ແຈ້ງເຕືອນພົບ Router ຫຼາຍກວ່າ 19,000 ເຄື່ອງ ຖືກໂຈມຕີດ້ວຍວິທີ Remote Command Execution
ພົບອຸປະກອນ Router ຂອງ Cisco ທີ່ end-of-life (EoL) ຫຼາຍກວ່າ 19,000 ເຄື່ອງ ຖືກໂຈມຕີດ້ວຍວິທີການ Remote command execution (RCE).
ດ້ວຍວິທີດັ່ງກ່າວ ມີສອງຊ່ອງໂຫວ່ທີ່ຖືກເປີດເຜີຍ ຄື: CVE-2023-20025 (CVSS: 9.0) ກ່ຽວກັບການ bypass authentication ໃນການໃຊ້ງານ ແລະ ຊ່ອງໂຫວ່ CVE-2023-2002 (CVSS: N/A) ໃນການ run ຊຸດຄຳສັ່ງຕ່າງໆໃນ OS ຂອງ Router (Cisco Small Business) ໃນຮຸ່ນ RV016(1), RV042(2), RV042G(3) ແລະ RV082(4) ໂດຍທັງ 4 ຮຸ່ນນີ້ ມີການໃຊ້ງານ Host ຫຼາຍກວ່າ 12,000 ຢູ່ເທິງອິນເຕີເນັດ.
ຜູ້ໂຈມຕີທີ່ບໍ່ໄດ້ຮັບການກວດສອບສິດ ສາມາດໃຊ້ປະໂຫຍດຈາກຊ່ອງໂຫວ່ດັ່ງກ່າວ ໃນການ bypass ການກວດສອບຄວາມຖືກຕ້ອງ ລວມເຖິງ HTTP requests ທີ່ຖືກສ້າງຂຶ້ນ ແລະ ສົ່ງໄປຫາ web-based management ເທິງອຸປະກອນ Router ທີ່ມີຊ່ອງໂຫວ່ໃນການເຂົ້າເຖິງ root access.
ທີມງານ Product Security Incident Response Team (PSIRT) ຍັງບໍ່ໄດ້ອອກມາເປີດເຜີຍ ຫຼື ມີການແນະນຳກ່ຽວກັບວິທີການແກ້ໄຂບັນຫາຊ່ອງໂຫວ່ ແລະ ການອັບເດດຊ໋ອບແວ (software) ຕ່າງໆ ເນື່ອງຈາກທາງ Cisco ເອງຍັງບໍ່ພົບເຫັນຫຼັກຖານທີ່ລະບຸຜູ້ໂຈມຕີໄດ້ທັງໝົດ ຈຶ່ງຍັງບໍ່ຮູ້ເຖິງສາເຫດການໂຈມຕີເທື່ອນີ້. ສະນັ້ນ, ໃນເບື້ອງຕົ້ນ ແນະນຳໃຫ້ຜູ້ໃຊ້ງານປິດໃຊ້ພອດ (Port) 443 ແລະ 60443 ເພື່ອເປັນການປ້ອງກັນ ແລະ ປ່ຽນໄປໃຊ້ Router ຮຸ່ນ RV132W, RV160 ຫຼື RV160W ແທນ.
ເອກະສານອ້າງອີງ:
- https://www.cisco.com/c/en/us/products/collateral/routers/small-business-rv-series-routers/eos-eol-notice-c51-736069.html
- https://www.cisco.com/c/en/us/products/collateral/routers/small-business-rv-series-routers/eos-eol-notice-c51-743070.html
- https://www.cisco.com/c/en/us/products/collateral/routers/small-business-rv-series-routers/eos-eol-notice-c51-743070.html
- https://www.cisco.com/c/en/us/products/collateral/routers/small-business-rv-series-routers/eos-eol-notice-c51-736749.html
- https://www.bleepingcomputer.com/news/security/over-19-000-end-of-life-cisco-routers-exposed-to-rce-attacks/
- https://cybertron.co.th/router-cisco-cve/