พบช่องโหว่บน PIX Firewall และ Cisco IOS เสี่ยงข้อมูลความลับรั่วไหล

cisco_logo_2

Cisco ผู้ให้บริการโซลูชันระบบเครือข่ายและระบบ Cloud แบบครบวงจร ออกแพทช์อุดช่องโหว่ IKEv1 บน PIX Firewall, Cisco IOS, Cisco IOS XE และ Cisco IOS XR ซึ่งเสี่ยงต่อการที่ข้อมูลบน Memory อาจรั่วไหลสู่ภายนอกได้ ที่สำคัญคือมีรายงานว่าผู้ใช้ Cisco หลายรายถูกโจมตีผ่านช่องโหว่ดังกล่าว แนะผู้ดูแลระบบรีบอัปเดตแพทช์โดยทันที

Credit: Visual Generation/ShutterStock
Credit: Visual Generation/ShutterStock

ช่องโหว่นี้มีรหัส CVE-2016-6415 ระดับความรุนแรงสูง เป็นช่องโหว่ที่เกิดโค้ดที่ใช้จัดการ IKEv1 Security Negotiation Request ตรวจสอบเงื่อนไขไม่ดีเพียงพอ ส่งผลให้แฮ็คเกอร์สามารถสร้าง IKEv1 Packet ชนิดพิเศษขึ้นมาเพื่อเจาะผ่านช่องโหว่ดังกล่าวและเข้าถึงข้อมูลใน Memory ของอุปกรณ์ที่ได้รับผลกระทบได้ ส่งผลให้ข้อมูลความลับอาจรั่วไหลสู่ภายนอก

อุปกรณ์ของ Cisco ที่ได้รับผลกระทบ ประกอบด้วย

  • Cisco IOS XR Software เวอร์ชัน 4.3.x, 5.0.x, 5.1.x และ 5.2.x สำหรับเวอร์ชัน 5.3.x เป็นต้นไปไม่ได้รับผลกระทบจากช่องโหว่ดังกล่าว
  • Cisco IOS XE Software ทุกเวอร์ชัน
  • Cisco IOS Software รวม 78 เวอร์ชัน สามารถดูรายการทั้งหมดที่ได้รับผลกระทบได้ที่ Cisco Security Advisory
  • Cisco PIX Firewall เวอร์ชันก่อนหน้า 7.0

Cisco แนะนำให้ผู้ใช้ทุกคนให้รีบอัปเดตแพทช์โดยเร็ว เนื่องจากได้รับรายงานมาว่าลูกค้าบางรายถูกโจมตีผ่านช่องโหว่ดังกล่าวแล้ว

รายละเอียดเพิ่มเติม: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160916-ikev1

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Elastic 9.4 ออกแล้ว

Elastic ได้ออกมาประกาศเปิดตัว Elastic 9.4 อย่างเป็นทางการ โดยเพิ่มความสามารถในการตรวจสอบการทำงานของ Context Engineering, Application และ Infrastructure เพิ่มเติม, เสริม AI ในการรักษาความมั่นคงปลอดภัย และเพิ่มความสามารถอื่นๆ อีกมากมาย ดังนี้

Extreme Networks เปิดตัว Wi-Fi 7 AP รุ่นใหม่ พร้อม Agentic AI สำหรับบริหารจัดการระบบเครือข่ายแบบอัตโนมัติ

Extreme Networks ได้ออกมาประกาศถึงอัปเดตครั้งใหญ่ โดยเปิดตัว Wi-Fi 7 Access Point รุ่นใหม่ล่าสุด 5 รุ่น พร้อมนวัตกรรมใหม่ในการบริหารจัดการระบบเครือข่ายด้วย AI Agent เพื่อดูแลรักษาระบบเครือข่ายขององค์กรให้ทำงานได้อย่างต่อเนื่องโดยอัตโนมัติ