Hàng Nghìn Switch Của Cisco Có Thể Bị Hack Vì Lỗi Nghiêm Trọng Này

Ngày đăng: 06/02/2023
Tác giả: Hostingviet
Lượt xem: 13
Theo dõi:

Các nhà nghiên cứu bảo mật tại Embebi đã phát hiện ra một lỗi bảo mật cực kỳ nghiêm trọng phần mềm của Cisco có thể khiến hacker chiếm quyền điều khiển từ xa và thực thi lệnh trái phép, chiếm hoàn toàn quyền kiểm soát các thiết bị mạng và chặn bắt luồng dữ liệu.

Nguyên nhân dẫn đến lỗi switch Cisco

Các nhà nghiên cứu bảo mật tại Embebi đã phát hiện ra một lỗi bảo mật cực kỳ nghiêm trọng phần mềm của Cisco có thể khiến hacker chiếm quyền điều khiển từ xa và thực thi lệnh trái phép, chiếm hoàn toàn quyền kiểm soát các thiết bị mạng và chặn bắt luồng dữ liệu.

Lỗ hổng dựa trên lỗi tràn bộ đệm (CVE-2018-0171) do việc xác thực chưa đúng của gói dữ liệu bên trong Smart Install Client, một tính năng cấu hình plug-and-play và quản lý image giúp ta có thể triển khai mạng một cách đơn giản.

Embedi đã công bố các chi tiết kỹ thuật và Proof-of-Concept (PoC) sau khi Cisco đã phát hành bản vá lỗi vào 28/03 vừa rồi. Lỗ hổng đạt 9.8 điểm trong thang điểm lỗ hổng hệ thống CVSS (cực kỳ nghiêm trọng).

Các nhà nghiêm cứu đã tìm ra 8,5 triệu thiết bị có cổng bị lỗi này trên Internet, khiến cho khoảng 250.000 thiết bị nguy cơ bị hack.

Để triển khai lỗ hổng này, hacker cần gửi một gói tin Smart Install đến thiết bị chứa lỗ hổng qua cổng 4786, vốn dĩ được mở sẵn.

“Chính xác thì lỗi tràn bộ đệm nằm trong hàm smi_ibc_handle_ibd_init_discovery_msg” và “do kích thước của dữ liệu đã được sao chép vào bộ đệm là cố định không được kiểm tra, dữ liệu bị lấy trực tiếp từ gói tin mạng và bị điều khiển bởi hacker”

Video demo phương thức tấn công switch Cisco

Trong video đầu tiên, các nhà nghiên cứu đã tấn công vào switch Cisco Catalyst 2960 để thay đổi/đặt lại mật khẩu và lấy được quyền thực thi lệnh.

 CVE-2018-0171 CISCO full control

Trong video thứ hai này, các nhà nghiên cứu có thể chặn bắt luồng dữ liệu giữa các thiết bị kết nối tới Switch và Internet.

 CVE-2018-0171 CISCO intercept

Phần cứng và phần mềm bị ảnh hưởng bởi lỗi

  1. Catalyst 4500 Supervisor Engines
  2. Catalyst 3850 Series
  3. Catalyst 3750 Series
  4. Catalyst 3650 Series
  5. Catalyst 3560 Series
  6. Catalyst 2960 Series
  7. Catalyst 2975 Series
  8. IE 2000
  9. IE 3000
  10. IE 3010
  11. IE 4000
  12. IE 4010
  13. IE 5000
  14. SM-ES2 SKUs
  15. SM-ES3 SKUs
  16. NME-16ES-1G-P
  17. SM-X-ES3 SKUs

Cisco đã khắc phục lỗ hổng trên các sản phẩm này vào 28/03/2018, còn Embedi đã công bố chi tiết về lỗ hổng vào ngày 29 tháng 3 vừa rồi. Do vậy, các quản trị hệ thống được khuyến cáo để cập nhật bản vá lỗi càng sớm càng tốt.

>>Có thể bạn quan tâm :

Ổ cứng là gì? Các loại ổ cứng phổ biến hiện nay

Cách kiểm tra hiệu năng VPS - Làm thế nào để kiểm tra VPS khỏe hay yếu

Dịch vụ cho thuê VPS -Thuê máy chủ ảo - Miễn phí quản trị VPS

Nhà cung cấp Tên Miền - Hosting - VPS tốt nhất Việt Nam

Là đơn vị thuộc top 3 lĩnh vực dịch vụ lưu trữ website tại Việt Nam, Hosting Việt được đánh giá là nhà cung cấp tên miền giá rẻ và Hosting giá rẻ cũng như luôn nhận được nhiều lời giới thiệu từ diễn đàn tin học về nơi mua Host ở đâu tốt . Chỉ từ 50.000đ/tháng, người dùng đã có ngay cho mình một Host để thỏa sức học tập, nghiên cứu hoặc chạy demo website… Bên cạnh đó, Hosting Việt còn là đơn vị luôn tiên phong trong công nghệ điện toán đám mây (Cloud Hosting), gói thuê server với băng thông khủng không giới hạn.

Hosting Việt có đa dạng gói dịch vụ, bên cạnh những gói giá siêu rẻ 50.000đ/tháng, nhà cung cấp còn có những vps giá rẻ chất lượng dành cho nhiều nhóm doanh nghiệp khác nhau. Các gói này luôn đáp ứng đủ nhu cầu lưu trữ, truy cập hàng chục nghìn người mỗi ngày.

Ngoài ra, với dịch vụ chăm sóc khách hàng chuyên nghiệp, đội ngũ kỹ thuật viên có chuyên môn cao sẽ nhanh chóng hỗ trợ, xử lý các vấn đề phát sinh. Từ đó, giúp người dùng có được sự trải nghiệp mượt mà, thú vị.

Qua bài viết trên Hosting Việt đã giúp bạn có thêm nhiều thông tin bổ ích! Hi vọng bạn sẽ có thể trang bị thêm thật nhiều kiến thức mới mà chúng tôi đã chia sẻ! Nếu thấy bài viết này hữu ích hãy subscribe để theo dõi những thông tin mới nhất từ Hostsing Việt nhé.

Chúc các bạn thành công!

Bài viết liên quan
 
 
2024/04/16

Thông Báo Phòng Chống Tấn Công Mạng Và Bảo Vệ An Toàn Dữ Liệu

Để chống tấn công mạng, bảo vệ an toàn dữ liệu cần lưu ý các điểm sau: 1. Cập nhật Hệ điều hành (Linux, windows, mac,...) l&ecir...
Tác giả:
Đọc thêm
 
 
2024/04/17

Cách kết nối VPS trên điện thoại Android và IOS

Hướng dẫn cách kết nối VPS trên điện thoại hệ điều hành android và IOS Trước tiên, để nắm được cách kết nối VPS trên...
Tác giả:
Đọc thêm
 
 
2024/04/15

VPS Linux là gì? Thuê VPS Linux ở đâu uy tín?

VPS Linux là gì? Trước khi tìm hiểu VPS Linux là gì? Bạn cần biết đến khái niệm VPS VPS hay Virtual Private Server - đư...
Tác giả:
Đọc thêm
 
 
2024/04/11

Top 11 đơn vị cho thuê VPS uy tín nhất thị trường năm 2024

  Top 11 nơi thuê VPS uy tín, tốt nhất thị trường Nếu bạn vẫn đang băn khoăn với câu hỏi “Thuê VPS ở đâu uy tí...
Tác giả:
Đọc thêm
 
 
2024/03/15

HostingViet ra mắt dịch vụ VPS mới: VPS Forex và VPS Website

VPS Forex VPS Forex là dịch vụ máy chủ riêng ảo dành riêng cho các Trader Forex với tốc độ mạng cao, chạy MetaTrader 4 v&a...
Tác giả:
Đọc thêm
 
 
2024/04/03

Thuê VPS theo giờ và những lưu ý khi thuê nhất định phải biết

Khái niệm thuê vps theo giờ là gì? Thuê VPS theo giờ được hiểu đơn giản là bạn thuê dịch vụ máy chủ riêng...
Tác giả:
Đọc thêm