ພົບຊ່ອງໂຫວ່ ຫຼາຍລາຍການ ເທິງໂປໂຕໂຄ (Protocol) CDP ຂອງ Cisco ກະທົບ ອຸປະກອນຫລາຍກວ່າ 10 ລ້ານ ເຄື່ອງ ແນະນໍາຜູ້ໃຊ້ອັບເດດໂດຍດ່ວນ
Cisco Discovery Protocol (CDP) ເປັນໂປໂຕໂຄ ຈາກ Cisco ທີ່ໃຫ້ອຸປະກອນເຄືອຂ່າຍສື່ສານກັນໃນລະດັບ ເລເຢີ (Layer) 2 (ຄົົນທີ່ເຄີຍຕັ້ງຄ່າ (Config) Cisco ຕ້ອງຮູ້ຈັກແນ່ນອນ) ຈຸດທີ່ສໍາຄັນຄື ນັກວິໄຈຈາກ Armis ໄດ້ເປີດເຜີຍຊ່ອງໂຫວ່ 5 ລາຍການ ຊຶ່ງ 4 ລາຍການສາມາດເຮັດ Remote Code Execution ແລະ 1 ລາຍການຄື DoS, ຊຶ່ງກຸ່ມຊ່ອງໂຫວ່ CDPwn ປະກອບດ້ວຍ CVE-2020-3120, CVE-2020-3119, CVE-2020-3118, CVE-2020-3111 ແລະ CVE-2020-3110.
ແນວຄວາມຄິດຄື ຄົນຮ້າຍຈະຕ້ອງສາມາດເຂົ້າໄປເຖິງເຄືອຂ່າຍດຽວກັນ ກັບອຸປະກອນ (ອາດຈະຜ່ານ IoT ເຂົ້າໄປ ຫຼື ແຝງຕົວໄປກັບ Endpoint ທີ່ຢູ່ໃນວົງເຄືອຂ່າຍເພາະ CDP ຢູ່ໃນ LAN ບໍ່ໄດ້ເປີດເຜີຍຜ່ານອິນເຕີເນັດ) ສາມາດສ້າງແພັກເກັດ CDP ແບບພິເສດເຂົ້າໄປໂຈມຕີອຸປະກອນທີ່ມີຊ່ອງໂຫວ່ໄດ້ ຊຶ່ງຜົນທີ່ໄດ້ຮັບຄື ແຮັກເກີ ອາດຈະສາມາດແຊກຊຶມຂ້າມຈາກ Segment ໜຶ່ງໄປຫາ Segment ອື່ນໆ ຫຼື ລວມໄປເຖິງ ການດັກຈັບຂໍ້ມູນ ການຈໍລະຈອນຂອງເຄືອຂ່າຍ ຫຼື ໂຈມຕີຮູບແບບ Man-in-the-middle (ຮັບຊົມວີດີໂອສາທິດໄດ້ຈາກລິ້ງ https://www.youtube.com/watch?v=uIQJQ5equvU)
ອຸປະກອນທີ່ໄດ້ຮັບຜົນກະທົບ
ສຳລັບອຸປະກອນທີ່ໄດ້ຮັບຜົນກະທົບມີຢ່າງຫຼວງຫຼາຍຕັ້ງແຕ່ Firepower, Nexus Switch, IP Phone, NCS Systems, IOS XR Router ແລະ IP Camera ຕິດຕາມລາຍຊື່ອຸປະກອນທີ່ໄດ້ຮັບຜົນກະທົບໄດ້ຕາມດ້ານລຸ່ມ ແລະ ຮັບຊົມວີດີໂອສາທິດການໂຈມຕີອຸປະກອນ IP Phone ໄດ້ຕາມວີດີໂອ ຈາກລິ້ງ https://www.youtube.com/watch?v=dJpgoLilZQY ຫຼື ເຂົ້າເບິ່ງເນື້ອຫາ ເພີ່ມເຕີມໄດ້ຈາກເວັບໄຊຂອງ Armis.
credit : armis
ເອກະສານອ້າງອີງ: