Cisco ព្រមាន​ថា ហេ​គ​ឃ័​រអា​ច​បំពាន​លើ​រ៉ោ​ត​ទ័ ប្រភេទ Carrier-grade

0

ក្រុមហ៊ុន Cisco ព្រមាន​អ្នកប្រើប្រាស់​ថា ក្រុម​ហេ​គ​ឃ័​រ​បាន​កេងចំណេញ​យ៉ាងសកម្ម​លើ​រ៉ោ​ត​ទ័​រ ប្រភេទ Carrier-grade ហើយ​វា​ជា​ភាព​ងាយ​រងគ្រោះ zero-day ដែល​បង្ក​ផលប៉ះពាល់​ដល់​ប្រព័ន្ធ​ប្រតិបត្តិការ Internetwork Operating System (IOS) ដែល​ភ្ជាប់​ជាមួយ​ឧបករណ៍​នោះ។

អ្នកជំនាញ​ខាង​ផ្នែក​សន្តិសុខ បាន​ហៅ​ភាព​ងាយ​រងគ្រោះ​ថា ជា CVE-២០២០-៣៥៦៦ ហើយ​វា​ជះឥទ្ធិពល​ទៅលើ​លក្ខណៈពិសេស​នៃ​ប្រព័ន្ធ​ប្រតិបត្តិការ​របស់​ឧបករណ៍។បណ្តាញ IOS XR Network OS របស់ Cisco ត្រូវគេ​បោះចោល និង​កម្មវិធី​រ៉ោ​ត​ទ័​រ​ជាច្រើន​មាន NCS 540 & 560, NCS 5500, 8000, និង ASR 9000 ហើយ​មកដល់ពេលនេះ​ក្រុមហ៊ុន Cisco មិនទាន់​បានធ្វើ​បច្ចុប្បន្នភាព​កម្មវិធី​ណាមួយ​សំរាប់​ភាព​ងាយ​រងគ្រោះ​នេះ​ទេ។

ផលិតផល​រង​ផលប៉ះពាល់

ភាព​ងាយ​រងគ្រោះ​ទាំងនេះ​វាយប្រហារ​ទៅលើ​ឧបករណ៍​របស់​ក្រុមហ៊ុន Cisco ដែល​កំពុងធ្វើការ​បញ្ចេញ​កម្មវិធី Cisco IOS XR Software។ អ្នកជំនាញ​សន្តិសុខ​របស់ Cisco បាន​និយាយថា ពួកគេ​បាន​រកឃើញ​ការវាយប្រហារ​នេះ​ក្នុងពេល​ធ្វើការ​ស៊ើបអង្កេត។ នៅ​ថ្ងៃទី ២៨ ខែសីហា ឆ្នាំ២០២០ ក្រុមការងារ​ឆ្លើយតប​នឹង​ឧប្បត្តិហេតុ​សុវត្ថិភាព​ផលិតផល Cisco  (PSIRT) បាន​រកឃើញ​ការ​កេង​ប្រ​វ័​ញ្ច័​ពី​ភាព​ងាយ​រងគ្រោះ​នេះ។

ក្រៅពីនេះ​ក្រុមហ៊ុន​បាន​អះអាងថា បច្ចុប្បន្ននេះ​ខ្លួន​កំពុង​ធ្វើ​បច្ចុប្បន្នភាព​កម្មវិធី​សម្រាប់ IOS XR ហើយ​វា​ត្រូវការ​ពេលវេលា​ដើម្បី​ចេញផ្សាយ​បច្ចុប្បន្នភាព។ លើសពីនេះទៅទៀត​ក្រុម​អ្នកជំនាញ​សន្តិសុខ​បានបញ្ជាក់​បន្ថែម​ផងដែរ​ថា គេ​នៅ​មិនទាន់​ច្បាស់​ថា តើ​អ្នក​វាយប្រហារ​កំពុង​អនុវត្ត​កំហុស​នេះ​យ៉ាងដូចម្តេច​តាម​ផែនការធំៗនោះទេ។ ពួកគេ​ប្រហែលជា​កំពុង​ប្រើ​វា​ដើម្បី​ជះឥទ្ធិពល​ដល់​វិធីសាស្ត្រ​ផ្សេងទៀត​នៅលើ​រ៉ោ​ត​ទ័​រ​ដូចជា​យន្តការ​សន្តិសុខ និង​ហេ​គ​ដើម្បី​ទទួលបាន​ការចូល​ប្រើ​ឧបករណ៍។

ប្រែ​សម្រួល៖ប៉ោក លក្ខិណា
ប្រភពព័ត៌មាន Gbhackers ផ្សាយ​ថ្ងៃទី០២ ខែកញ្ញា ឆ្នាំ២០២០

LEAVE A REPLY

Please enter your comment!
Please enter your name here