Cisco បាន​ព្រមាន​ពី​បញ្ហា IOS XR Zero-Day ដែលជា​គោលដៅ​របស់​ហេ​គ​ឃ័​រ

0

Cisco បាន​ព្រមាន​ពី​សកម្មភាព​នៃ​ការគំរាមកំហែង​ដែល​គ្មាន patch នៅក្នុង​កម្មវិធី router របស់ខ្លួន​ថា វា​បាន​កំពុងតែ​ស្ថិតក្នុង​ភាពមិនច្បាស់លាស់ និង​អាច​បណ្តាលឱ្យមាន​ការបញ្ជា​ពី​ចម្ងាយ ដែលជា​ការ បើកដៃ​ឱ្យ​ហេ​គ​ឃ័​រ​អាច​វាយប្រហារ​លើ memory ហើយ​ប៉ះពាល់​ទៅដល់​ឧបករណ៍។

“ការរកឃើញ​បានបង្ហាញ​ថា​ហេ​គ​ឃ័​រ​អាចធ្វើឱ្យ​អង្គ​ចងចាំ​ខ្សោយ ដែលជា​លទ្ធផល​នៃ​អស្ថិរភាព​នៃ ដំណើរការ។ ដំណើរការ​ទាំងនេះ​អាច​រួមបញ្ចូល​ទាំង interior និង exterior routing protocols ប៉ុន្តែ​មិន ត្រូវបាន​កំណត់​ទេ។ ទោះបី​ក្រុមហ៊ុន​បាន​និយាយថា វា​នឹង​បញ្ចេញ​កម្មវិធី​ដើម្បី​ដោះស្រាយ​បញ្ហា​ក៏ ដោយ វា​មិនបាន​ប្រាប់ថា​ពេលណា​នោះទេ។ អ្នកបង្កើត​ឧបករណ៍ network បាន​ថ្លែងថា វា​បានដឹង​ពី រឿងនេះ​កាលពី​ថ្ងៃទី២៨ ខែសីហា​នេះ​ទេ។

បញ្ហា​នេះ​បាន​ជះឥទ្ធិពល​ដល់​ដំណើរការ​ឧបករណ៍​ទាំងអស់​របស់ Cisco, Internetwork Operating System (IOS) កម្មវិធី XR និង​ជា​បញ្ហា​ចម្បង​នៅក្នុង Distance Vector Multicast Routing Protocol (DVMRP) feature ដែល​ធ្វើឱ្យមាន​បញ្ហា​ទៅដល់​ការប៉ះទង្គិច Internet Group Management Protocol (IGMP) packets ទៅ​ខូច​ដល់​ឧបករណ៍ និង​ធ្វើឱ្យ​អង្គ​ចងចាំ​គាំង។ IGMP ត្រូវបាន​ប្រើ​ជា​កម្មវិធី​គាំទ្រ ការផ្ញើ​ទិន្នន័យ​ដូចជា online video streaming និង gaming។ ដំណើរការ​ស្ថិតក្នុង​កម្មវិធី IOS XR រៀប ជា​ជួរ​នៅក្នុង​កញ្ចប់​នេះ ដែល​ធ្វើឱ្យ​អង្គ​ចងចាំ​គាំង និង​ឈប់​ដំណើរការ​ផ្សេង។ នៅពេលនេះ​អត់​មាន វិធីសាស្ត្រ​ដើម្បី​ដោះស្រាយ​បញ្ហា​ទេ Cisco បាន​ណែនាំ​ផ្នែក​រដ្ឋបាល​ឱ្យ​ដំណើរការ “show igmp interface” command ដើម្បី​កំណត់​ពី​ការបើក​ដំណើរការ​ពហុ​ព័ត៌មាន។

Cisco មិនបាន​បង្ហាញ​ពី​របៀប​ដែល​ហេ​គ​ឃ័​រ​វាយប្រហារ និង​គោលបំណង​ក្នុងការ​វាយប្រហារ​នេះ​ទេ ។ ប៉ុន្តែ​វា​បាន​ប្រាប់​ពី​ប្រភព​នៃ​ការវាយប្រហារ​នេះ​អាចជា​ទម្រង់​នៃ denial-of-service attack (DDoS) វា​គ្មានអ្វី​គួរឱ្យ​ភ្ញា​ល់​ផ្អើល​ទេ ប្រសិនបើ​ហេ​គ​ឃ័​រ​កំពុងតែ​ប្រើ​បញ្ហា​ចន្លោះប្រហោង​នេះ​ដើម្បី​រំខាន​ដល់ ដំណើរការ​របស់​ប្រព័ន្ធ​នោះ។

ប្រភពព័ត៌មាន៖ ថ្ងៃទី០១ ខែកញ្ញា ឆ្នាំ២០២០
ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here