Việc khai thác thành công các lỗ hổng có thể cho phép tin tặc thực thi các chương trình tùy ý trên hệ điều hành với các đặc quyền nâng cao, truy cập thông tin nhạy cảm, chặn lưu lượng mạng được bảo vệ hoặc gây ra tấn công từ chối dịch vụ.
Trong bản cập nhật này, Cisco đã vá tổng cộng 5 lỗ hổng bảo mật. Trong đó, 3 lỗ hổng có định danh CVE-2021-1411, CVE-2021-1417 và CVE-2021-1418 được báo cáo bởi nhà nghiên cứu Olav Sortland Thoresen của Watchcom (Na Uy). Hai lỗ hổng còn lại là CVE -2021-1469 và CVE-2021-1471 được phát hiện trong quá trình kiểm tra bảo mật nội bộ.
Cisco lưu ý rằng các lỗ hổng không phụ thuộc vào nhau và việc khai thác bất kỳ lỗ hổng nào đều không ảnh hưởng đến các lỗ hổng khác. Để khai thác thành công lỗ hổng, tin tặc cần sử dụng giao thức mở dựa trên nền tảng XML (Extensible Messaging and Presence Protocol - XMPP) đang chạy phần mềm dễ bị tấn công, để có thể gửi tin nhắn.
Đáng lưu ý, Lỗ hổng CVE-2021-1411 liên quan đến lỗ hổng thực thi chương trình tùy ý trong ứng dụng trên Windows, có điểm CVSS là 9,9 trên tổng số điểm tối đa là 10. Theo Cisco, lỗ hổng này do việc xác thực nội dung tin nhắn không đúng cách, do đó kẻ tấn công có thể gửi các tin nhắn XMPP được tạo đặc biệt đến máy khách dễ bị tấn công và thực thi mã tùy ý với các đặc quyền giống như của tài khoản người dùng đang chạy phần mềm.
Trước đó vào tháng 9/2020, Cisco đã giải quyết 4 lỗ hổng trong ứng dụng Jabber trên Windows, cho phép kẻ tấn công từ xa thực thi mã tùy ý. Tuy nhiên, sau khi 3 trong số 4 lỗ hổng không được vá đầy đủ thì Cisco đã phát hành bản vá thứ hai vào tháng 12/2020.
Thanh Bùi (Theo The Hacker News)
13:00 | 14/05/2021
10:00 | 10/03/2020
13:00 | 28/04/2021
21:00 | 07/03/2021
08:00 | 02/01/2020
09:00 | 14/04/2021
14:00 | 19/05/2021
13:00 | 28/05/2021
18:00 | 14/07/2021
11:00 | 14/04/2021
08:00 | 18/08/2023
Dựa trên mối quan hệ hợp tác giữa Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) và Microsoft, nhiều khách hàng của Microsoft giờ đây sẽ có quyền truy cập vào các khả năng ghi nhật ký (log) trên đám mây mà không phải trả thêm phí, điều này sẽ tăng cường khả năng phòng thủ và ứng phó sự cố trên mạng.
16:00 | 14/07/2023
Mới đây, Apple đã phát hành bản cập nhật Rapid Security Responsec (RSR) dành cho trình duyệt web iOS, iPadOS, macOS và Safari để giải quyết lỗ hổng zero-day mà hãng cho biết đã bị tin tặc khai thác trong thực tế.
09:00 | 04/05/2023
Trong tháng 4, Microsoft, Adobe và Apple đã phát hành bản vá cho các sản phẩm của mình. Người dùng cần khẩn trương cài đặt các bản vá để phòng tránh rủi ro mất an toàn thông tin.
15:00 | 05/04/2023
Trung tuần tháng 3, Microsoft đã phát hành bản cho 74 lỗ hổng bảo mật. Trong đó, có 6 lỗ hổng xếp hạng nghiêm trọng, 67 lỗ hổng quan trọng và 1 lỗ hổng xếp hạng trung bình. Hai trong số những lỗ hổng đó đã bị tấn công, bao gồm một lỗ hổng nghiêm trọng trong Microsoft Outlook có thể bị khai thác mà không cần bất kỳ sự tương tác nào của người dùng.
Sự hợp tác giữa Fortinet và Viettel IDC đánh dấu một bước tiến quan trọng trong việc tăng cường bảo vệ mạng thông tin và dữ liệu trên nền tảng điện toán đám mây. Fortinet và Viettel IDC cùng kỳ vọng hợp tác lần này sẽ mang lại nhiều lựa chọn hơn cho khách hàng đang tìm kiếm khả năng bảo vệ tối ưu.
13:00 | 19/09/2023