Cisco đối phó với lỗi phần mềm điện thoại Internet
![]() |
Khiếm khuyết, được Trung tâm an ninh hạ tầng thông tin Anh (NISCC) phát hiện, có thể mở cửa dịch vụ IP phone cho tấn công từ chối dịch vụ. Danh sách đầy đủ các sản phẩm bị ảnh hưởng đã được Cisco công bố (tại đây) kèm theo bản nâng cấp miễn phí để khắc phục.
Lỗi liên quan đến những điện thoại Cisco IP chạy giao thức DNS - hệ thống chuyên xử lý việc phiên dịch tên miền thành địa chỉ IP. Các server DNS được đặt khắp trên Internet để thực hiện công việc này và đảm bảo các gói dữ liệu IP đến đúng đích. NISCC cho biết khiếm khuyết nói trên bắt nguồn từ một lỗi trong khâu nén và giải nén những thông điệp DNS. Lỗ hổng có thể bị khai thác bằng cách sử dụng những gói dữ liệu DNS được thiết kế đặc biệt, bên trong chứa thông tin không hợp lệ trong phần nén của thông điệp. Điều này dẫn đến sai sót trong khâu xử lý trên điện thoại IP và từ đó khiến thiết bị trục trặc.
Thông cáo của Cisco cho biết chỉ những ứng dụng khách DNS client, chạy trên điện thoại IP và một số sản phẩm nối mạng khác mới bị ảnh hưởng. Lỗ hổng nói trên không xuất hiện trong những sản phẩm thực thi chức năng server DNS hoặc kiếm tra gói dữ liệu DNS. Sản phẩm bị ảnh hưởng bao gồm điện thoại Cisco IP Phones 7902/7905/7912, Cisco ATA (Analog Telephone Adaptor) 186/188, một số thiết bị mạng Cisco Unity Express và Cisco ACNS (Application and Content Networking System).
Theo Trung tâm ứng cứu sự cố bảo mật Pháp (FrSIRT), hiện nay một số hãng thiết bị mạng khác cũng sử dụng giao thức DNS trong sản phẩm và có thể bị ảnh hưởng. FrSIRT khuyến cáo người sử dụng liên hệ với nhà cung cấp sản phẩm để biết thông tin về thiết bị có khả năng bị lỗi và cập nhật bản nâng cấp.
P.K. (theo CNet)
- Lỗi website tạo cơ hội khai thác thông tin cá nhân (24/05)
- Hacker và những quan niệm sai lầm (23/05)
- Nguy cơ tấn công mạng tăng nhanh trong 2005 (23/05)
- Lỗ hổng cũ trong phiên bản Netscape mới (21/05)
- Lỗ thủng ở công cụ ‘chát chít’ Yahoo Messenger (21/05)
- Microsoft cảnh báo lỗi TCP/IP (20/05)
- Hệ điều hành Tiger đã được vá lỗi (19/05)
- Sober.Q nhằm mục đích vận động tranh cử tại Đức? (18/05)
- Microsoft tìm kiếm các trang phần mềm gián điệp (18/05)
- Virus MMS ‘mò’ tới quốc gia thứ 3 (18/05)
- Nguy cơ Sober.Q tuyên truyền cho phe phát xít (17/05)
- Rootkit - nguy hiểm vô hình trên Windows (13/05)
- Nghi phạm đánh cắp mã nguồn của Cisco sa lưới (13/05)
- Hệ điều hành Tiger vừa ra đã thủng (13/05)
- Virus Wurmark tiếp tục các ‘tác phẩm’ kinh dị (12/05)




E-mail
Bản In
















Đặt Vnexpress làm trang chủ
Mail gửi Toà soạn
Liên hệ quảng cáo
Việc làm tại Vnexpress