Cisco ແຈ້ງເຕືອນ ພົບການໂຈມຕີ ຄວາມຮຸນແຮງລະດັບສູງ ກັບ Router ຂອງ Cisco ຫຼາຍຮຸ່ນ ແນະນໍາໃຫ້ຜູ້ເບິ່ງແຍງລະບົບ ປ້ອງກັນໃຫ້ດີ
- ASR 9000 Series Aggregation Services Routers
Carrier Routing System (CRS) - IOS XRv 9000 Router
- Network Convergence System (NCS) 540 Series Routers
- Network Convergence System (NCS) 560 Series Routers
- Network Convergence System (NCS) 1000 Series Routers
- Network Convergence System (NCS) 5000 Series Routers
- Network Convergence System (NCS) 5500 Series Routers
- Network Convergence System (NCS) 6000 Series Routers
ຖ້າຫາກ Router ເຫຼົ່ານີ້ໃຊ້ Cisco IOS XR Software ຮຸ່ນເກົ່າ ແລະ ເປີດໃຊ້ Cisco Discovery Protocol ໃນ Interface ໃດໜຶ່ງ ແລະ ໃນລະດັບ Global ກໍ່ອາດຈະຖືກໂຈມຕີໄດ້ ຊຶ່ງ Cisco Product Security Incident Response Team ຫຼື PSIRT ໄດ້ລະບຸວ່າ ພົບການໂຈມຕີນີ້ ເປັນວົງກວ້າງໃນລະຫວ່າງເດືອນ ຕຸລາ 2020 ດ້ວຍຝີມືຂອງແຮັກເກີ (Hacker) ຄົນຈີນ ທີ່ໄດ້ຮັບການສະໜັບສະໜູນຈາກໜ່ວຍງານລັດ.
ຖ້າຫາກການໂຈມຕີໄດ້ຮັບຜົນສຳເລັດ ຜູ້ໂຈມຕີ ກໍ່ຈະສາມາດ Execute ຄຳສັ່ງ ທີ່ຕົນເອງຕ້ອງການດ້ວຍລະດັບສິດຂອງຜູ້ເບິ່ງແຍງລະບົບ ເທິງອຸປະກອນນັ້ນໄດ້ ຊຶ່ງຊ່ອງໂຫວ່ນີ້ ມີ Patch ແກ້ໄຂບັນຫາແລ້ວ ຕັ້ງແຕ່ເດືອນ ກຸມພາ 2020 ທີ່ຜ່ານມາ ແລະ ແນະນຳໃຫ້ຜູ້ເບິ່ງແຍງລະບົບ ອັບເດດໂດຍດ່ວນ ຖ້າຍັງບໍ່ເຄີຍອັບເດດມາກ່ອນ ຫຼື ສາມາດປິດ Cisco Discovery Protocol ທີ່ໃຊ້ງານຢູ່ກ່ອນກໍ່ໄດ້ເຊັ່ນກັນ.
ເອກະສານອ້າງອີງ: