ແຈ້ງເຕືອນ ແຮັກເກີມຸ້ງໜ້າໂຈມຕີ Router ຮຸ່ນ Cisco RV320 ແລະ RV325
ຊ່ອງໂຫວ່ທັງສອງມີຄວາມຮ້າຍແຮງຫຼາຍ ໂດຍຊ່ອງໂຫວ່ CVE-2019-1653 ເຮັດໃຫ້ຜູ້ໂຈມຕີສາມາດເຂົ້າເຖິງການຕັ້ງຄ່າຂອງ Router ໄດ້ ຈາກໄລຍະໄກໂດຍບໍ່ຕ້ອງໃຊ້ລະຫັດຜ່ານ ແລະ ຊ່ອງໂຫວ່ CVE-2019-1652 ເຮັດໃຫ້ຜູ້ໂຈມຕີສາມາດສົ່ງຄຳສັ່ງໃນລະດັບຜູ້ເບິ່ງແຍງລະບົບ (Admin command) ໃນ Router ໄດ້ຈາກໄລຍະໄກໂດຍບໍ່ຕ້ອງໃຊ້ລະຫັດຜ່ານ.
ວັນທີ 24 ມັງກອນ 2019 ຫ່າງຈາກມື້ທີ່ມີການອອກແພັດ (Patch) ພຽງໜຶ່ງມື້ ນັກວິໄຈທີ່ຊື່ David Davidson ໄດ້ເຜີຍແຜ່ວິທີການໂຈມຕີສຳລັບຊ່ອງໂຫວ່ທັງສອງສູ່ອິນເຕີເນັດ ເຮັດໃຫ້ເກີດການນຳວິທີໂຈມຕີດັ່ງກ່າວໄປໃຊ້ ໃນການໂຈມຕີຢູ່ໃນຂະນະນີ້.
Troy Mursch ຜູ້ຄົ້ນພົບການໂຈມຕີຊ່ອງໂຫວ່ໃນ Router ຮຸ່ນ Cisco RV320 ແລະ RV325 ເວົ້າວ່າຍັງມີ Router ທັງສອງຮຸ່ນນີ້ ລວມກັນຫຼາຍກວ່າ 9,657 ເຄື່ອງທີ່ຍັງບໍ່ໄດ້ອັບເດດແພັດ (Patch) ເຮັດໃຫ້ມີຄວາມສ່ຽງໃນການຖືກໂຈມຕີຫຼາຍ.
ຜູ້ໃຊ້ງານ ແລະ ຜູ້ເບິ່ງແຍງລະບົບ Router ຮຸ່ນ Cisco RV320 ແລະ RV325 ຄວນອັບເດດ Router ໃຫ້ເປັນຮຸ່ນຫຼ້າສຸດໂດຍສຶກສາວິທີອັບເດດໄດ້ຈາກ:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190123-rv-info?fbclid=IwAR1tUXuoyff263TiBklTV4y5wTWwXltMGyts3wUXCWt049GnoaCY0GUOnGA
ແລະ https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190123-rv-inject?fbclid=IwAR22UyGwbiIZQ-AngqAxjst4HjDkFvt6lXXi2P7syZ8Pr5VwYzBKABYnWRs
ເອກະສານອ້າງອີງ:
- https://www.bleepingcomputer.com/news/security/hackers-targeting-cisco-rv320-rv325-routers-using-new-exploits/
- https://www.zdnet.com/article/hackers-are-going-after-cisco-rv320rv325-routers-using-a-new-exploit/?fbclid=IwAR3dfOJE0RGKJj-Nm5iG38HCuzGO7E7jQKSDZ3WOIPMFbkS8bn-dG9IREe4