Cisco แจ้งเตือนพบการโจมตีความรุนแรงระดับสูงไปยัง Router ของ Cisco หลายรุ่น แนะผู้ดูแลระบบป้องกันให้ดี

Cisco ได้ออกมาแจ้งเตือนถึงการค้นพบการโจมตีความรุนแรงระดับสูงที่มุ่งเน้นไปยังช่องโหว่ CVE-2020-3118 บน Cisco IOS XR Software บน Router ระดับ Carrier-Grade จำนวนมาก โดยมีอุปกรณ์รุ่นที่ได้รับผลกระทบดังนี้

Credit: Cisco
  • ASR 9000 Series Aggregation Services Routers
    Carrier Routing System (CRS)
  • IOS XRv 9000 Router
  • Network Convergence System (NCS) 540 Series Routers
  • Network Convergence System (NCS) 560 Series Routers
  • Network Convergence System (NCS) 1000 Series Routers
  • Network Convergence System (NCS) 5000 Series Routers
  • Network Convergence System (NCS) 5500 Series Routers
  • Network Convergence System (NCS) 6000 Series Routers

ถ้าหาก Router รุ่นเหล่านี้ใช้ Cisco IOS XR Software รุ่นเก่า และมีการเปิดใช้ Cisco Discovery Protocol ใน Interface หนึ่งๆ และในระดับ Global ก็มีสิทธิ์ถูกโจมตีได้ โดย Cisco Product Security Incident Response Team หรือ PSIRT ได้ระบุว่าพบการโจมตีนี้เป็นวงกว้างในช่วงเดือนตุลาคม 2020 นี้ด้วยฝีมือของแฮ็คเกอร์ชาวจีนที่ได้รับการสนับสนุนจากหน่วยงานรัฐ

หากการโจมตีประสบความสำเร็จ ผู้โจมตีก็จะสามารถ Execute คำสั่งที่ตนเองต้องการด้วยระดับสิทธิ์ของผู้ดูแลระบบบนอุปกรณ์นั้นๆ ได้ โดยช่องโหว่นี้มี Patch แก้ไขปัญหาไปแล้วตั้งแต่เดือนกุมภาพันธ์ 2020 ที่ผ่านมา และแนะนำให้ผู้ดูแลระบบทำการอัปเดตโดยด่วนหากยังไม่เคยอัปเดตมาก่อน หรือทำการปิด Cisco Discovery Protocol ที่ใช้งานอยู่ไปก่อนก็ได้เช่นกัน

ที่มา: https://www.bleepingcomputer.com/news/security/cisco-warns-of-attacks-targeting-high-severity-router-vulnerability/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

เสริมพลังประมวลผลให้ถึงขีดสุด ตอบโจทย์ทุกการทำ Digital Transformation ด้วย HPE Superdome Flex 280 Server

เมื่อธุรกิจต่างหันมาพึ่งพาโลกออนไลน์เป็นหัวใจสำคัญในการดำเนินธุรกิจในแต่ละวัน ไม่ว่าจะเป็นการพัฒนาแอปพลิเคชันเพื่อเป็นช่องทางการขายหรือการให้บริการแก่ลูกค้า, การนำซอฟต์แวร์ ERP หรือ CRM มาใช้เพื่อให้พนักงานสามารถทำงานได้อย่างเป็นระบบ หรือกรณีอื่นๆ แนวโน้มเหล่านี้ได้ส่งผลให้ธุรกิจองค์กรนั้นต้องมองหาแนวทางที่จะทำให้ระบบดิจิทัลเหล่านี้สามารถทำงานได้อย่างมั่นคงทนทานและมั่นคงปลอดภัย เพื่อให้ธุรกิจดำเนินไปได้อย่างต่อเนื่องไม่สะดุดติดขัด

[Guest Post] 5 แนวโน้มธุรกิจไทย หลังประกาศใช้กม.คุ้มครองข้อมูลส่วนบุคคล

ปีนี้นอกจากภาคธุรกิจต้องฟื้นฟูกิจการจากพิษโควิดแล้ว การบังคับใช้กฎหมายคุ้มครองข้อมูลส่วนบุคคล หรือ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 ซึ่งจะมีผลบังคับใช้ใน 1 มิถุนายนนี้ กำลังเริ่มเป็นที่จับตาของภาคธุรกิจไทยเชื่อมโยงไปถึงธุรกิจโลก เพราะทุกที่กำลังจับตาดูว่าไทยจะใช้กฎหมายนี้อย่างจริงจังขนาดไหน เพื่อเชื่อมโยงกับการคุ้มครองข้อมูลส่วนบุคคลของแต่ละประเทศที่บังคับกันอย่างจริงจังแล้ว โดยเฉพาะในสหภาพยุโรปซึ่งหากการบังคับใช้ไม่เกิดผลจริงจัง การกีดกันทางการค้าคงมีผลตามมา