ព័ត៌មាន

Cisco បានព្រមានពីបញ្ហា IOS XR Zero-Day ដែលជាគោលដៅរបស់ហេគឃ័រ

Cisco បានព្រមានពីសកម្មភាពនៃការគំរាមកំហែងដែលគ្មាន patch នៅក្នុងកម្មវិធី router របស់ខ្លួនថា វាបានកំពុងតែស្ថិតក្នុងភាពមិនច្បាស់លាស់ និងអាចបណ្តាលឱ្យមានការបញ្ជាពីចម្ងាយ ដែលជាការ បើកដៃឱ្យហេគឃ័រអាចវាយប្រហារលើ memory ហើយប៉ះពាល់ទៅដល់ឧបករណ៍។ “ការរកឃើញបានបង្ហាញថាហេគឃ័រអាចធ្វើឱ្យអង្គចងចាំខ្សោយ ដែលជាលទ្ធផលនៃអស្ថិរភាពនៃ ដំណើរការ។ ដំណើរការទាំងនេះអាចរួមបញ្ចូលទាំង interior និង exterior routing protocols ប៉ុន្តែមិន ត្រូវបានកំណត់ទេ”។ ទោះបីក្រុមហ៊ុនបាននិយាយថា វានឹងបញ្ចេញកម្មវិធីដើម្បីដោះស្រាយបញ្ហាក៏ ដោយ វាមិនបានប្រាប់ថាពេលណានោះទេ។ អ្នកបង្កើតឧបករណ៍ network បានថ្លែងថា វាបានដឹងពី រឿងនេះកាលពីថ្ងៃទី២៨ ខែសីហានេះទេ។

 image

បញ្ហានេះបានជះឥទ្ធិពលដល់ដំណើរការឧបករណ៍ទាំងអស់របស់ Cisco, Internetwork Operating System (IOS) កម្មវិធី XR និងជាបញ្ហាចម្បងនៅក្នុង Distance Vector Multicast Routing Protocol (DVMRP) feature ដែលធ្វើឱ្យមានបញ្ហាទៅដល់ការប៉ះទង្គិច Internet Group Management Protocol (IGMP) packets ទៅខូចដល់ឧបករណ៍ និងធ្វើឱ្យអង្គចងចាំគាំង។ IGMP ត្រូវបានប្រើជាកម្មវិធីគាំទ្រ ការផ្ញើទិន្នន័យដូចជា online video streaming និង gaming។ ដំណើរការស្ថិតក្នុងកម្មវិធី IOS XR រៀប ជាជួរនៅក្នុងកញ្ចប់នេះ ដែលធ្វើឱ្យអង្គចងចាំគាំង និងឈប់ដំណើរការផ្សេង។ នៅពេលនេះអត់មាន វិធីសាស្រ្តដើម្បីដោះស្រាយបញ្ហាទេ Cisco បានណែនាំផ្នែករដ្ឋបាលឱ្យដំណើរការ “show igmp interface” command ដើម្បីកំណត់ពីការបើកដំណើរការពហុព័ត៌មាន។ 

image

Cisco មិនបានបង្ហាញពីរបៀបដែលហេគឃ័រវាយប្រហារ និងគោលបំណងក្នុងការវាយប្រហារនេះទេ ។ ប៉ុន្តែវាបានប្រាប់ពីប្រភពនៃការវាយប្រហារនេះអាចជាទម្រង់នៃ denial-of-service attack (DDoS) វាគ្មានអ្វីគួរឱ្យភ្ញាល់ផ្អើលទេ ប្រសិនបើហេគឃ័រកំពុងតែប្រើបញ្ហាចន្លោះប្រហោងនេះដើម្បីរំខានដល់ ដំណើរការរបស់ប្រព័ន្ធនោះ៕