សូម​ប្រុងប្រយ័ត្ន! ចន្លោះប្រហោង​ដ៏​ធ្ងន់ធ្ងរ​នៅក្នុង​ផលិតផល​ជាច្រើន​របស់​ក្រុមហ៊ុន Cisco អនុញ្ញាតអោយ​ហេ​គ​ឃ័​រ​អាចធ្វើ​ការបញ្ជា​កូដ​ពី​ចម្ងាយ​ដើម្បី​ធ្វើការ​គ្រប់គ្រង​ក្នុង​សិទ្ធិ​ជា Admin

0

ថ្មីៗនេះ ក្រុមហ៊ុន Cisco បានធ្វើការ​អាប់​ដេ​ត​សុវត្ថិភាព​ទៅលើ​ចន្លោះប្រហោង​ជាច្រើន​នៅក្នុង​ផលិតផល​របស់​ក្រុមហ៊ុន Cisco ។ សម្រាប់​ចន្លោះប្រហោង​ជាច្រើន​ទាំងនេះ​អនុញ្ញាតអោយ​ហេ​គ​ឃ័​រ​អាចធ្វើ​ការបញ្ជា​កូដ​ពី​ចម្ងាយ​ទៅលើ​ម៉ាស៊ីន PC គោលដៅ​ដើម្បី​ធ្វើការ​គ្រប់គ្រង​ក្នុង​សិទ្ធិ​ជា Admin និង​អាច​លួច​យក​នូវ​ព័ត៌មាន​សម្ងាត់​ជាច្រើន​ថែម​ទៀតផង។

រហូតមកទល់​ពេលនេះ​នៅក្នុង​ខែសីហា​នេះ ក្រុមហ៊ុន Cisco បាន​រកឃើញ​នូវ​ចំណុច​រងគ្រោះ​ចំនួន ៤៧ នៅក្នុង​ផលិតផល​ជាច្រើន​របស់​ក្រុមហ៊ុន Cisco ដែលមាន ១ មាន​គ្រោះថ្នាក់​ខ្លាំង ៩ មាន​គ្រោះថ្នាក់​កម្រិត​ខ្ពស់ និង​ក្រៅពីនេះ​គឺមាន​កម្រិត​មធ្យម។ សម្រាប់​ចន្លោះប្រហោង​ទាំងនេះ​អាច​ឆ្លងកាត់​ការផ្ទៀងផ្ទាត់ LDAP ការគ្រប់គ្រង​ក្នុង​សិទ្ធិ​ជា Admin ការ​លួច​យក​នូវ​ព័ត៌មាន​អត្តសញ្ញាណ និង​សេវាកម្ម​ជាច្រើន​ថែមទៀត។

សរុប​រួម​មក អ្នកជំនាញ​សុវត្ថិភាព​របស់​ក្រុមហ៊ុន Cisco បាន​រកឃើញ​នូវ​ចន្លោះប្រហោង​ចំនួន ១០ ដែលមាន​គ្រោះថ្នាក់​ខ្លាំង​បំផុត​នៅក្នុង​ចំនោម ៤៧ ដូចខាងក្រោម​នេះ៖

  • Cisco vWAAS for Cisco ENCS 5400-W Series and CSP 5000-W Series Default Credentials Vulnerability (គ្រោះថ្នាក់​ខ្លាំង)
  • Cisco Smart Software Manager On-Prem Privilege Escalation Vulnerability (គ្រោះថ្នាក់​ខ្ពស់)
  • Cisco Video Surveillance 8000 Series IP Cameras Cisco Discovery Protocol Remote Code Execution and Denial of Service Vulnerabilities ((គ្រោះថ្នាក់​ខ្ពស់)
  • Cisco AnyConnect Secure Mobility Client for Windows DLL Hijacking Vulnerability (គ្រោះថ្នាក់​ខ្ពស់)
  • Cisco Webex Meetings Desktop App and Webex Meetings Client URL Filtering Arbitrary Program Execution Vulnerability (គ្រោះថ្នាក់​ខ្ពស់)
  • GRUB2 Arbitrary Code Execution Vulnerability(គ្រោះថ្នាក់​ខ្ពស់)
  • Cisco Small Business Smart and Managed Switches Denial of Service Vulnerability (គ្រោះថ្នាក់​ខ្ពស់)
  • Cisco DNA Center Information Disclosure Vulnerability (គ្រោះថ្នាក់​ខ្ពស់)
  • Cisco StarOS IPv6 Denial of Service Vulnerability (គ្រោះថ្នាក់​ខ្ពស់)
  • Cisco Small Business RV Series Routers Command Injection Vulnerabilities (គ្រោះថ្នាក់​ខ្ពស់)

 

LEAVE A REPLY

Please enter your comment!
Please enter your name here