ ໃນ​ກໍລະນີ​ທີ່ຍັງ​ບໍ່​ສາມາດ​ອັບ​ເດດ​ໄດ້ Cisco ແນະ​ນຳ​ໃຫ້ຍົກ​ເລີກ​ການ​ໃຊ້ Guest OS ເພື່ອ​ກຳຈັດ​ຊ່ອງ​ທາງ​ໃນ​ການ​ໂຈມ​ຕີ​ອອກ​ໄປ ສາມາດ​ເບິ່ງ​ລາຍ​ລະອຽດ​ການ​ຖອນ​ການ​ຕິດ​ຕັ້ງ Guest OS ໄດ້ທີ່ https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190925-ios-gos-auth



No comments:

Post a Comment

Post Top Ad