Hàng Nghìn Switch Của Cisco Có Thể Bị Hack Vì Lỗi Nghiêm Trọng Này

Ngày đăng: 06/02/2023
Lượt xem: 68
Theo dõi: youtube tiktok
Chia sẻ:
Đánh giá: 4.5/5 - (4 bình chọn)

Các nhà nghiên cứu bảo mật tại Embebi đã phát hiện ra một lỗi bảo mật cực kỳ nghiêm trọng phần mềm của Cisco có thể khiến hacker chiếm quyền điều khiển từ xa và thực thi lệnh trái phép, chiếm hoàn toàn quyền kiểm soát các thiết bị mạng và chặn bắt luồng dữ liệu.

Nguyên nhân dẫn đến lỗi switch Cisco

Các nhà nghiên cứu bảo mật tại Embebi đã phát hiện ra một lỗi bảo mật cực kỳ nghiêm trọng phần mềm của Cisco có thể khiến hacker chiếm quyền điều khiển từ xa và thực thi lệnh trái phép, chiếm hoàn toàn quyền kiểm soát các thiết bị mạng và chặn bắt luồng dữ liệu.

Lỗ hổng dựa trên lỗi tràn bộ đệm (CVE-2018-0171) do việc xác thực chưa đúng của gói dữ liệu bên trong Smart Install Client, một tính năng cấu hình plug-and-play và quản lý image giúp ta có thể triển khai mạng một cách đơn giản.

Embedi đã công bố các chi tiết kỹ thuật và Proof-of-Concept (PoC) sau khi Cisco đã phát hành bản vá lỗi vào 28/03 vừa rồi. Lỗ hổng đạt 9.8 điểm trong thang điểm lỗ hổng hệ thống CVSS (cực kỳ nghiêm trọng).

Các nhà nghiêm cứu đã tìm ra 8,5 triệu thiết bị có cổng bị lỗi này trên Internet, khiến cho khoảng 250.000 thiết bị nguy cơ bị hack.

Để triển khai lỗ hổng này, hacker cần gửi một gói tin Smart Install đến thiết bị chứa lỗ hổng qua cổng 4786, vốn dĩ được mở sẵn.

“Chính xác thì lỗi tràn bộ đệm nằm trong hàm smi_ibc_handle_ibd_init_discovery_msg” và “do kích thước của dữ liệu đã được sao chép vào bộ đệm là cố định không được kiểm tra, dữ liệu bị lấy trực tiếp từ gói tin mạng và bị điều khiển bởi hacker”

Video demo phương thức tấn công switch Cisco

Trong video đầu tiên, các nhà nghiên cứu đã tấn công vào switch Cisco Catalyst 2960 để thay đổi/đặt lại mật khẩu và lấy được quyền thực thi lệnh.

 CVE-2018-0171 CISCO full control

Trong video thứ hai này, các nhà nghiên cứu có thể chặn bắt luồng dữ liệu giữa các thiết bị kết nối tới Switch và Internet.

 CVE-2018-0171 CISCO intercept

Phần cứng và phần mềm bị ảnh hưởng bởi lỗi

  1. Catalyst 4500 Supervisor Engines
  2. Catalyst 3850 Series
  3. Catalyst 3750 Series
  4. Catalyst 3650 Series
  5. Catalyst 3560 Series
  6. Catalyst 2960 Series
  7. Catalyst 2975 Series
  8. IE 2000
  9. IE 3000
  10. IE 3010
  11. IE 4000
  12. IE 4010
  13. IE 5000
  14. SM-ES2 SKUs
  15. SM-ES3 SKUs
  16. NME-16ES-1G-P
  17. SM-X-ES3 SKUs

Cisco đã khắc phục lỗ hổng trên các sản phẩm này vào 28/03/2018, còn Embedi đã công bố chi tiết về lỗ hổng vào ngày 29 tháng 3 vừa rồi. Do vậy, các quản trị hệ thống được khuyến cáo để cập nhật bản vá lỗi càng sớm càng tốt.

>>Có thể bạn quan tâm :

Ổ cứng là gì? Các loại ổ cứng phổ biến hiện nay

Cách kiểm tra hiệu năng VPS - Làm thế nào để kiểm tra VPS khỏe hay yếu

Nhà cung cấp Tên Miền - Hosting - VPS tốt nhất Việt Nam

Là đơn vị thuộc top 3 lĩnh vực dịch vụ lưu trữ website tại Việt Nam, Hosting Việt được đánh giá là nhà cung cấp tên miền giá rẻ và Hosting giá rẻ cũng như luôn nhận được nhiều lời giới thiệu từ diễn đàn tin học về nơi mua Host ở đâu tốt . Chỉ từ 50.000đ/tháng, người dùng đã có ngay cho mình một Host để thỏa sức học tập, nghiên cứu hoặc chạy demo website… Bên cạnh đó, Hosting Việt còn là đơn vị luôn tiên phong trong công nghệ điện toán đám mây (Cloud Hosting), gói thuê server với băng thông khủng không giới hạn.

Hosting Việt có đa dạng gói dịch vụ, bên cạnh những gói giá siêu rẻ 50.000đ/tháng, nhà cung cấp còn có những vps giá rẻ chất lượng dành cho nhiều nhóm doanh nghiệp khác nhau. Các gói này luôn đáp ứng đủ nhu cầu lưu trữ, truy cập hàng chục nghìn người mỗi ngày.

Ngoài ra, với dịch vụ chăm sóc khách hàng chuyên nghiệp, đội ngũ kỹ thuật viên có chuyên môn cao sẽ nhanh chóng hỗ trợ, xử lý các vấn đề phát sinh. Từ đó, giúp người dùng có được sự trải nghiệp mượt mà, thú vị.

Qua bài viết trên Hosting Việt đã giúp bạn có thêm nhiều thông tin bổ ích! Hi vọng bạn sẽ có thể trang bị thêm thật nhiều kiến thức mới mà chúng tôi đã chia sẻ! Nếu thấy bài viết này hữu ích hãy subscribe để theo dõi những thông tin mới nhất từ Hostsing Việt nhé.

Chúc các bạn thành công!

Bình luận
  • Báo xấu
    Phản hồi
    {comment_author}
    {comment_content}
Bài viết liên quan
 
Meta title là gì? Cách đặt title SEO tối ưu, thu hút
2026/02/11

Meta title là gì? Cách đặt title SEO tối ưu, thu hút

Meta title là gì? Meta title (title SEO hoặc tiêu đề SEO) là một thẻ HTML dùng để xác định tiêu đề chính của...
Tác giả:
Đọc thêm
 
Disavow link là gì? Hướng dẫn Disavow link xấu cho website
2026/02/11

Disavow link là gì? Hướng dẫn Disavow link xấu cho website

Disavow link là gì? Disavow Link được xem là một trong những giải pháp quan trọng giúp bảo vệ website trong quá tr&igrav...
Tác giả:
Đọc thêm
 
Thẻ Meta Robots - Tổng quan những điều bạn cần biết?
2026/02/05

Thẻ Meta Robots - Tổng quan những điều bạn cần biết?

Thẻ Meta Robots là gì? Thẻ Meta Robots là một đoạn HTML cung cấp hướng dẫn cho công cụ tìm kiếm thu thập dữ liệu, lập chỉ mục v&...
Tác giả:
Đọc thêm
 
PBN là gì? Lợi ích và Rủi ro - Cách xây dựng PBN hiệu quả
2026/02/03

PBN là gì? Lợi ích và Rủi ro - Cách xây dựng PBN hiệu quả

PBN là gì? PBN (Private Blog Network) là hệ thống gồm nhiều website có độ uy tín cao, được các đơn vị SEO xây dựng...
Tác giả:
Đọc thêm
 
Google Pagerank là gì? Tìm hiểu từ A-Z & Cách tăng PageRank
2026/02/02

Google Pagerank là gì? Tìm hiểu từ A-Z & Cách tăng PageRank

Google Pagerank là gì? Google PageRank là một thuật toán do Larry Page và Sergey Brin phát triển, nhằm đánh gi&aa...
Tác giả:
Đọc thêm
 
Googlebot là gì? Cách tối ưu website để Google Bot crawl hiệu quả
2026/01/29

Googlebot là gì? Cách tối ưu website để Google Bot crawl hiệu quả

Googlebot là gì? Googlebot là trình thu thập dữ liệu web (web crawler) chính thức của Google, hay còn có thể gọi ...
Tác giả:
Đọc thêm