Android

ซิสโก้ได้เปิดตัวการอัปเดตการรักษาความปลอดภัยแปดรายการ ซอฟต์แวร์ระบบปฏิบัติการ Internetwork (IOS) ที่ใช้ในการจ่ายพลังงานให้กับเราเตอร์

Открываем в Cisco 3750, через консоль, WEB интерфейс и собираем их в Stack

Открываем в Cisco 3750, через консоль, WEB интерфейс и собираем их в Stack
Anonim

ข้อผิดพลาดส่วนใหญ่อาจถูกโจมตีโดยผู้บุกรุกเพื่อทำให้เกิดความผิดพลาดหรือขัดขวางบริการของเราเตอร์โดยทั่วไปหากมี (9) ตัวอย่างเช่นซิสโก้ได้แก้ไขข้อบกพร่องสองข้อในซอฟต์แวร์ SSLVPN (Secure Sockets Layer Virtual Private Network) ที่ อาจใช้เพื่อทำให้อุปกรณ์ล้มเหลว ผู้โจมตีสามารถใช้ประโยชน์จากข้อบกพร่องเหล่านี้ได้โดยการส่งแพ็คเก็ต HTTPS ที่สร้างขึ้นมาเป็นพิเศษไปยังเราเตอร์ ข้อผิดพลาดนี้ไม่มีผลกับผู้ใช้อุปกรณ์ ASA 5500 ของ บริษัท หรือของซอฟต์แวร์ Cisco IOS XR หรือ XE อย่างไรก็ตาม SSLVPN อนุญาตให้ผู้ใช้ภายนอกไฟร์วอลล์ของ บริษัท เข้าถึงเครือข่ายของ บริษัท ของตนโดยใช้เว็บเบราเซอร์แทนการติดตั้งซอฟต์แวร์ VPN พิเศษใน PC ของพวกเขา

ข้อผิดพลาดร้ายแรงอื่น ๆ มีผลต่อผู้ที่เปิดใช้งาน Secure Copy Protocol (SCP) ซึ่งใช้เพื่อให้สามารถถ่ายโอนไฟล์ผ่านเครือข่ายได้ เนื่องจากข้อผิดพลาดนี้ผู้ใช้ที่ได้รับการรับรองความถูกต้องบนอุปกรณ์สามารถ "ถ่ายโอนไฟล์ไปยังและจากอุปกรณ์ Cisco IOS ที่กำหนดค่าให้เป็นเซิร์ฟเวอร์ SCP ไม่ว่าผู้ใช้จะได้รับอนุญาตให้ทำอะไรก็ตาม" Cisco กล่าวในที่ปรึกษาของ บริษัท ซึ่งอาจทำให้ผู้ใช้สามารถยุ่งเกี่ยวกับไฟล์การกำหนดค่าของเราเตอร์หรือแอบดูรหัสผ่านได้ซิสโก้กล่าว ข้อผิดพลาดนี้ถูกรายงานไปยัง Cisco โดย Kevin Graham บริษัท กล่าวว่า

รายละเอียดเพิ่มเติมเกี่ยวกับการอัปเดตสามารถพบได้ที่นี่

ชุด IOS ต่อไปของ Cisco จะมีขึ้นในวันที่ 23 กันยายนนี้