Cisco ចេញ Patches ដើម្បី​ដោះស្រាយ​បញ្ហា២ កើត​មាននៅ IOS XR Software

0

កាលពី​ម្សិលមិញ Cisco បានចេញ patches សុវត្ថិភាព​ចំពោះ​ការ​គំរាមធំៗពីរ​ដែល​ប៉ះពាល់​ទៅដល់ កម្មវិធី IOS XR ដែល​ត្រូវបាន​រកឃើញ​កាលពី​ខែ​មុន។

Tracked ដែលមាន​ឈ្មោះថា CVE-2020-3566 និង CVE-2020-3569 មាន​បញ្ហា​លើ DoS ត្រូវបាន ផ្សព្វផ្សាយ​ដោយ Cisco កាលពី​ខែ​មុន នៅពេលដែល​ក្រុមហ៊ុន​បាន​រកឃើញថា​មាន​សកម្មភាព​របស់ ហេ​គ​ឃ័​រ​នៅក្នុង​កម្មវិធី Cisco IOS XR ដែល​ត្រូវបាន​តំឡើង​នៅ​ផ្លូវ​បញ្ជូន​ទិន្នន័យ និង​មជ្ឈមណ្ឌល ទិន្នន័យ​របស់ Cisco។ បញ្ហា DoS ទាំងពីរ ដែលមាន​នៅក្នុង Distance Vector Multicast Routing Protocol (DVMRP) របស់​កម្មវិធី Cisco IOS XR និង​កើតមាន​ដោយសារ​ការអនុវត្ត​មិន​ត្រឹមត្រូវ​នៃ​ការ គ្រប់គ្រង​ជួរ​តាម​លំដាប់ នៅក្នុង Internet Group Management Protocol (IGMP) នៅលើ​ឧបករណ៍ ដែល​រង​ប៉ះពាល់។

IGMP គឺជា​ប្រភេទ protocol ទំនាក់ទំនង ត្រូវបាន​ប្រើ​ដោយ hosts និង​តម្រូវ routers ដើម្បី​ប្រើ​ធនធាន ឱ្យមាន​ប្រសិទ្ធភាព​សម្រាប់​កម្មវិធី​ផ្សព្វផ្សាយ នៅពេល​គាំទ្រ​មាតិកា (content) ដូចជា បង្ហោះ​វីដេអូ អន​ឡាញ និង ហេ្គ​ម។ Cisco បាន​ថ្លែងថា៖ “ការ​គំរាម​នេះ​ប៉ះពាល់​ដល់​ឧបករណ៍ Cisco ដែល​កំពុង ដំណើរការ​កម្មវិធី Cisco IOS XR ប្រសិនបើ interface កំពុងដំណើរការ​នៅលើ multicast routing នោះ វា​នឹង​ជួ​បញ្ហា​ចរាច​ណ៍ DVMRP”។

ការរកឃើញ​បាន​បង្ហាញថា​បញ្ហា​អាច​អនុញ្ញាតឱ្យ​ហេ​គ​ឃ័​រ​បញ្ជា​ពី​ចម្ងាយ​ដោយ​គ្មាន​ការបញ្ជាក់ ដើម្បី ផ្ញើ IGMP packets ទៅ​រំខាន​ដល់​ឧបករណ៍ ដោយ​ប៉ះទង្គិច​ជាមួយនឹង​ដំណើរការ IGMP ឬ​ធ្វើឱ្យ​អង្គ ចងចាំ​ខ្សោយ និង​ទីបំផុត​គាំង។ ការប្រើ​អង្គ​ចងចាំ​ប្រហែលជា​ធ្វើឱ្យ​ដំណើរការ​នៅលើ​ឧបករណ៍​គ្មាន និរន្តរភាព​ទេ រួមទាំង routing protocol សម្រាប់​ទាំង​បណ្តាញ internal និង external networks។ បញ្ហា នេះ​ប៉ះពាល់​ដល់​ឧបករណ៍​របស់ Cisco ទាំងអស់​ដែល​ដំណើរការ​កម្មវិធី IOS XR ប្រសិនបើ​វា​ដំណើរ ការ multicast routing នោះ​វា​នឹង​ជួប​បញ្ហា DVMRP traffic។

អតិថិជន Cisco ត្រូវ​បានផ្តល់​អនុសាសន៍​ឱ្យធ្វើ​បច្ចុប្បន្នភាព​កម្មវិធី Cisco IOS XR ទៅកាន់​ជំនាន់​ចុង ក្រោយ​គឺ 6.6.3 ឬ​បន្ទាប់​ពីនេះ។

ប្រភពព័ត៌មាន៖ ថ្ងៃទី៣០ ខែកញ្ញា ឆ្នាំ២០២០
ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here