ភ្នាក់ងារ​គំរាមកំហែង​តាម​អ៊ី​ន​ធឺរ​ណិ​ត​លួច​យក​ម៉ាស៊ីន​មេ Cisco ដោយ​កេងចំណេញ​ពី​ចំណុចខ្សោយ SaltStac

0

ថ្មីៗនេះ  អ្នក​វាយប្រហារ​វាយលុក​ម៉ាស៊ីន​មេ​របស់​ក្រុមហ៊ុន Cisco ដោយ​ប្រើ​គំរូ Cisco Virtual Internet Routing Lab Personal Edition ( VIRL-PE ) ។ វា​ជា​សេវាកម្ម​ដែល​អនុញ្ញាតឱ្យ​អ្នក​ប្រើ​បង្កើត និង​សាកល្បង​បណ្តាញ​មាន​ទាក់ទង​នឹង​បណ្តាញ​វិទ្យា (ដោយ​មិនចាំបាច់​ដំឡើង​ឧបករណ៍។

នៅក្នុង​ការវាយប្រហារ​នេះ ឧក្រិដ្ឋជន​លើ​អ៊ី​ន​ធឺរ​ណិ​ត​ទាញយក​ប្រយោជន៍​ពី​ភាព​ងាយ​រងគ្រោះសំខាន់ៗនៅក្នុង​ក្របខ័ណ្ឌ​ប្រភព​បើកចំហរ​របស់ SaltStack Salt ។ គេ​ប្រើប្រាស់ SaltStack Salt យ៉ាង​ទូលំទូលាយ​សម្រាប់​សេវាកម្ម​ស្វ័យប្រវត្តិកម្ម​ក៏ដូចជា​ក្នុងការ​អនុវត្ត​ការគ្រប់គ្រង​ប្រព័ន្ធ​មជ្ឈមណ្ឌល​ទិន្នន័យ(data center systems)។

ផលិតផល​រងគ្រោះ៖

-Cisco Modeling Labs Corporate Edition (CML)

-Cisco Virtual Internet Routing Lab Personal Edition (VIRL-PE)

ម៉ាស៊ីន​ចំនួន០៦ដែល​រង​ការសម្របសម្រួល៖

1)us-1.virl.info

2)us-2.virl.info

3)us-3.virl.info

4)us-4.virl.info

5)vsm-us-1.virl.info

6)vsm-us-2.virl.info

កំហុស​សុវត្ថិភាព

CVE-2020-11651 : Authentication Bypass Vulnerability

CVE-2020-11652 : Directory Traversal Vulnerability

ប្រភពព័ត៌មាន Gbhacker ផ្សាយ​ថ្ងៃទី៣១ ខែឧសភា ឆ្នាំ២០២០

LEAVE A REPLY

Please enter your comment!
Please enter your name here